Người sáng lập Curve kêu gọi các tiêu chuẩn an toàn cho DeFi giữa làn sóng tấn công gia tăng

robot
Đang tạo bản tóm tắt

Michael Egorov, người sáng lập Curve Finance, đã công khai nêu lo ngại về các lỗ hổng mang tính cấu trúc trong ngành DeFi vào ngày 21 tháng 4 năm 2026, cho rằng “các vụ hack có thể phòng tránh” bắt nguồn từ các điểm lỗi đơn lẻ tập trung đang gây tổn hại niềm tin của ngành và không thể tiếp tục bị làm ngơ.

Sự cố DeFi Gần Đây và Các Lo Ngại Về Trách Nhiệm

Vào ngày 18 tháng 4, lỗ hổng của cầu nối cross-chain (cầu nối liên chuỗi) của Kelp DAO đã bị khai thác, dẫn đến việc đánh cắp khoảng 116,500 rsETH (restaked Ethereum), trị giá khoảng $292 triệu. Trong sự việc này, LayerZero đã xử lý việc chuyển động cross-chain. Sau cuộc tấn công, các giao thức cho vay DeFi lớn bao gồm Aave đã đóng băng thị trường rsETH và hạn chế việc gửi và vay liên quan.

Egorov đã chỉ trích tính liên kết chặt chẽ giữa nhiều thành phần hạ tầng—Aave, rsETH và LayerZero—cùng với cấu trúc kết quả khiến trách nhiệm bị phân tán. Ông lưu ý rằng “mặc dù người dùng không thể rút tài sản của họ, mỗi dự án vẫn tuyên bố đang vận hành bình thường,” nhấn mạnh rằng “cuối cùng, chỉ người dùng phải gánh chịu các khoản lỗ.”

Các Giải Pháp Đề Xuất: Phòng Ngừa Thay Vì Phản Ứng

Egorov cho rằng để giải quyết các vấn đề này cần ưu tiên phòng ngừa hơn là phản ứng sau sự cố. Ông kêu gọi:

  • Giảm các điểm lỗi đơn lẻ trong hạ tầng DeFi
  • Thiết kế các hệ thống phân phối niềm tin khi không thể tránh các giải pháp tập trung
  • Chia sẻ các phương pháp hay nhất trên toàn ngành
  • Tăng cường các tiêu chuẩn xác minh mã nguồn

Tiêu Chuẩn An Toàn và Quản Trị Cấp Toàn Ngành

Egorov kêu gọi hành động phối hợp trên toàn lĩnh vực DeFi để thiết lập các tiêu chuẩn an toàn áp dụng cho toàn ngành. Ông đề xuất rằng các dự án, công ty kiểm toán và nhóm đánh giá rủi ro nên cùng nhau xây dựng các nguyên tắc thiết kế an toàn và các tiêu chí xác minh.

Ông cũng gợi ý rằng các tổ chức lớn trong hệ sinh thái—cụ thể là Ethereum Foundation và Solana Foundation—nên đứng ra dẫn dắt việc thiết lập các tiêu chuẩn của ngành. Egorov cũng đề cập đến nhu cầu học hỏi từ các cách tiếp cận quản lý rủi ro của tài chính truyền thống.

Cảnh Báo Về Việc Áp Dụng và Niềm Tin

Trong khi bày tỏ sự tự tin rằng “DeFi cuối cùng sẽ chiến thắng,” Egorov cảnh báo rằng nếu không giải quyết các lỗ hổng cấu trúc hiện tại, ngành có thể phải đối mặt với sự xói mòn nghiêm trọng niềm tin trong lộ trình tiến tới việc được chấp nhận rộng rãi.

CRV2,89%
ETH-1,47%
ZRO-1,28%
AAVE-1,09%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 14
  • 14
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
EbbShellLedger
· 04-23 06:39
Mỗi lần bị hack lớn mới bàn về tiêu chuẩn, chi phí quá cao. Hy vọng có thể đưa việc phòng ngừa trở thành cấu hình mặc định của ngành.
Xem bản gốcTrả lời0
RationalRugChecker
· 04-22 19:42
Điểm đau lớn nhất của DeFi thực ra là "rủi ro chuỗi do khả năng hợp tác", một lỗ hổng có thể truyền dẫn thành chuỗi, cần có hệ thống quản lý rủi ro tốt hơn.
Xem bản gốcTrả lời0
SlippageAfterTheRain
· 04-21 10:15
Tiêu chuẩn an toàn hợp tác + cơ chế trách nhiệm giải trình là hai điểm rất quan trọng, nếu không người dùng sẽ tiếp tục sử dụng dịch vụ trung tâm để dễ dàng quản lý.
Xem bản gốcTrả lời0
GasFeesAfterTheRain
· 04-21 09:46
Vấn đề là ai sẽ đặt tiêu chuẩn? Quỹ, công ty kiểm toán hay liên minh giao thức? Đừng cuối cùng lại biến thành mỗi người chơi một kiểu.
Xem bản gốcTrả lời0
ChaintraceAuntie
· 04-21 05:55
Đúng vậy, an toàn phải đi trước tăng trưởng.
Xem bản gốcTrả lời0
0XNightRun
· 04-21 05:51
Trách nhiệm nghe có vẻ tốt, nhưng làm thế nào để nhóm ẩn danh trên chuỗi thực hiện được? Ít nhất hãy công khai minh bạch quyền hạn, độ trễ, quy trình ứng phó khẩn cấp.
Xem bản gốcTrả lời0
NonceNomad
· 04-21 05:49
Tôi muốn thấy ngân sách an toàn trước hơn: phần thưởng lỗi cao hơn, giám sát liên tục, xác minh hình thức trước khi ra mắt, đừng chỉ dựa vào một lần kiểm toán.
Xem bản gốcTrả lời0
BetaTestHuman
· 04-21 05:41
Liệu có thể giống như ngành công nghiệp truyền thống, xây dựng "Tiêu chuẩn phân tích sự cố" và "Xếp hạng an toàn" không? Để người dùng phổ thông có thể dễ dàng nhìn thấy rủi ro.
Xem bản gốcTrả lời0
OrigamiMountainsAndRivers
· 04-21 05:38
Việc khôi phục lòng tin dựa vào hai điểm: cơ chế bồi thường và tính minh bạch liên tục. Khi có chuyện xảy ra, hãy công khai ngay lập tức, xem xét lại, cải thiện, đừng chần chừ.
Xem bản gốcTrả lời0
GateUser-3d750846
· 04-21 05:32
Tôi ủng hộ liên minh an ninh cấp ngành, nhưng cần ngăn chặn bị các dự án lớn chi phối quy tắc, các nhóm nhỏ cũng phải có kênh tham gia và phản ánh.
Xem bản gốcTrả lời0
Xem thêm
  • Ghim