去中心化金融(DeFi)是否已经走到创新瓶颈?Wintermute首席执行官 Evgeny Gaevoy 近日对这一问题给出了相当直接的判断:从当前行业结构来看,DeFi的创新前景并不乐观。其核心担忧并非单个协议的产品能力,而是整个生态在“可组合性”驱动下形成的高度互联结构,正让风险传导变得更加迅速和复杂。
Gaevoy指出,DeFi长期以来一直将“可组合性”视为最重要的优势之一。理论上,不同协议能够像积木一样相互调用、叠加功能,从而加快金融产品创新并提升资本效率。然而在现实中,这种机制也让系统之间形成紧耦合关系,一旦某个环节失效,风险就可能沿着依赖链条向多层协议扩散。换句话说,原本被认为能分散风险的结构,正在某些场景下成为风险放大的通道。
可组合性优势背后的结构性隐患
Gaevoy的观点触及了DeFi设计中的一个核心矛盾:协议之间连接越深,生态越繁荣,但攻击面也越大。尤其是在跨链、再质押、流动性质押衍生品等复杂场景中,安全已不再是单一智能合约的问题,而是涉及预言机、验证网络、节点基础设施和消息传递机制等多个层面。对于市场参与者而言,这意味着评估一个DeFi项目的风险,已经不能只看其自身代码审计情况,还必须考察其上游和下游依赖关系。
他进一步强调,如今漏洞外溢效应已很难被限制在单个协议内部。过去,黑客攻击可能主要影响某个合约或某条资金池;而现在,由于协议之间彼此嵌套、资产彼此映射,任何一个关键验证或通信环节遭到破坏,都可能对整个系统信任基础造成冲击。这也是他认为当前DeFi创新环境“相当黯淡”的重要原因。
KelpDAO事件再度敲响警钟
Gaevoy的评论并非空泛判断,而是与近期安全事件形成了呼应。2026年4月18日,KelpDAO遭遇约2.9亿美元攻击,成为近期DeFi领域最受关注的安全事故之一。根据初步迹象,此次攻击者被认为具备较强技术能力,并可能与朝鲜背景的 Lazarus Group 有关。
值得注意的是,这起事件并不是传统意义上的简单智能合约漏洞。报道显示,攻击者针对的是 LayerZero Labs 去中心化验证网络(DVN)所使用的下游RPC节点,通过对这些节点进行“投毒”,在特定条件下改变了验证路径。这说明攻击面已经从链上合约本身,延伸到了更底层的基础设施与跨协议通信组件。
从系统设计角度看,问题的关键在于 KelpDAO 的 rsETH 配置采用了 1-of-1 DVN 模式,实质上形成了单点失效。尽管 LayerZero 架构本身支持带冗余的多DVN配置,但这一更稳健的设计并未被采用。结果是,一旦攻击路径被建立,系统便缺乏独立的验证层来拒绝伪造消息,导致防线被快速突破。
单点失效暴露DeFi安全短板
从结果来看,该事件的影响在技术上被限制在 KelpDAO 的特定 rsETH 配置中,并未进一步蔓延至更多资产或应用,某种程度上避免了更大范围的连锁反应。但这并不意味着问题轻微。相反,这次事件恰恰说明,即便风险最终没有全面扩散,维护互联金融系统安全所需要的复杂度仍在持续上升。
Gaevoy的观点因此得到进一步强化:随着协议不断叠加集成,每新增一层连接,攻击面就会进一步扩大。对于能力强、组织化程度高的攻击者而言,复杂系统中的薄弱环节比过去更容易被利用。DeFi若继续依赖高耦合架构推动增长,却无法同步提升冗余验证、隔离机制和故障切断能力,那么所谓的创新速度,很可能会被安全成本反噬。
对市场意味着什么
从市场层面看,此类言论和安全事件可能对DeFi板块情绪形成双重影响。一方面,机构和高净值资金在评估链上收益机会时,或将更加重视底层基础设施安全、验证冗余和协议依赖图谱,而非单纯追求收益率。那些结构清晰、风控透明、依赖关系较少的协议,未来可能更容易获得资金青睐。
另一方面,DeFi赛道的估值逻辑也可能出现变化。过去市场更偏好“高可组合、高扩展”的叙事,但在连续安全事件之后,投资者可能开始给予“简洁架构、强隔离、低耦合”更高权重。这意味着,未来DeFi创新未必会完全停滞,但其方向可能从功能叠加转向安全优先和模块化重构。
总体而言,Gaevoy并不是在否定DeFi的全部价值,而是在提醒行业:当可组合性从优势演变为风险放大器时,创新本身就需要重新定义。KelpDAO约 2.9亿美元 事件表明,DeFi下一阶段的竞争,可能不再只是产品设计和资本效率的比拼,更是系统韧性、验证冗余和安全边界管理能力的较量。对于整个市场而言,这将是决定DeFi能否走出信任困境的关键一步。

