2.92亿美元黑客事件暴露DeFi短板,机构入场前这些环节必须补齐

2.92亿美元黑客事件暴露DeFi短板,机构入场前这些环节必须补齐

N
News Editor 01
2026-07-23 17:30:16
Kelp DAO遭2.92亿美元攻击后,业内人士称事件不会挡住传统金融上链,但DeFi若想承接更大规模机构资金,必须先补上安全、治理、抵押品和流动性等基础环节。
DeFiKelp DAO链上金融加密借贷智能合约安全

Kelp DAO遭遇2.92亿美元攻击,并在加密借贷市场引发连锁反应,这次事件把DeFi的脆弱环节直接摆到台前。时间点很敏感。就在华尔街机构加快布局链上市场之际,市场再次看到,DeFi距离承接大规���机构资金,仍有不少基础设施要补。

案发前几周,管理9000亿美元资产的Apollo Global Management与Morpho达成战略合作,支持借贷市场,并获得购买协议治理代币的选择权。几乎同一时期,全球最大资产管理公司BlackRock也把其代币化货币市场基金带上了去中心化交易所Uniswap。机构动作没有停,但这次攻击让市场重新审视链上金融的底层防线。

业内判断:这是减速带,不是拦路墙

管理约5000亿美元资产的Janus Henderson创新负责人Nick Cherney表示,DeFi平台正在探索更高效利用资本的新方式,而先行者总会面临风险。在他看来,Kelp DAO这类失败事件会拖慢一部分节奏,但也会迫使系统修补薄弱点。

他把这次冲击称作“减速带,而不是拦路墙”。他的判断基于一个更长的趋势:代币化现实世界资产正在成为DeFi市场的锚,包括基金、债券和信贷。这类资产背后有传统金融几十年积累下来的法律框架与风控机制,能给链上市场带来更明确的约束。类似事件,反而可能加快这类转向。

安全��线必须抬高,不能再停留在“最佳实践”

Gauntlet安全负责人Paul Vijender直言,DeFi和链上资产管理运行在高度对抗的环境里,系统安全永远取决于最薄弱的一环。按他的说法,行业已很难回避零信任架构,也就是默认系统中没有任何部分天然安全。

落到执行层面,含义很清楚:持续监控、更严格的权限控制、内置冗余设计,且不能把防线押在单一保护措施上。Re7 Capital创始人Evgeny Gokhberg则指出,行业里不少所谓“最佳实践”,现在应当直接上升为基本要求。

他提到的项目包括:关键治理操作设置时间锁、更严格的多签控制、更紧的抵押品标准,以及围绕跨链桥的更强保护。跨链桥一直是DeFi最常见的失效点之一,这次事件后,相关要求很难再被视作可选项。

机构级DeFi要满足三项条件

Centrifuge Labs首席执行官Bhaji Illuminati认为,传统金融用了几十年才建立起层层防护,DeFi也在做同样的事,只是节奏快得多。若机构要按规模配置资金,至少要满足三项条件。

第一是清晰度。投资者必须明确知道自己持有什么资��,抵押品需要可验证,法律结构也要能映射现实风险。第二是可靠性。智能合约、预言机和治理流程必须表现得可预期,并且能被审计。第三是承压时仍然成立的流动性,资金进出不能在市场受压时明显扭曲价格。

她表示,开放与安全并不冲突,关键是把信任变成可明确、可验证的结构。她还强调,今后DeFi技术栈的每一层都需要把安全放在首位,在人工智能时代,这一要求只会更高。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。