Основатель Curve призывает к стандартам безопасности DeFi на фоне всплеска взломов

robot
Генерация тезисов в процессе

Михаил Егоров, основатель Curve Finance, публично выразил обеспокоенность по поводу структурных уязвимостей в DeFi-индустрии 21 апреля 2026 года, заявив, что «предотвратимые взломы», возникающие из-за централизованных единственных точек отказа, подрывают доверие в отрасли и больше не могут игнорироваться.

Недавний инцидент в DeFi и опасения по поводу ответственности

21 апреля 18-го Kelp DAO подвергся эксплуатации уязвимости кроссчейн-моста, в результате чего было украдено примерно 116 500 rsETH (restaked Ethereum), стоимостью примерно $292 million. LayerZero обработал перемещение между цепочками в этом инциденте. После атаки крупные протоколы DeFi-кредитования, включая Aave, заморозили рынок rsETH и ограничили связанные депозиты и заимствования.

Егоров раскритиковал взаимосвязанность множества инфраструктурных компонентов — Aave, rsETH и LayerZero — и получившуюся структуру, которая размывает ответственность. Он отметил, что «несмотря на то, что пользователи не могут вывести свои активы, каждый проект заявляет, что работает в обычном режиме», подчеркнув, что «в конечном итоге потери несут только пользователи».

Предлагаемые решения: предотвращение вместо реагирования

Егоров утверждал, что для решения этих проблем нужна профилактика, а не реагирование после инцидента. Он выступал за:

  • Снижение числа единственных точек отказа в инфраструктуре DeFi
  • Проектирование систем, которые распределяют доверие, когда централизованные решения неизбежны
  • Обмен лучшими практиками по всей отрасли
  • Укрепление стандартов верификации кода

Общие стандарты безопасности и управление

Егоров призвал к совместным действиям в масштабах всей DeFi-сферы, чтобы выработать стандарты безопасности, применимые ко всей отрасли. Он предложил, чтобы проекты, аудиторы и группы оценки рисков работали вместе над установлением принципов безопасного проектирования и критериев верификации.

Далее он предположил, что ключевые институции экосистемы — а именно Ethereum Foundation и Solana Foundation — должны взять на себя инициативу по формированию отраслевых стандартов. Егоров также сослался на необходимость перенять подходы к управлению рисками из традиционных финансов.

Предупреждения об внедрении и доверии

Хотя, выражая уверенность, что «DeFi в конечном итоге победит», Егоров предупредил, что неспособность устранить текущие структурные уязвимости может привести к серьезной эрозии доверия на пути к массовому внедрению.

CRV5,22%
ETH1,25%
ZRO-0,48%
AAVE-0,32%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 14
  • 14
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
EbbShellLedger
· 04-23 06:39
После каждого крупного взлома только обсуждать стандарты — слишком дорого. Надеюсь, профилактику можно сделать стандартной настройкой отрасли.
Посмотреть ОригиналОтветить0
RationalRugChecker
· 04-22 19:42
DeFi最大痛点其实是“可组合性带来的连锁风险”,一个漏洞能传导一串,必须有更系统的风控。
Посмотреть ОригиналОтветить0
SlippageAfterTheRain
· 04-21 10:15
Стандарты безопасности сотрудничества + механизмы ответственности — это очень важно, иначе пользователи продолжат использовать централизованное хранение ради удобства.
Посмотреть ОригиналОтветить0
GasFeesAfterTheRain
· 04-21 09:46
Вопрос в том, кто должен устанавливать стандарты? Фонд, аудитория или альянс протоколов? И чтобы в итоге не получилось, что каждый делает по-своему.
Посмотреть ОригиналОтветить0
ChaintraceAuntie
· 04-21 05:55
Правильно, безопасность должна быть превыше всего, чем рост.
Посмотреть ОригиналОтветить0
0XNightRun
· 04-21 05:51
Ответственность звучит хорошо, но как реализовать анонимные команды в блокчейне? По крайней мере, сделайте открытыми и прозрачными права, задержки и аварийные процедуры.
Посмотреть ОригиналОтветить0
NonceNomad
· 04-21 05:49
Я бы хотел больше видеть предварительный бюджет безопасности: более высокие награды за обнаружение ошибок, постоянный мониторинг, формальная проверка перед запуском, а не полагаться только на одну аудиторию.
Посмотреть ОригиналОтветить0
BetaTestHuman
· 04-21 05:41
Можно ли, как в традиционных отраслях, внедрить «стандарты анализа инцидентов» и «оценку безопасности»? Чтобы обычные пользователи могли сразу понять риски.
Посмотреть ОригиналОтветить0
OrigamiMountainsAndRivers
· 04-21 05:38
Восстановление доверия зависит от двух аспектов: механизма компенсации и постоянной прозрачности. В случае инцидента — немедленно раскрывать информацию, проводить разбор и улучшения, не откладывать.
Посмотреть ОригиналОтветить0
GateUser-3d750846
· 04-21 05:32
Я поддерживаю отраслевой союз по безопасности, но необходимо предотвратить захват правил крупными проектами, малым командам также должны быть доступны каналы участия и обжалования.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить