尽管通过稳定币和代币化资产继续更广泛地采用加密货币,但安全漏洞正在影响机构对去中心化金融(DeFi)的兴趣。
摩根大通分析师在 4 月份的一份研究报告中表示,桥接安全仍然是该行业面临的挑战,这引发了人们对 DeFi 能否发展以支持机构进一步采用的疑问。
最近针对 Versus-Ethereum 桥的攻击是 2026 年迄今为止针对 DeFi 桥的第八次重大攻击,累计损失总计 3.286 亿美元。
DeFi 桥仍然是黑客窃取数百万美元的主要目标。来源: 佩克盾
智能合约安全公司 Statemind 首席执行官兼 DeFi 协议 Symbiotic 联合创始人 Misha Putiatin 表示,他经常接到主要传统机构询问 DeFi 风险的电话,但往往时机不佳。
“在我与一家大型传统机构通话前五分钟,又发生了一次重大黑客攻击,”他告诉 Cointelegraph。
“他们坐在那里看着我,好像在问,‘这正常吗?你每天都是这样吗?’”
尽管如此,机构可能会进入 DeFi,但它们所遵循的条款可能会将其重塑为看起来更像传统金融的东西,而不是其构建者所设想的开放、无需许可的系统。
对于 DYOR 来说 DeFi 已经变得过于复杂
4月初,朝鲜拉撒路集团被牵连 价值 2.85 亿美元的漂移协议漏洞,通过长达数月的社会工程活动进行,渗透者以一定的价格接触 Drift 贡献者 面对面的加密货币会议。
相同的演员是 因 KelpDAO 泄露而受到指责 几周后,该协议的跨链桥消耗了约 2.9 亿美元。
自 4 月份 KelpDAO 黑客事件发生后的两天内,整个 DeFi 锁定的总价值从近 1000 亿美元降至约 860 亿美元。摩根大通分析师表示,资金流出来自没有直接接触受损资产的资金池。

KelpDAO 遭受攻击后,DeFi 池损失了约 140 亿美元。来源: 德菲拉玛
有关的: Axis首席执行官:华尔街的代币化繁荣存在流动性问题
Putiatin 表示,现代 DeFi 的复杂性使得普通用户几乎不可能知道他们的风险到底在哪里。 “自己做研究已经不再有用了,”他说。 “它已经很长时间没有发挥作用了。”
他解释说,这个系统已经变得过于相互关联和复杂,难以追踪。
例如,当用户存入以太币(ETH)来赚取收益而不接触任何其他代币时,他们仍然可能会受到与他们从未听说过的代币连接的桥上的漏洞的影响。
“做你自己的研究”(DYOR)是诞生于比特币早期的行业口号,当时协议非常简单,用户可以阅读白皮书并做出明智的决定。
如今,随着智能合约运行多达数万行代码、协议层层叠加、新服务和代币以极快的速度推出,这种期望几乎无法满足。
“我从来不指望那些只想投资的人自己弄清楚堆栈的每个部分,”普蒂廷说。
他补充道:“我不会在接下来的两年里试图弄清楚如何获得 6% 的收益率。”他声称,传统金融替代品已经足够接近,但 DeFi 的安全风险对大多数投资者来说几乎没有意义。
无法量化风险的保费不断减少
全球最大的稳定币 Tether (USDT) 在最大的 DeFi 借贷协议 Aave 的以太坊市场上提供 2.74% 的供应年利率。那是 以下 三个月期美国国库券的利率为 3.57%。 Circle 的 USDC (USDC) 表现较好,为 4.14%。

在 Aave 的以太坊市场上供应和借入 APY。来源: 鬼
有关的: 为什么稳定币和 SWIFT 可能必须共存
普蒂廷表示,各机构清楚地看到了这一点,尽管他们很难准确量化这一点。问题在于,机构没有可靠的框架来为其背后的黑客风险定价。
“他们无法正确定价风险,”他说。 “所以他们对我们提供的产量打了很多折扣。”
随着市场的成熟,DeFi 收益率已经压缩,侵蚀了曾经证明风险合理的溢价。
与此同时,黑客攻击的脚步并没有放缓。对于习惯于以精算精度承保风险的投资者来说,上行空间缩小和下行空间无法量化是一种难以接受的做法。
DeFi 席位的成本
Putiatin 衡量 DeFi 何时真正走出困境的基准是一个链上保险系统,该系统能够承保整个生态系统的黑客风险,并按照机构要求的精算精度对其进行定价。
他说:“当我们有了熔断机制、可以进行尽职调查的策展人以及相应的框架时,我们将获得作为一个行业迫切需要的第四个熔断机制。” “我们会买保险的。”
据 DeFiLlama 称,由于漏洞利用,DeFi 已损失超过 77.6 亿美元 数据 追溯到 2016 年。尽管 DeFi 保险提供商存在,但它们的能力仍然太小,无法支持任何接近机构规模的项目。
如果没有这种基础设施,进来的机构将按照自己的条件行事,要求进行全面的了解你的客户检查、托管控制和可以随时冻结的代币。
为了满足合规性要求,开放式、无需许可的架构使 DeFi 值得构建。
“我们作为一个行业所拥有的所有好处都消失了,”他说。 “区块链变成了一个数据库。”
普蒂廷发现这个结果比黑客本身更令人不安。至少,黑客攻击是行业可以解决的问题。各机构为了使其足够安全而对其授权进行了掏空,而 DeFi 的一个版本就是放弃了该技术本应改变的一切。

