加密货币行业对黑客攻击、漏洞利用及其他非法市场行为早已习以为常,但近期Kelp DAO遭受的约2.93亿美元攻击,却将区块链生态与企业级应用扩张的脆弱性再次推至风口浪尖。据数据追踪显示,2026年至今DeFi应用相关总损失已逼近6亿美元,其中绝大多数与朝鲜赞助的Lazarus Group有关。这一系列事件对更广泛的DeFi生态产生了深远影响。
Kelp DAO黑客事件引发资金大逃亡
在Kelp DAO被黑后,投资者对DeFi应用的存款骤降约150亿美元。撤资不仅发生在与Kelp DAO直接相关的平台,甚至波及仅有间接联系的DeFi协议。这次黑客事件及其引发的全面资金外流,严重动摇了市场对DeFi应用所承诺的收益生成机制以及跨链桥(将产品服务引入主流的关键基础设施)的信心。
黑客与漏洞利用长期以来一直是区块链和数字资产领域的特征,但链上资产的持续脆弱性,尤其是与Lazarus Group等黑客组织日益复杂的工具相结合,产生了投资者和政策倡导者需密切关注的多重关键影响。
跨链桥暴露控制与鉴证结构性弱点
Kelp DAO近期漏洞凸显了DeFi结构性缺陷:跨链桥尽管被宣传为去中心化基础设施,却仍是单点故障。攻击者据称操纵了验证跨链交易的验证系统,有效绕过了控制措施并促成了欺诈性转账。这直接带来了会计挑战:当验证机制依赖链下基础设施甚至单点访问/弱点时,审计师应如何评估控制有效性?
从财务报告角度,这些事件引发了关于减值确认、损失或有事项以及协议依赖相关运营风险披露的问题。传统的SOC类型鉴证框架无法清晰映射到去中心化验证者网络,尤其是在治理和责任分散的情况下。政策制定者很可能重点关注最低安全标准、围绕跨链桥基础设施的强制披露,以及可能要求对验证机制进行鉴证。在此之前,财务报表用户将无法获得关于DeFi关联资产和资金策略中风险敞口的完整信息。
资本外逃揭示估值与报告挑战
DeFi平台的大规模撤资——包括报告中的数十亿美元资金外流——反映了投资者信心下降,这与安全风险和宏观条件均有关联。这些资金变动不仅是市场信号,更带来了公允价值计量和流动性分类方面的切实会计难题。在流动性薄弱或快速退出的市场,根据公允价值框架确定退出价格变得愈发主观,尤其是对于治理代币及其他缺乏可比较对象的非流动性头寸。这给收益和资产负债表呈现带来了波动性,尤其是在适用于加密资产的公允价值准则下。尽管FASB近期公告暗示某些加密会计问题可能会被解决,但这些问题目前已在市场中显现。
此外,链上仓位与现实世界现金之间的流动性错配使流动性风险披露更加复杂。从政策角度,监管机构可能将持续资金外流解读为系统性脆弱性的证据,从而强化对流动性压力测试、增强准备金披露以及对大规模运营平台提出资本要求的论据。更广泛的影响显而易见:在市场压力和持续负面情绪下,DeFi假定的流动性无法维持,而报告框架尚未完全跟上。
监管扩张几乎板上钉钉
DeFi持续在灰色地带运作:理论上去中心化的治理在实践中却高度集中,这在事故发生时使追责复杂化。近期漏洞事件中关于责任的争议凸显了核心问题:没有明确界定的控制所有者,责任归属变得困难。这对试图将受托责任、内部控制和管理责任等传统概念映射到DAO结构的审计师和监管机构有直接影响。
学术和政策研究已表明,DeFi引入了新形式的市场不当行为,需要量身定制的监管方案来弥补这些缺口。从会计角度,关于合并(谁控制DAO)、费用收入确认以及治理风险披露的问题依然存在。政策制定者很可能通过针对关键中介(如开发者、验证者和前端运营商)来扩大监管范围。此类政策发展可能进一步复杂化本就快速变化且往往模糊不清的政策环境,给投资者和创业者带来挑战。
DeFi黑客攻击持续阻碍加密货币采用,而它们引发的会计影响可能比预想中更难解决。

