Основатель Curve призывает к стандартам безопасности DeFi на фоне всплеска взломов

CRV-4,32%
ETH-1,09%
ZRO-5,36%
AAVE-1,15%

Михаил Егоров, основатель Curve Finance, публично выразил обеспокоенность по поводу структурных уязвимостей в DeFi-индустрии 21 апреля 2026 года, заявив, что «предотвратимые взломы», возникающие из-за централизованных единственных точек отказа, подрывают доверие в отрасли и больше не могут игнорироваться.

Недавний инцидент в DeFi и опасения по поводу ответственности

21 апреля 18-го Kelp DAO подвергся эксплуатации уязвимости кроссчейн-моста, в результате чего было украдено примерно 116 500 rsETH (restaked Ethereum), стоимостью примерно $292 million. LayerZero обработал перемещение между цепочками в этом инциденте. После атаки крупные протоколы DeFi-кредитования, включая Aave, заморозили рынок rsETH и ограничили связанные депозиты и заимствования.

Егоров раскритиковал взаимосвязанность множества инфраструктурных компонентов — Aave, rsETH и LayerZero — и получившуюся структуру, которая размывает ответственность. Он отметил, что «несмотря на то, что пользователи не могут вывести свои активы, каждый проект заявляет, что работает в обычном режиме», подчеркнув, что «в конечном итоге потери несут только пользователи».

Предлагаемые решения: предотвращение вместо реагирования

Егоров утверждал, что для решения этих проблем нужна профилактика, а не реагирование после инцидента. Он выступал за:

  • Снижение числа единственных точек отказа в инфраструктуре DeFi
  • Проектирование систем, которые распределяют доверие, когда централизованные решения неизбежны
  • Обмен лучшими практиками по всей отрасли
  • Укрепление стандартов верификации кода

Общие стандарты безопасности и управление

Егоров призвал к совместным действиям в масштабах всей DeFi-сферы, чтобы выработать стандарты безопасности, применимые ко всей отрасли. Он предложил, чтобы проекты, аудиторы и группы оценки рисков работали вместе над установлением принципов безопасного проектирования и критериев верификации.

Далее он предположил, что ключевые институции экосистемы — а именно Ethereum Foundation и Solana Foundation — должны взять на себя инициативу по формированию отраслевых стандартов. Егоров также сослался на необходимость перенять подходы к управлению рисками из традиционных финансов.

Предупреждения об внедрении и доверии

Хотя, выражая уверенность, что «DeFi в конечном итоге победит», Егоров предупредил, что неспособность устранить текущие структурные уязвимости может привести к серьезной эрозии доверия на пути к массовому внедрению.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
EbbShellLedgervip
· 04-23 06:39
После каждого крупного взлома только обсуждать стандарты — слишком дорого. Надеюсь, профилактику можно сделать стандартной настройкой отрасли.
Посмотреть ОригиналОтветить0
RationalRugCheckervip
· 04-22 19:42
DeFi最大痛点其实是“可组合性带来的连锁风险”,一个漏洞能传导一串,必须有更系统的风控。
Посмотреть ОригиналОтветить0
SlippageAfterTheRainvip
· 04-21 10:15
Стандарты безопасности сотрудничества + механизмы ответственности — это очень важно, иначе пользователи продолжат использовать централизованное хранение ради удобства.
Посмотреть ОригиналОтветить0
GasFeesAfterTheRainvip
· 04-21 09:46
Вопрос в том, кто должен устанавливать стандарты? Фонд, аудитория или альянс протоколов? И чтобы в итоге не получилось, что каждый делает по-своему.
Посмотреть ОригиналОтветить0
ChaintraceAuntievip
· 04-21 05:55
Правильно, безопасность должна быть превыше всего, чем рост.
Посмотреть ОригиналОтветить0
0XNightRunvip
· 04-21 05:51
Ответственность звучит хорошо, но как реализовать анонимные команды в блокчейне? По крайней мере, сделайте открытыми и прозрачными права, задержки и аварийные процедуры.
Посмотреть ОригиналОтветить0
NonceNomadvip
· 04-21 05:49
Я бы хотел больше видеть предварительный бюджет безопасности: более высокие награды за обнаружение ошибок, постоянный мониторинг, формальная проверка перед запуском, а не полагаться только на одну аудиторию.
Посмотреть ОригиналОтветить0
BetaTestHumanvip
· 04-21 05:41
Можно ли, как в традиционных отраслях, внедрить «стандарты анализа инцидентов» и «оценку безопасности»? Чтобы обычные пользователи могли сразу понять риски.
Посмотреть ОригиналОтветить0
OrigamiMountainsAndRiversvip
· 04-21 05:38
Восстановление доверия зависит от двух аспектов: механизма компенсации и постоянной прозрачности. В случае инцидента — немедленно раскрывать информацию, проводить разбор и улучшения, не откладывать.
Посмотреть ОригиналОтветить0
GateUser-3d750846vip
· 04-21 05:32
Я поддерживаю отраслевой союз по безопасности, но необходимо предотвратить захват правил крупными проектами, малым командам также должны быть доступны каналы участия и обжалования.
Посмотреть ОригиналОтветить0
Подробнее