Wintermute首席执行官Evgeny Gaevoy近日对去中心化金融(DeFi)的现状作出直接而谨慎的评价。他认为,DeFi并非完全失去生命力,但从创新前景来看,行业目前正面临较为严峻的结构性障碍,尤其是长期被视为优势的“组合性”特征,正在成为风险扩散的重要源头。
在Gaevoy看来,DeFi协议之间高度互联,虽然理论上能够让开发者在既有协议基础上继续搭建新产品,提升资本效率与功能丰富度,但现实情况却是,越紧密的耦合关系,越容易让局部故障迅速外溢。过去,单个协议遭遇漏洞或攻击,影响可能还局限在自身范围内;而如今,风险评估逻辑已经发生变化,攻击的溢出效应可能沿着多层协议结构传导,影响远超单点。
组合性优势,正转化为系统性脆弱点
组合性一直是DeFi最核心的叙事之一。不同协议可以彼此调用、叠加功能,从借贷、质押到跨链验证,形成复杂但高效的金融模块化体系。然而,Gaevoy指出,正是这种高度互操作性,使系统变得“紧耦合”。一旦某一环节出现问题,其影响便不再容易被隔离。
这意味着,DeFi创新不再只是推出新协议或新功能那么简单,更关键的是如何在复杂依赖关系中管理风险。随着协议集成数量增加,系统攻击面也同步扩大。即便单个模块本身设计严谨,只要其下游或上游组件存在薄弱环节,整体安全性仍可能被拖累。
从这个角度看,Gaevoy的悲观判断并非否定DeFi技术本身,而是强调当前行业在安全架构、冗余验证和风险隔离方面,尚未跟上协议复杂化的发展速度。
KelpDAO事件为风险讨论提供现实注脚
Gaevoy发表上述观点的背景,是近期发生的一起重大安全事件。2026年4月18日,KelpDAO遭遇约2.9亿美元攻击。根据初步迹象,此次攻击可能由具备高水平技术能力、且带有国家背景的行为体发起,外界普遍怀疑与朝鲜关联黑客组织Lazarus Group有关。
值得注意的是,这并非一次传统意义上的智能合约漏洞事件。报道显示,攻击者瞄准的是LayerZero Labs去中心化验证网络(DVN)所使用的下游RPC节点,并通过“投毒”方式在特定条件下篡改验证路径。换言之,问题并不只是代码本身,而是出现在更深层的基础设施与验证流程设计之中。
从系统架构来看,此次事件之所以能够成立,与KelpDAO在rsETH配置中采用的1-of-1 DVN配置密切相关。这种配置虽然在LayerZero架构支持范围内,但缺乏多重DVN冗余验证,最终形成了明显的单点故障。一旦攻击路径被建立,系统内部便没有独立的验证层来拒绝伪造信息,风险防线随即失守。
尽管此次事件的影响被限制在KelpDAO的特定配置范围内,并未扩散至其他资产或应用,但它仍强化了Gaevoy的核心论点:即便损害在技术上被控制,互联系统的安全复杂度依然在不断上升,行业创新所依赖的组合式架构,也可能因此承受越来越高的脆弱性成本。
市场影响:安全溢价将重估,DeFi估值逻辑或趋于保守
从市场层面看,此类事件首先会影响投资者对DeFi协议安全性的定价。过去一段时间,市场更关注总锁仓量、收益率和协议扩张速度,但在连续安全事件冲击后,安全冗余、验证机制和依赖关系透明度,正在成为新的估值指标。对于机构资金而言,协议是否具备多重验证、是否存在单点失效、是否过度依赖外部中间层,将比表面收益更重要。
其次,Gaevoy的表态也可能加深市场对DeFi“创新放缓”的共识。当行业新增产品越来越依赖已有组件拼接,而不是底层架构突破时,创新质量可能下降,风险却不断累积。这种情况下,资金可能更倾向流向安全边界更清晰、系统结构更可控的项目,而非盲目追逐高组合性叙事。
对于开发团队而言,KelpDAO事件释放出的信号也十分明确:未来DeFi竞争不只是功能创新,更是安全工程能力的竞争。谁能在跨协议、跨链、跨验证层的环境下建立可验证、可隔离、可冗余的体系,谁才更有可能获得市场长期信任。
DeFi未死,但“粗放式创新”时代或已结束
综合来看,Gaevoy并不是在宣判DeFi终结,而是在提醒行业,过去依靠快速叠加协议、放大组合效应的发展模式,正在遭遇现实约束。当攻击面随着每一次集成而扩大,且高水平攻击者开始系统性利用这些弱点时,DeFi创新必须从“速度优先”转向“安全优先”。
短期内,这种审慎情绪可能压制市场对部分DeFi板块的风险偏好;中长期看,则可能推动行业重新审视架构设计原则,尤其是冗余验证、故障隔离和依赖管理等基础问题。DeFi是否仍有未来,关键不在于是否还能讲出新故事,而在于能否在复杂互联系统中,真正建立起抵御级联风险的能力。

