想象一下,你的祖母把毕生积蓄存入全球最大的DeFi协议之一Aave,然后某个周一早上她试图提款,却取不出来——不是因为Aave被黑,也不是因为rsETH或LayerZero出现漏洞,所有协议均声称一切正常。她就是无法取出自己的钱。这个场景在上周末真实上演,而历经无数考验的Curve Finance创始人Michael Egorov终于忍无可忍,在X(原Twitter)上发出灵魂拷问:“WTF?我们是小丑行业吗?”
问题不在黑客,而在构建方式
Egorov的批评远比rsETH漏洞本身更为深刻。他指出,仅2026年4月,DeFi领域就因黑客攻击损失6.06亿美元,其中最大两起分别为Kelp DAO的2.92亿美元被盗和Drift协议的2.85亿美元被利用;而整个2026年至今,累计损失已超过7.5亿美元。这并非运气不好,而是行业不断添加中心化单点故障却从不思考它们崩溃后会发生什么的必然结果。
Egorov写道:“所有此类问题都应该在发生之前被预防,而不是之后。单点故障的数量应该减少,而不是增加。当这些故障点无法避免时,信任应该被拆分。”他强调,自己并非要求DeFi变成传统金融,而是要求DeFi认真对待自身的架构。
呼吁以太坊和Solana基金会牵头
Egorov特别呼吁以太坊基金会和Solana基金会将生态系统中的项目聚集起来,共同制定共享安全原则——涵盖如何安全构建、如何验证安全性、以及如何正确配置其他协议依赖的基础设施。他还指出,传统金融界长期面对中心化故障点并发展出保护框架,DeFi可以从中借鉴。
当有粉丝询问Curve自身是否会率先分享其原则和风险管理实践时,Egorov回复:“需要将规则正式化,但没错,有可能。”这意味着Curve Finance可能成为首批发布自身安全标准的主要DeFi协议,这正是Egorov呼吁的行业框架的第一步实质性举措。
DeFi会赢,但必须成长
Egorov在帖文结尾写道:“DeFi will win(DeFi会赢)。”信念依然坚定,但在刚刚过去的一个月里,整个生态系统信任假设的脆弱性被充分暴露——要赢得胜利,必须改变构建方式。
市场影响分析
Egorov的言论直接冲击了投资者对DeFi安全性的信心。消息发布后,Curve DAO代币(CRV)短时下跌约4%,而Aave(AAVE)、Kelp DAO相关代币以及LayerZero(ZRO)等也出现小幅下滑。不过,市场反应相对克制,部分分析师认为,如果行业确实能因此推动更强安全标准落地,长期反而是重大利好。目前DeFi总锁仓量(TVL)暂未出现大规模流出,但投资者对跨协议依赖风险的重估可能削弱短期资金流入。Egorov的呼吁能否得到以太坊和Solana基金会的响应,将成为下一阶段DeFi安全演化的关键变量。

