Засновник Curve закликає до стандартів безпеки DeFi на тлі сплеску хакінгів

CRV2,88%
ETH1,14%
ZRO4,77%
AAVE3,77%

Майкл Єгоров, засновник Curve Finance, публічно висловив занепокоєння щодо структурних вразливостей у DeFi-індустрії 21 квітня 2026 року, заявивши, що «викрадення, яких можна було б запобігти», що виникають через централізовані єдині точки відмови, підривають довіру до індустрії та більше не можуть ігноруватися.

Останній інцидент у DeFi та зауваження щодо відповідальності

21 квітня було використано вразливість кросчейн-моста Kelp DAO, що призвело до викрадення приблизно 116,500 rsETH (restaked Ethereum) вартістю приблизно $292 мільйон. У цьому інциденті кросчейн-перенесення виконала LayerZero. Після атаки провідні протоколи децентралізованого кредитування DeFi, зокрема Aave, заморозили ринок rsETH і обмежили пов’язані депозити та запозичення.

Єгоров розкритикував взаємопов’язаний характер кількох компонентів інфраструктури — Aave, rsETH і LayerZero — та створену внаслідок цього структуру, яка розмиває відповідальність. Він зазначив, що «попри те, що користувачі не можуть вивести свої активи, кожен проєкт стверджує, що працює нормально», підкресливши, що «врешті-решт лише користувачі несуть збитки».

Запропоновані рішення: профілактика замість реагування

Єгоров стверджував, що для вирішення цих проблем потрібна профілактика, а не реагування після інциденту. Він виступав за:

  • Зменшення єдиних точок відмови в інфраструктурі DeFi
  • Проєктування систем, які розподіляють довіру, коли централізовані рішення є неминучими
  • Спільне використання найкращих практик у всій індустрії
  • Посилення стандартів верифікації коду

Загальногалузеві стандарти безпеки та управління

Єгоров закликав до спільних дій у секторі DeFi, щоб запровадити стандарти безпеки, застосовні до всієї індустрії. Він запропонував, щоб проєкти, аудитори та групи з оцінки ризиків працювали разом, щоб визначити принципи безпечного проєктування та критерії верифікації.

Він також припустив, що ключові інституції екосистеми — зокрема Ethereum Foundation і Solana Foundation — повинні очолити процес встановлення стандартів індустрії. Єгоров також послався на необхідність переймати підходи до управління ризиками з традиційних фінансів.

Попередження щодо впровадження та довіри

Хоча він висловив упевненість, що «DeFi зрештою переможе», Єгоров попередив, що невжиття заходів для усунення поточних структурних вразливостей може призвести до серйозного розмивання довіри на шляху до масового впровадження.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Сенатор Тілліс наполягає на відтермінуванні розгляду поправок до закону CLARITY до травня на тлі спору щодо yield стейблкоїнів

Сенатор Тілліс просить відтермінувати розгляд поправок до закону CLARITY до травня через невирішені положення щодо прибутковості (yield) стейблкоїнів: банки прагнуть запровадити жорсткіші обмеження, а криптогрупи — зберегти пропозиції yield; переговори в Білому домі зазнали невдачі, тож дії відтерміновано.

GateNews1год тому

SEC Філіппін застерігає від 7 незареєстрованих криптоторговельних платформ, зокрема dYdX, Orderly

Підсумок: SEC на Філіппінах застерігає про сім незареєстрованих криптоплатформ (dYdX, Aevo, gTrade, Pacifica, Orderly, Deriv, Ostium) у межах CASP; промоутерам можуть загрожувати штрафи до 5 мільйонів PHP або 21 рік ув’язнення. Анотація: Філіппінська SEC опублікувала попередження для інвесторів, визначивши сім незареєстрованих платформ криптовалютної торгівлі (dYdX, Aevo, gTrade, Pacifica, Orderly, Deriv, Ostium), які не зареєстровані в межах рамки Crypto Asset Service Provider. Вона застерігає, що просування цих платформ на Філіппінах може спричинити кримінальну відповідальність, а санкції включають штрафи до PHP 5 мільйонів і до 21 року позбавлення волі.

GateNews1год тому

BIS Попереджає, Що Доларознаменовані Стейблкоїни На Кшталт USDT та USDC Створюють Ризик Для Фінансової Стабільності

Повідомлення Gate News, 21 квітня — Банк міжнародних розрахунків (BIS) знову висловив занепокоєння щодо стейблкоїнів, а керівний директор Пабло Ернандес де Кос попередив, що доларознаменовані стейблкоїни, такі як USDT і USDC, є принципово ризиковішими, ніж це зазвичай сприймається. Кос заявив, що

GateNews1год тому

39 підписантів закликають ЄС до прискорення перегляду пілотного режиму DLT на тлі занепокоєння через конкуренцію зі США

Повідомлення Gate News, 21 квітня — Тридцять дев’ять постачальників цифрових фінансових послуг, включно з великими біржами та асоціаціями фінтеху з шести європейських країн, закликають Європейську Комісію та Європейський парламент пришвидшити перегляд пілотного режиму DLT як окремого законодавчого акта. Підписанти,

GateNews1год тому

Росія пропонує кримінальні санкції за нелегальну торгівлю криптовалютами: до 7 років примусових робіт

Росія пропонує закон, який криміналізує незареєстровану діяльність із криптовалютами та обходить центральний банк, із покаранням до семи років примусових робіт; штрафи для фізичних осіб і операторів; більшість транзакцій мають проходити через банки, чинність із 1 липня 2027 року.

GateNews1год тому

Засновник Curve Єгоров критикує архітектуру DeFi після втрат $750M цього року

Повідомлення Gate News, 21 квітня — вкладники в DeFi зіткнулися з проблемами під час виведення коштів упродовж вихідних на кількох ключових протоколах, зокрема Aave, rsETH і LayerZero, що спонукало засновника Curve Finance Майкла Єгорова публічно розкритикувати архітектурний підхід індустрії. "Ми індустрія клоунів?" Єгоров

GateNews1год тому
Прокоментувати
0/400
SlippageAfterTheRainvip
· 47хв. тому
Стандарти безпеки співпраці + механізми відповідальності — це дуже важливі моменти, інакше користувачі просто продовжуватимуть користуватися централізованим зберіганням для спокою.
Переглянути оригіналвідповісти на0
GasFeesAfterTheRainvip
· 1год тому
Питання в тому, хто визначає стандарти? Фонд, аудиторська компанія чи протоколний альянс? Не щоб у кінці знову кожен грав сам по собі.
Переглянути оригіналвідповісти на0
ChaintraceAuntievip
· 5год тому
Правильно, безпека має бути пріоритетом перед зростанням.
Переглянути оригіналвідповісти на0
0XNightRunvip
· 5год тому
Відповідальність звучить добре, але як реалізувати анонімні команди в мережі? Принаймні зробіть публічно прозорими права, затримки та процеси реагування на надзвичайні ситуації.
Переглянути оригіналвідповісти на0
NonceNomadvip
· 5год тому
Я більше хочу бачити попередній бюджет безпеки: вищі винагороди за виявлення помилок, постійний моніторинг, формальна перевірка перед запуском, а не покладатися лише на один аудит.
Переглянути оригіналвідповісти на0
BetaTestHumanvip
· 5год тому
Чи можливо, як у традиційних галузях, запровадити «Стандарти аналізу інцидентів» та «Рейтинги безпеки»? Щоб звичайні користувачі могли одразу зрозуміти ризики.
Переглянути оригіналвідповісти на0
OrigamiMountainsAndRiversvip
· 5год тому
Відновлення довіри залежить від двох аспектів: механізму компенсації та постійної прозорості. У разі проблеми — одразу розкривати, аналізувати та вдосконалювати, не зволікаючи.
Переглянути оригіналвідповісти на0
GateUser-3d750846vip
· 5год тому
Я підтримую галузевий альянс безпеки, але потрібно запобігти захопленню правил великими проектами, малим командам також має бути доступні канали участі та оскарження.
Переглянути оригіналвідповісти на0
YieldCartographervip
· 5год тому
Не варто цілком звинувачувати хакерів, багато проблем пов’язані з внутрішніми процесами та дизайном прав доступу, особливо з адміністративним ключем, логікою оновлення та залежністю від оракулів.
Переглянути оригіналвідповісти на0
ThinkForThreeSecondsBeforevip
· 5год тому
Щоб DeFi міг масштабно впроваджуватися, потрібно встановити «безпеку за замовчуванням увімкненою», приховати складність, щоб користувачам не доводилося вчитися купу речей, щоб уникнути помилок.
Переглянути оригіналвідповісти на0
Дізнатися більше