JPMorgan says persistent security flaws curb DeFi's institutional appeal

JPMorgan says persistent security flaws curb DeFi's institutional appeal

N
News Editor 01
2026-07-05 15:08:11
JPMorgan warns that persistent security vulnerabilities and stagnant TVL in ETH terms are undermining DeFi's institutional appeal. The KelpDAO exploit erased about $20 billion in TVL, driving investors to stablecoins.

华尔街投行摩根大通(JPMorgan)在最新报告中警告称,持续存在的安全漏洞和总锁仓价值(TVL)的停滞正在削弱去中心化金融(DeFi)对机构投资者的吸引力。报告由分析师Nikolaos Panigirtzoglou领衔撰写,指出尽管DeFi在技术上不断迭代,但结构性风险仍令机构望而却步。

TVL停滞暴露结构性风险

TVL是衡量DeFi协议规模、使用率和整体健康状况的关键指标,通常指存入DeFi协议的加密资产总价值。摩根大通指出,尽管TVL以美元计价有所回升,但若以以太坊(ETH)计价则基本未变,这表明DeFi缺乏有机增长,其机构级扩展能力存疑。更令人担忧的是,近期发生的KelpDAO攻击事件导致DeFi TVL在数日内蒸发约200亿美元,直接冲击了市场信心。

安全漏洞:从KelpDAO事件看DeFi的脆弱性

报告详细剖析了KelpDAO攻击的传导机制:攻击者利用跨链桥漏洞,铸造了2.92亿美元未锚定的rsETH,并将其作为抵押品从借贷协议中抽取资金,最终留下约2亿美元坏账。这场攻击的破坏力远超直接受损平台,通过DeFi生态系统的高度互联性迅速蔓延,放大了系统性冲击。摩根大通强调,黑客攻击和漏洞利用仍是加密领域的核心风险,因为它们直接削弱了人们对依赖代码而非中介的系统的信任。智能合约漏洞、钓鱼攻击和跨链桥缺陷可轻易暴露大量锁仓资产,攻击者往往只需攻破一个薄弱环节就能造成巨大损失。跨链桥虽扩展了功能,但也增加了攻击面,过去已导致数十亿美元损失,其复杂设计、共享基础设施和薄弱验证机制是主因。

投资者转向稳定币寻求避险

报告指出,在压力时期,加密参与者表现出与全球不确定时期传统投资者转向现金类似的行为:资金从DeFi借贷协议大规模流入Tether(USDT)等稳定币。USDT凭借更深的流动性和更快的退出通道,成为首选的避险资产。这种趋势进一步凸显了DeFi在当前市场环境下的脆弱性——当安全事件发生时,流动性迅速逃离,加剧了生态系统的分化。摩根大通分析师还观察到,今年黑客攻击损失规模正与2025年水平持平,尽管智能合约审计有所改进,但基础设施和跨链桥漏洞仍是主要风险点。

市场影响与未来展望

每次重大黑客事件都会侵蚀整个生态系统的信心,可能导致用户和机构撤离、更严格的监管出台以及采用速度放缓。安全已成为制约加密货币增长的基础性约束。对于DeFi而言,若无法在安全性和可扩展性上取得突破,机构采用将始终停留在小规模试验阶段。摩根大通的报告无疑为行业敲响警钟:只有解决根本性的安全漏洞,并推动TVL有机增长,DeFi才能赢得机构投资者的长期信任

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.