近日,去中心化金融(DeFi)协议Kelp DAO遭遇一场高达2.92亿美元的黑客攻击,随后引发连锁反应,波及多个加密借贷市场。这场攻击恰逢华尔街巨头加速布局链上金融的关键时刻,引发了业界对DeFi安全体系的深刻反思。行业内部人士指出,尽管此次事件不会阻止传统金融(TradFi)继续深入链上世界,但它明确揭示了当前DeFi系统必须修复的三大短板。
“减速带,而非路障”
在攻击发生前数周,管理9000亿美元的私人信贷巨头Apollo Global Management已与Morpho达成战略合作,支持借贷市场并有权获取治理代币;全球最大资产管理公司贝莱德也将其代币化货币市场基金部署至去中心化交易所Uniswap。这些迹象表明,机构资金正以前所未有的速度涌入DeFi。然而,Kelp DAO的黑客事件让市场突然警觉:系统仍脆弱不堪。
管理约5000亿美元资产的Janus Henderson创新主管Nick Cherney将此次事件定性为“减速带,而非路障”。他指出:“DeFi平台正在开创让投资者更高效利用资本的新方式,但先驱者总是要面对风险。”在他看来,类似失败虽然会减缓势头,但也能迫使系统升级,最终催生更强大的体系。他认为,长期趋势已经形成——代币化的实物资产(如基金、债券、信贷)正开始锚定DeFi市场,带来传统金融打磨数十年的法律框架和风险控制。这类事件反而可能加速这一转型。
提升安全基线:从“最佳实践”到“基本要求”
对于安全专家而言,教训更为直接:现有防护远远不够。Gauntlet安全负责人Paul Vijender强调:“DeFi和链上资产管理运行在一个高度对抗的环境中,系统的安全仅取决于其最薄弱的环节。”这种现实正在推动行业采用更全面的防御策略,零信任架构——即不默认任何部分安全——变得难以回避。实践中需要分层保护:持续监控、更严格的控制、内置冗余,而非依赖单一保护措施。
数字资产管理公司Re7 Capital创始人Evgeny Gokhberg更进一步指出,行业许多所谓的“最佳实践”现在必须成为基本要求。这包括:对关键治理操作实施时间锁、更严格的多签控制、更完善的抵押品标准,以及针对桥接(最常见故障点)的更强大防护。“行业必须将其视为基线要求,而非最佳实践。”他说。
迈向机构级DeFi:清晰、可靠、强流动性
Centrifuge Labs首席执行官Bhaji Illuminati将当前变化视为金融进化历程的压缩版。“传统金融花了几十年建立多层保护,DeFi正在做同样的事,但时间线大大压缩。”她认为,机构要大规模配置资本,必须满足三个条件:清晰性(投资者确切知道所持资产,有可验证的抵押品和法律结构);可靠性(智能合约、预言机、治理流程行为可预测且可审计);流动性(在压力下保持稳定,资本进出不扭曲市场)。
“开放与安全并非互斥,”Illuminati说,“目标是让信任变得明确且可验证。展望未来,DeFi堆栈的每一层都需要将安全视为第一要务,这在人工智能时代变得更加重要。”她补充道。
此次2.92亿美元的攻击虽然短期内打击了市场信心,但长期来看,它将倒逼DeFi行业进行系统性升级,为即将涌入的机构级资本铺平道路。正如多位受访者所言,这次事件不是终点,而是DeFi走向成熟必须跨越的一道坎。

