Pendiri Curve Menyerukan Standar Keamanan DeFi di Tengah Lonjakan Peretasan

robot
Pembuatan abstrak sedang berlangsung

Michael Egorov, pendiri Curve Finance, secara terbuka menyampaikan kekhawatiran tentang kerentanan struktural di industri DeFi pada 21 April 2026, dengan menyatakan bahwa “peretasan yang dapat dicegah” yang berawal dari titik kegagalan tunggal yang tersentralisasi merusak kepercayaan industri dan tidak bisa diabaikan lagi.

Insiden DeFi Terbaru dan Kekhawatiran Tanggung Jawab

Pada 18 April, kerentanan jembatan lintas-rantai Kelp DAO dieksploitasi, yang mengakibatkan pencurian sekitar 116,500 rsETH (restaked Ethereum), senilai kira-kira $292 million. LayerZero menangani perpindahan lintas-rantai dalam insiden ini. Setelah serangan, protokol pinjam-meminjam DeFi utama termasuk Aave membekukan pasar rsETH dan membatasi setoran serta aktivitas pinjam terkait.

Egorov mengkritik sifat saling terhubung dari beberapa komponen infrastruktur—Aave, rsETH, dan LayerZero—serta struktur yang dihasilkan yang mengaburkan akuntabilitas. Ia mencatat bahwa “meskipun pengguna tidak dapat menarik aset mereka, setiap proyek mengklaim beroperasi secara normal,” sambil menekankan bahwa “pada akhirnya, hanya pengguna yang menanggung kerugian.”

Solusi yang Diusulkan: Pencegahan, Bukan Respons

Egorov berargumen bahwa penanganan masalah ini membutuhkan pencegahan, bukan respons setelah insiden. Ia mendorong:

  • Mengurangi titik kegagalan tunggal dalam infrastruktur DeFi
  • Mendesain sistem yang mendistribusikan kepercayaan ketika solusi tersentralisasi tidak dapat dihindari
  • Berbagi praktik terbaik di seluruh industri
  • Memperkuat standar verifikasi kode

Standar Keamanan dan Tata Kelola di Seluruh Industri

Egorov menyerukan tindakan kolaboratif di seluruh sektor DeFi untuk menetapkan standar keselamatan yang berlaku untuk seluruh industri. Ia mengusulkan agar proyek, auditor, dan kelompok penilaian risiko bekerja sama untuk menetapkan prinsip desain yang aman serta kriteria verifikasi.

Ia juga menyarankan agar institusi-institusi ekosistem besar—khususnya Ethereum Foundation dan Solana Foundation—mengambil peran utama dalam menetapkan standar industri. Egorov juga menyinggung kebutuhan untuk belajar dari pendekatan manajemen risiko keuangan tradisional.

Peringatan tentang Adopsi dan Kepercayaan

Sambil menyatakan keyakinan bahwa “DeFi pada akhirnya akan menang,” Egorov memperingatkan bahwa kegagalan untuk mengatasi kerentanan struktural saat ini dapat menyebabkan erosi kepercayaan yang serius selama perjalanan menuju adopsi arus utama.

CRV3,93%
ETH-0,61%
ZRO1,31%
AAVE-0,69%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 14
  • 14
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
EbbShellLedger
· 04-23 06:39
Setiap kali terjadi peretasan besar, baru membahas standar, biayanya terlalu tinggi. Semoga pencegahan bisa dijadikan konfigurasi default industri.
Lihat AsliBalas0
RationalRugChecker
· 04-22 19:42
Pain point terbesar DeFi sebenarnya adalah "risiko rantai yang disebabkan oleh kemampuan komposabilitas", satu lubang bisa menular ke serangkaian, perlu pengendalian risiko yang lebih sistematis.
Lihat AsliBalas0
SlippageAfterTheRain
· 04-21 10:15
Standar keamanan kolaborasi + mekanisme akuntabilitas keduanya sangat penting, jika tidak pengguna hanya akan terus menggunakan layanan terpusat yang lebih nyaman.
Lihat AsliBalas0
GasFeesAfterTheRain
· 04-21 09:46
Masalahnya, siapa yang menentukan standar? Yayasan, perusahaan audit, atau aliansi protokol? Jangan sampai akhirnya mereka kembali bermain sendiri-sendiri.
Lihat AsliBalas0
ChaintraceAuntie
· 04-21 05:55
Benar, keamanan harus didahulukan daripada pertumbuhan.
Lihat AsliBalas0
0XNightRun
· 04-21 05:51
Akuntabilitas terdengar bagus, tetapi bagaimana tim anonim di atas rantai mewujudkannya? Setidaknya buat hak akses, penundaan, dan proses darurat menjadi terbuka dan transparan.
Lihat AsliBalas0
NonceNomad
· 04-21 05:49
Saya lebih ingin melihat anggaran keamanan sebelumnya: bounty bug yang lebih tinggi, pemantauan berkelanjutan, verifikasi formal sebelum peluncuran, jangan hanya mengandalkan satu audit saja.
Lihat AsliBalas0
BetaTestHuman
· 04-21 05:41
Bisakah kita menerapkan "Standar Tinjauan Kembali Insiden" dan "Peringkat Keamanan" seperti di industri tradisional? Agar pengguna biasa dapat langsung memahami risiko.
Lihat AsliBalas0
OrigamiMountainsAndRivers
· 04-21 05:38
Pemulihan kepercayaan bergantung pada dua hal: mekanisme kompensasi dan transparansi yang berkelanjutan. Segera ungkap kejadian, lakukan evaluasi ulang, dan perbaikan, jangan ditunda.
Lihat AsliBalas0
GateUser-3d750846
· 04-21 05:32
Saya mendukung aliansi keamanan tingkat industri, tetapi harus mencegah aturan yang dikendalikan oleh proyek besar, tim kecil juga harus memiliki saluran partisipasi dan pengaduan.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan