$292M Hack Exposes DeFi Weak Spots as Institutions Push Onchain

$292M Hack Exposes DeFi Weak Spots as Institutions Push Onchain

N
News Editor 01
2026-07-05 18:13:11
The $292 million Kelp DAO exploit exposed critical weaknesses in DeFi just as major traditional finance firms deepen their onchain push. Industry leaders say the incident won’t stop institutional adoption, but stronger security, governance and liquidity standards are now essential.

去中心化金融领域近期再度遭遇重击。 Kelp DAO被利用导致约2.92亿美元损失,并在随后波及加密借贷市场,这起事件发生在一个颇为关键的时间点:一边是DeFi基础设施仍频繁暴露薄弱环节,另一边则是华尔街机构正在加速进入链上金融。

就在事件发生前后,传统资管巨头对链上市场的兴趣仍在持续升温。管理规模约9000亿美元的Apollo Global Management与Morpho达成战略合作,支持链上借贷市场,并拥有获取该协议治理代币的选择权。与此同时,全球最大资产管理公司贝莱德也将其代币化货币市场基金带入去中心化交易平台Uniswap。这些动作表明,机构资金对链上金融并未失去兴趣,但前提是基础设施必须足够稳健。

黑客事件是“减速带”,不是“路障”

多位业内人士认为,这起攻击虽然冲击市场信心,却不太可能从根本上逆转传统金融机构向链上迁移的趋势。Janus Henderson创新负责人Nick Cherney指出,DeFi平台正在探索更高效利用资本的新方式,而任何“先行者”都不可避免会面对风险。他认为,类似Kelp DAO这样的失败会拖慢部分进程,却也会迫使行业修补漏洞、提升系统强度。

从更长期的视角看,链上金融的演进方向并未改变。Cherney认为,代币化现实世界资产正在逐步成为DeFi市场的重要锚点。基金、债券、信贷等现实资产上链后,不仅带来更成熟的法律框架,也能把传统金融历经数十年建立的风险控制机制部分引入DeFi。某种程度上说,这类安全事故反而可能加速行业向更规范、更可验证的资产结构过渡。

DeFi安全底线必须抬高

安全专家对此次事件给出的结论则更直接:DeFi现有的安全配置远远不够。Gauntlet安全负责人Paul Vijender表示,DeFi和链上资管运行在一个高度对抗性的环境中,系统安全性始终取决于最薄弱的一环。这意味着行业不能再依赖单点式防护,而需要转向更系统化的“零信任”安全架构。

所谓零信任,并不是假设某个模块天然可靠,而是默认任何环节都可能成为攻击入口。在实际部署层面,这意味着协议需要叠加多层保护,包括持续监控更严格的权限控制以及内置冗余机制,从而降低单一故障引发连锁损失的概率。对于资金体量不断上升的链上金融而言,这种防御思路正在从“可选项”变成“必选项”。

Re7 Capital创始人Evgeny Gokhberg则进一步指出,行业过去口中的“最佳实践”,如今必须成为“基础要求”。他特别提到,关键治理操作应设置时间锁,多签控制需要更严格,抵押品标准应进一步收紧,而跨链桥则必须部署更强保护措施。长期以来,跨链桥都是DeFi最常见的风险爆发点之一,若相关机制仍停留在经验层面的防范,机构资金显然难以大规模进入。

机构级DeFi需要哪些条件

Centrifuge Labs首席执行官Bhaji Illuminati认为,DeFi正在以远快于传统金融的速度压缩式进化。传统金融用了几十年建立保护层,而DeFi也在做同样的事,只是时间窗口更短、试错成本更高。若要真正吸引机构以更大规模配置资金,至少需要满足三项核心条件。

首先是清晰性。投资者必须明确知道自己持有什么资产,抵押品要可验证,法律结构也要能够映射到现实世界中的风险责任。这对代币化资产和链上借贷市场尤其关键,因为机构并不只看收益,更看重资产权属、清算路径和违约处置逻辑。

其次是可靠性。无论是智能合约、预言机还是治理流程,都必须以可预测、可审计的方式运行。机构资金通常无法接受“代码即规则”却缺乏清晰审计痕迹的系统,因为这意味着风险定价会出现盲区。

第三是高压环境下依然成立的流动性。链上市场在平稳时期往往表现良好,但一旦遭遇攻击、清算或挤兑,流动性能否支撑资金进出而不导致市场价格剧烈失真,将直接决定机构是否愿意长期留在这一市场。

市场影响:机构兴趣未退,但筛选标准将更严

从市场层面看,这起事件短期内可能强化投资者对DeFi风险溢价的要求,尤其是借贷、再质押、跨链与治理权限较复杂的协议,预计将面对更严格的尽调和更高的资金门槛。对于机构而言,攻击事件并不意味着链上金融没有前景,而是意味着只有那些具备透明抵押机制、完善治理约束和更强安全冗余的协议,才有机会承接下一阶段增量资金。

另一方面,代币化现实资产相关赛道可能因此受益。随着Apollo、贝莱德等传统金融巨头继续布局,市场或将更加偏好那些能够把链上效率与链下法律约束结合起来的项目。换言之,DeFi未来竞争的焦点,不再只是收益率和创新速度,而是谁能率先达到“机构级”标准

值得注意的是,Bhaji Illuminati还特别强调,在人工智能时代,安全问题的重要性会进一步上升。随着攻击工具和自动化漏洞利用能力不断增强,DeFi协议的每一层堆栈都需要把安全放在首位。此次2.92亿美元的黑客事件再次提醒市场:开放性和安全性并不矛盾,但前提是信任必须被明确设计、持续验证,并能够经受极端环境考验。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.