加密货币行业对黑客攻击、漏洞以及非法行为并不陌生,但近期发生的Kelp DAO事件(涉及约2.93亿美元的资产被盗)再次将区块链生态与企业级应用扩展的脆弱性推至风口浪尖。据CryptoComLearn报道,截至2026年7月,去中心化金融(DeFi)应用的总损失已接近6亿美元,其中绝大多数与朝鲜政府支持的Lazarus Group有关。这一系列攻击对更广泛的DeFi生态系统产生了深远影响。
黑客事件发生后,DeFi应用的投资者存款下降了约150亿美元,提款行为不仅发生在与Kelp DAO直接相关的平台,也波及了关联较弱的其他协议。这一事件引发了市场对DeFi应用承诺的收益生成机制以及跨链桥基础设施可靠性的广泛质疑。长期存在的黑客问题,尤其是像Lazarus Group这样日益精明的黑客组织,为投资者和政策制定者带来了多重关键启示。
跨链桥暴露出控制与保证的薄弱环节
Kelp DAO漏洞揭示了DeFi的结构性缺陷:尽管跨链桥被标榜为去中心化基础设施,但其仍然是单点故障。攻击者据称操纵了验证跨链交易的系统,有效绕过了控制机制并促成欺诈性转账。这直接带来了会计挑战:当验证机制依赖链下基础设施或可能存在单一接入点时,审计师应如何评估控制效果?从财务报告角度看,这些事件引发了关于减值确认、或损失以及协议依赖相关操作风险披露的疑问。传统的SOC式保证框架难以适用于去中心化的验证网络,尤其是在治理和责任分散的情况下。政策制定者可能会聚焦于最低安全标准、跨链桥基础设施的强制披露,甚至要求对验证机制进行证明。在此之前,财务报表使用者只能获得关于DeFi相关资产和财库策略中风险暴露的不完整信息。
资本外逃凸显估值与报告难题
大规模资金从DeFi平台撤出(包括报告的数十亿美元流出)反映了投资者信心下滑,这既源于安全风险,也受到宏观环境影响。这些资金流动不仅是市场信号,还造成了公允价值计量和流动性分类方面的实际会计难题。在交易薄或资金快速退出的市场中,运用公允价值框架确定退出价格变得越来越主观,尤其是对治理代币和其他缺乏可比对象的非流动性头寸而言。这给收益和资产负债表呈现带来了波动性,尤其是在对加密资产采用公允价值标准的情况下。尽管美国财务会计准则委员会近期宣布可能将出台某些加密会计问题指引,但这些问题已在市场中现实出现。
此外,链上头寸与实际世界现金之间的流动性错配使流动性风险的披露更加复杂。从政策视角看,监管机构可能会将持续的资金外流视为系统脆弱性的证据,从而加强流动性压力测试、强化储备披露,甚至对规模化运营的平台提出资本金要求。更广泛的含义是明确的:DeFi所假设的流动性在市场压力和持续负面情绪下无法维持,而报告框架尚未完全跟上。
监管扩张几乎不可避免
DeFi仍然处于灰色地带,治理在理论上去中心化但在实践中却集中化,这使责任认定在出现故障时变得复杂。近期漏洞事件中的责任争议凸显了一个核心问题:在没有明确定义的控制所有者情况下,分配责任变得困难。这对试图将信托义务、内部控制和管理责任等传统概念映射到DAO结构的审计师和监管机构产生了直接影响。学术和政策研究已经表明,DeFi引入了新的市场不当行为形式,需要量身定制的监管方法来解决这些漏洞。从会计角度看,关于合并(谁控制DAO)、费用收入确认以及治理风险披露的问题依然存在。政策制定者很可能会通过瞄准关键中介(如开发者、验证者和前端运营商)来扩大监管范围。此类政策发展可能使本已快速变化且常常模糊不清的投资者和企业家政策环境更加复杂。
DeFi黑客攻击持续阻碍加密货币的采用,而它们引发的会计问题可能比预想的更加难以解决。

