Засновник Curve закликає до стандартів безпеки DeFi на тлі сплеску хакінгів

CRV3,33%
ETH1,25%
ZRO4,19%
AAVE1,4%

Майкл Єгоров, засновник Curve Finance, публічно висловив занепокоєння щодо структурних вразливостей у DeFi-індустрії 21 квітня 2026 року, заявивши, що «викрадення, яких можна було б запобігти», що виникають через централізовані єдині точки відмови, підривають довіру до індустрії та більше не можуть ігноруватися.

Останній інцидент у DeFi та зауваження щодо відповідальності

21 квітня було використано вразливість кросчейн-моста Kelp DAO, що призвело до викрадення приблизно 116,500 rsETH (restaked Ethereum) вартістю приблизно $292 мільйон. У цьому інциденті кросчейн-перенесення виконала LayerZero. Після атаки провідні протоколи децентралізованого кредитування DeFi, зокрема Aave, заморозили ринок rsETH і обмежили пов’язані депозити та запозичення.

Єгоров розкритикував взаємопов’язаний характер кількох компонентів інфраструктури — Aave, rsETH і LayerZero — та створену внаслідок цього структуру, яка розмиває відповідальність. Він зазначив, що «попри те, що користувачі не можуть вивести свої активи, кожен проєкт стверджує, що працює нормально», підкресливши, що «врешті-решт лише користувачі несуть збитки».

Запропоновані рішення: профілактика замість реагування

Єгоров стверджував, що для вирішення цих проблем потрібна профілактика, а не реагування після інциденту. Він виступав за:

  • Зменшення єдиних точок відмови в інфраструктурі DeFi
  • Проєктування систем, які розподіляють довіру, коли централізовані рішення є неминучими
  • Спільне використання найкращих практик у всій індустрії
  • Посилення стандартів верифікації коду

Загальногалузеві стандарти безпеки та управління

Єгоров закликав до спільних дій у секторі DeFi, щоб запровадити стандарти безпеки, застосовні до всієї індустрії. Він запропонував, щоб проєкти, аудитори та групи з оцінки ризиків працювали разом, щоб визначити принципи безпечного проєктування та критерії верифікації.

Він також припустив, що ключові інституції екосистеми — зокрема Ethereum Foundation і Solana Foundation — повинні очолити процес встановлення стандартів індустрії. Єгоров також послався на необхідність переймати підходи до управління ризиками з традиційних фінансів.

Попередження щодо впровадження та довіри

Хоча він висловив упевненість, що «DeFi зрештою переможе», Єгоров попередив, що невжиття заходів для усунення поточних структурних вразливостей може призвести до серйозного розмивання довіри на шляху до масового впровадження.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Засновник Curve Єгоров критикує архітектуру DeFi після втрат $750M цього року

Повідомлення Gate News, 21 квітня — вкладники в DeFi зіткнулися з проблемами під час виведення коштів упродовж вихідних на кількох ключових протоколах, зокрема Aave, rsETH і LayerZero, що спонукало засновника Curve Finance Майкла Єгорова публічно розкритикувати архітектурний підхід індустрії. "Ми індустрія клоунів?" Єгоров

GateNews11хв. тому

Unit Labs просить зустріч із CFTC США

Gate News повідомляє, що Unit Labs, материнська компанія Unitxyz і Tradexyz, подала запит про зустріч із CFTC 7 квітня; характер зустрічі та її результат залишаються нерозкритими. Анотація: У статті зазначається, що Unit Labs, материнська компанія Unitxyz і Tradexyz, запросила зустріч із Комісією з торгівлі товарними ф’ючерсами США (CFTC) 7 квітня. У матеріалах немає інформації про мету або результат зустрічі.

GateNews37хв. тому

Південнокорейська податкова служба запускає розслідування щодо криптових схем ухилення від сплати податків у липні: можуть дістати навіть самостійні гаманці та міксери коштів

Згідно з повідомленням ZDNet Korea, податкова служба Південної Кореї (NTS) 15 квітня опублікувала тендер щодо закупівлі «програмного забезпечення для відстеження операцій у відповідь на ухилення від податків із використанням віртуальних активів». Очікується, що до кінця травня буде обрано систему, у червні її розгорнуть, а в липні офіційно запустять. Нова система зможе відстежувати самостійні (non-custodial) гаманці, зокрема MetaMask і Phantom, та матиме технологію «деобфускації» (demixing), спрямовану на примусове виконання щодо ухилянтів від податків, які приховують потоки коштів, використовуючи міксери. Це третє з 2024 року підвищення рівня системи для відстеження криптоподатків у Південній Кореї. Вона поєднується з новим податковим законодавством, згідно з яким із 2026 року криптоактиви офіційно включать до комплексного прибуткового податку в категорію «інші доходи»; водночас інструменти примусового виконання також оновлюють, щоб підвищити ефективність стягнення. Об’єкт закупівлі: Chainalysis і TRM

ChainNewsAbmedia1год тому

Податкова служба Південної Кореї впроваджує програмне забезпечення для відстеження криптовалют для моніторингу ухилення від сплати податків, зокрема небезпечених гаманців

Повідомлення Gate News, 21 квітня — Національна податкова служба Південної Кореї оголосила 15 квітня, що планує розгорнути програмне забезпечення для відстеження криптоактивів від компаній, зокрема Chainalysis і TRM Labs, щоб моніторити криптовалютні транзакції в реальному часі, відстежувати приховані активи підозрюваних ухилянтів від сплати податків і протидіяти

GateNews2год тому

Сбербанк готується до запуску криптовалютної торгівлі для 110 млн користувачів

Сбербанк готує криптобіржові торгові та кастодіальні послуги, очікуючи регуляторного схвалення для запуску для 110 млн користувачів. Запропоновані правила можуть дозволити доступ роздрібним клієнтам із обмеженнями, зсув у бік регульованої участі в криптовалюті в Росії. Банк створив інфраструктуру та протестував сервіси, готуючись до швидкого

CryptoFrontNews2год тому

Законопроєкт про стейблкоїни U.S. CLARITY Act стикається з можливим перенесенням на травень на тлі спротиву з боку банків

Законопроєкт U.S. CLARITY Act стикається з можливим перенесенням на травень, доки банки борються з прибутковістю стейблкоїнів, що вступає в суперечність із доповіддю Білого дому, яка стверджує, що вплив на кредитування становить лише 0.02%. Підсумок Розгляд квітневого комітетського засідання щодо законопроєкту U.S. CLARITY Act висить на волосині, оскільки Сенат

Cryptonews3год тому
Прокоментувати
0/400
ChaintraceAuntievip
· 3год тому
Правильно, безпека має бути пріоритетом перед зростанням.
Переглянути оригіналвідповісти на0
0XNightRunvip
· 3год тому
Відповідальність звучить добре, але як реалізувати анонімні команди в мережі? Принаймні зробіть публічно прозорими права, затримки та процеси реагування на надзвичайні ситуації.
Переглянути оригіналвідповісти на0
NonceNomadvip
· 3год тому
Я більше хочу бачити попередній бюджет безпеки: вищі винагороди за виявлення помилок, постійний моніторинг, формальна перевірка перед запуском, а не покладатися лише на один аудит.
Переглянути оригіналвідповісти на0
BetaTestHumanvip
· 3год тому
Чи можливо, як у традиційних галузях, запровадити «Стандарти аналізу інцидентів» та «Рейтинги безпеки»? Щоб звичайні користувачі могли одразу зрозуміти ризики.
Переглянути оригіналвідповісти на0
OrigamiMountainsAndRiversvip
· 3год тому
Відновлення довіри залежить від двох аспектів: механізму компенсації та постійної прозорості. У разі проблеми — одразу розкривати, аналізувати та вдосконалювати, не зволікаючи.
Переглянути оригіналвідповісти на0
GateUser-3d750846vip
· 3год тому
Я підтримую галузевий альянс безпеки, але потрібно запобігти захопленню правил великими проектами, малим командам також має бути доступні канали участі та оскарження.
Переглянути оригіналвідповісти на0
YieldCartographervip
· 3год тому
Не варто цілком звинувачувати хакерів, багато проблем пов’язані з внутрішніми процесами та дизайном прав доступу, особливо з адміністративним ключем, логікою оновлення та залежністю від оракулів.
Переглянути оригіналвідповісти на0
ThinkForThreeSecondsBeforevip
· 3год тому
Щоб DeFi міг масштабно впроваджуватися, потрібно встановити «безпеку за замовчуванням увімкненою», приховати складність, щоб користувачам не доводилося вчитися купу речей, щоб уникнути помилок.
Переглянути оригіналвідповісти на0
BluePeonyPrincipalProtectionvip
· 3год тому
Кожного разу при аварії нагадуйте: не сприймайте TVL як силу, коефіцієнт безпеки — це ваша оборонна стіна.
Переглянути оригіналвідповісти на0
LimeLeverageAlertvip
· 3год тому
Якщо координаційний стандарт — це лише гасло, то він безглуздий; краще мати виконуваний контрольний список: мінімальні права доступу, поріг мульти-підпису, таймлок, моніторинг і сповіщення.
Переглянути оригіналвідповісти на0
Дізнатися більше