AC : Aujourd'hui, beaucoup de DeFi ne sont « plus des DeFi », et l'industrie débat pour savoir s'il faut introduire un mécanisme de coupure d'urgence

robot
Création du résumé en cours

BlockBeats消息,4月29日,Andre Cronje在接受Cointelegraph采访时表示,如今大量DeFi协议已「不再是真正意义上的DeFi」,而更像是「由团队运营的盈利性公司」,因为它们普遍依赖可升级合约、多签、链下基础设施及人工运营控制。

Cronje指出,当前行业仍过度关注智能合约审计,而忽视了更接近传统金融(TradFi)的运营风险。其认为,近期多起攻击事件并非源于代码漏洞,而是来自链下基础设施、权限管理与社会工程学攻击。

相关讨论源于近期DeFi安全事件频发。4月,Flying Tulip、Drift Protocol与Kelp等协议相继遭遇安全事件,其中Drift与Kelp损失规模分别约为2.8亿美元与2.93亿美元。

对此,Flying Tulip已新增「提款熔断机制(Withdrawal Circuit Breaker)」,当异常大额提款出现时,可延迟或排队处理提款请求,以为团队争取约6小时响应时间。Cronje强调,该机制并非永久冻结提款,而是作为安全体系中的一层保护措施。

不过,Michael Egorov对此持谨慎态度。其表示,熔断机制本身也可能成为新的中心化风险点。如果控制权限落入攻击者手中,原本用于保护协议的机制反而可能被用于冻结资产或直接转移资金。

Egorov认为,DeFi的长期方向应是尽可能减少人为干预与中心化权限,而不是增加更多人工控制层。「DeFi的安全来自去中心化,而不是更多的人为管理。」

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler