Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Акції
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
«Ми — індустрія клоунів?» Засновник Curve закликає до єдиного правила безпеки для DeFi після шоку rsETH
Засновник Curve Майкл Єгоров просуває стандарти безпеки DeFi для всього ланцюга після того, як експлойт Kelp rsETH показав, як «централізовані» вузькі місця (chokepoints) усе ще можуть зруйнувати нібито децентралізовані системи.
Зведення
Засновник Curve Майкл Єгоров закликав до стандартів безпеки DeFi загальногалузевого рівня після того, що він описує як хвилю «уникнених» експлойтів, спричинених централізованими єдиними точками відмови (single points of failure) у нібито децентралізованих стек-структурах.
У детальному треді Єгоров стверджував, що «велика кількість безпекових інцидентів у DeFi, яких можна уникнути, походить від централізованих єдиних точок відмови, що шкодить усій індустрії», закликаючи команди прибирати ці вузькі місця, а не намагатися «виправляти» збитки постфактум.
Його коментарі з’явилися після експлойту KelpDAO rsETH, під час якого атакувальник вивів приблизно 116,500 rsETH—варті на той час приблизно $292 мільйонів—, підробивши кросчейн-повідомлення, а потім вкинув викрадені токени в Aave як заставу, посиливши шкоду завдяки композитності DeFi.
Aave, rsETH і запобіжні «єдині точки відмови» {#aave-rseth-and-preventable-single-points-of-failur}
Згідно з LayerZero, яка надала меседжинг-шар KelpDAO, порушення стало можливим, тому що Kelp працював з одним верифікатором 1-of-1 DVN без резервного, створивши саме той тип єдиної точки відмови, існування якої, за словами Єгорова, не повинно бути в сучасній інфраструктурі DeFi.
Щойно підроблене повідомлення пройшло, атакувальник використав rsETH у Aave V3, щоб позичити великі обсяги загорнутого ефіру (wrapped ether), що спричинило понад $10 мільярд відтоків із Aave, оскільки користувачі поспішили вивести кошти, тоді як протокол заморозив ринки rsETH на V3 та V4, щоб стримати ризик.
Промислові трекери оцінюють загальні втрати, пов’язані з Kelp, приблизно в $293 мільйонів, при цьому дев’ять пов’язаних протоколів призупинили або обмежили активність rsETH, а згодом безпекова рада Arbitrum захопила близько 30,766 ETH, прив’язаних до атакувальника.
Єгоров сказав, що цей епізод демонструє, як «бриджі, оракули, governance multisigs і admin keys» можуть ставати прихованими централізованими залежностями, навіть коли базові контракти кредитування або AMM залишаються формально децентралізованими й аудитованими.
Він також вказав на попередні хакі бриджів і проблеми з ліквідністю, включно з кросчейн-атаками на протоколи на кшталт CrossCurve—який працює з Curve Finance та заявляє про дизайн із багатьма валідаторами, щоб зменшити єдині точки відмови—як приклади того, як дизайнерські рішення безпосередньо визначають масштаб ураження (blast radius), коли щось ламається.
Єгоров хоче, щоб проєкти, аудитори та команди з ризиків ділилися конкретними найкращими практиками для всього: від кросчейн-верифікаторів і лімітів швидкості (rate limits) до політик multisig і kill switches, а потім—«спільно встановити стандарти безпеки DeFi», які можна застосовувати між ланцюгами.
Він запропонував, щоб Ethereum Foundation і Solana Foundations допомогли скликати цю роботу, стверджуючи, що гайдлайни, підтримані фундаціями—хоч і не формальне регулювання—могли б діяти як спільна книга правил і ускладнити команді випуск архітектур із очевидними централізованими вузькими місцями.
Як один із коментаторів підсумував у матеріалі галузевого звіту, повторювані збої на кшталт експлойту rsETH і подальшого стрес-ризику в Aave закріплюють уявлення про те, що «замість того, щоб усувати єдині точки відмови, індустрія продовжує відбудовувати їх знову», підриваючи основну ціннісну пропозицію DeFi як альтернативи непрозорим, крихким [TradFi](https://www.gate.com/zh/tradfi)-рейкам.