2.92亿美元黑客再敲警钟:DeFi安全升级刻不容缓,业内呼吁零信任架构

2.92亿美元黑客再敲警钟:DeFi安全升级刻不容缓,业内呼吁零信任架构

N
News Editor 01
2026-07-05 18:14:12
Kelp DAO遭遇2.92亿美元黑客攻击,暴露去中心化金融的脆弱环节。行业专家认为事件是减速带而非路障,但呼吁将零信任架构、时间锁等最佳实践升级为基线要求,为机构资本大规模入场铺路。

据CryptoComLearn报道,近期Kelp DAO遭遇的2.92亿美元黑客攻击及其在加密货币借贷市场引发的连锁反应,将去中心化金融(DeFi)推向了关键转折点。就在华尔街巨头加速向链上市场渗透之际,这一事件揭示了系统仍存在的脆弱环节,以及机构在扩大风险敞口前亟需完成的工作。

“减速带”而非“路障”:行业巨头的冷静判断

资产管理巨头Janus Henderson(管理约5000亿美元资产)创新主管Nick Cherney表示:“DeFi平台正在开创让投资者更高效利用资本的新方式。先驱者总会面临风险。”他认为,Kelp DAO这样的失败案例可能放缓发展势头,但同样会推动改进。“随着时间的推移,这些压力点往往会催生更强大的系统。这是一个减速带,但绝非路障。”

Cherney指出,更长期的转变已在酝酿中:代币化的现实世界资产——如基金、债券和信贷——正在锚定DeFi市场,带来传统金融数十年打磨的法律框架和风控措施。类似此次黑客的事件可能会加速这一转型。

提升安全基线:零信任架构成为必选项

对于安全专家而言,教训更为直接:现行防护远远不够。Gauntlet安全主管Paul Vijender强调:“DeFi和链上资产管理运行在高度对抗性的环境中。系统的安全性取决于其最薄弱的环节。”这一现实正推动行业构建更全面的防御体系。他认为,零信任架构——不假定系统任何部分安全——正变得难以回避。实践中,这意味着多层防护:持续监控、更严格的控制、内置冗余,而非依赖单一保障。

数字资产管理公司Re7 Capital创始人Evgeny Gokhberg表示,行业中许多“最佳实践”如今需要成为基线要求。这包括关键治理操作的时间锁、更严格的多重签名控制、更严谨的抵押品标准,以及增强围绕桥接合约的安全保障——这是DeFi最常见的故障点之一。“行业需将它们视为基线要求,而非最佳实践。”他强调。

迈向机构级DeFi:透明度、可靠性与流动性

Centrifuge Labs首席执行官Bhaji Illuminati认为,这一转变是金融进化被压缩的一部分。“传统金融有数十年时间建立多层保护。DeFi也在做同样的事,但时间表大幅压缩。”对于机构大规模配置资本,她认为需满足几个条件:首先是清晰度——投资者必须确切知道所持资产,具有可验证的抵押品和映射真实风险的法律结构;其次是可靠性——智能合约、预言机和治理流程必须行为可预测、可审计;第三是流动性——在压力下仍能保持稳定,让资本进出而不扭曲市场。Illuminati说:“开放与安全并不互斥。目标是将信任变得明确且可验证。未来,DeFi堆栈的每一层都必须将安全作为首要任务。在人工智能时代,这变得越来越重要。”

市场影响与展望

此次黑客事件虽引发短期市场波动,但行业普遍认为不会阻挡传统金融向链上金融的迈进。Apollo Global Management与Morpho的战略合作、黑石将代币化货币市场基金引入Uniswap等举动表明,传统资本对DeFi的兴趣依然浓厚。不过,事件迫使协议开发者和投资者重新审视安全架构。预计未来将看到更多零信任模型、跨链桥加固和保险机制的部署。同时,监管机构也可能加强对DeFi借贷和清算流程的审查。总体而言,这次攻击是一剂强心针,推动行业从野蛮生长向机构化、安全优先的方向演进。

正如Illuminati总结:“未来,每个DeFi堆栈层级都必须把安全放在第一位。”这不仅是应对当下的黑客威胁,更是为长期吸纳万亿美元级别的机构资金铺平道路。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。