• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

瑞波前首席技术官警示桥梁安全问题:KelpDAO事件放大DeFi风险

2026-04-20 15:46:41
收藏

Ripple前任首席技术官临时负责人David Schwartz指出"DeFi跨链桥"的整体设计存在系统性风险。他警告称,许多跨链桥并非完全没有安全措施,而是出于操作便利性考虑常常省略关键安全功能,这可能使得类似近期KelpDAO/rsETH的事件再次发生。

安全与便利的失衡

Schwartz表示,在审查Ripple稳定币RLUSD的适用性过程中,他调研了许多跨链桥系统,重点关注其安全与风险。他发现许多系统虽具备可防御攻击的强保护机制,但常因操作复杂性和使用便利性问题,导致关键安全功能未被实际启用。

"许多设计实质上诱导用户不使用最重要的安全机制,"他指出,"尽管安全功能完备,但营销话术常暗示'为便捷起见可不启用该功能'。"他认为,这最终可能导致便捷性更高的设置更快占领市场。

激励机制的结构性矛盾

问题的核心在于激励机制。当每个应用自行设定信任假设时,市场竞争会自然倾向于提供更低摩擦的方案。XRP社区人士Vet也指出,这种结构最终可能导致"逐底竞争"。Schwartz认为,对于资产规模较小或已有可信发行方背书的结构,简单设计或许有一定意义。但他警告,在像DeFi市场这样资金可能迅速涌入的环境下,权宜之计很容易固化为永久性结构。

他指出行业内普遍存在"再发展一阵就会改进"的心态,并批评道:"时而发生重大失败,所有人谨慎几周后,同样的问题又会重复。"这实质上揭示了在缺乏相应风险承受能力的治理与安全标准的情况下,盲目扩张跨链流动性的结构性问题。

近期事件的启示

此次讨论的背景是18日发生的KelpDAO的rsETH事件。攻击者利用基于LayerZero的rsETH跨链桥漏洞,盗取了约11.65万枚rsETH,估值约2.9亿美元。随后,Aave的Guardian全面冻结了该资产在所有部署市场的rsETH与wrsETH交易。Aave解释称其协议本身未被攻击,问题仅限于特定资产。

尽管Aave表示所有资金池运转正常,但以rsETH为抵押的新存款和新借款已被暂停。此事已超越单纯的跨链桥问题,引发关于抵押标准、跨链桥配置以及"便捷性优先"的互操作性设计在DeFi领域是否被低估的广泛讨论。

市场警惕性提升

市场分析认为,此次事件可能重新唤起对跨链桥安全及抵押资产验证标准的警惕。随着跨链流动性不断扩大,KelpDAO事件再次表明,将安全功能设为"可选项"的设计存在显著风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%