04月29日,星期三 09:05
火讯财经讯,Andre Cronje 在采访中表示,目前许多 DeFi 协议已偏离真正意义的去中心化金融,更像由团队运营的盈利性公司,原因在于它们普遍依赖可升级合约、多签、链下基础设施及人工运营控制。他指出,行业仍过度重视智能合约审计,却忽略了接近传统金融的运营风险,近期多起攻击事件并非源自代码漏洞,而是源于链下基础设施、权限管理与社会工程学攻击。相关讨论因近期 DeFi 安全事件频发引发,4 月 Flying Tulip、Drift Protocol 与 Kelp 等协议接连遭遇安全事件,其中 Drift 与 Kelp 的损失规模分别约为 2.8 亿美元与 2.93 亿美元。对此,Flying Tulip 新增“提款熔断机制”,在异常大额提款时可延迟或排队处理请求,为团队争取约 6 小时响应时间;Cronje 强调该机制是安全体系的一层保护措施,并非永久冻结提款。但 Michael Egorov 持谨慎态度,认为熔断机制可能成为新的中心化风险点,若权限被攻击者掌控,该机制或被用于冻结资产或直接转移资金。他主张 DeFi 长期方向应尽量减少人为干预与中心化权限,因为安全应来自去中心化而非更多人工管理。