混合安全模式:DeFi市场的新趋势
据22日(当地时间)报道,在DeFi(去中心化金融)市场中,数十亿美元规模的资产因黑客攻击和技术漏洞而遭受损失,而混合安全模式作为解决方案正受到关注。2024年全年,加密货币黑客攻击造成的损失金额同比增长21%,达到22亿美元,黑客攻击次数达到303次,创下历史新高。
DeFi生态系统的安全挑战
Bybit发生的15亿美元以太坊外流事件是一个典型案例。该事件再次证实,即使是大型平台也无法完全依靠现有的安全系统来抵御高级攻击。DeFi生态系统在CEX(中心化交易所)和DEX(去中心化交易所)两种模式中都暴露出了明显的安全缺陷。FTX事件后,用户对中心化交易所的信任进一步降低。而DEX则面临着闪电贷攻击、智能合约漏洞和治理响应延迟等风险。
混合安全模式的优势
混合安全模式正是为了弥补这两种极端模式的结构性局限而设计的。它基于CEX的用户认证系统、冷钱包、反洗钱(AML)功能和网络安全保险,同时结合了DEX的资产非托管性和智能合约的自主性。通过这种模式,用户可以在保持资产控制权的同时,在机构级安全环境中进行交易。
实际上,混合模式通过安全的多方计算(MPC)技术,即使在交易所被黑客攻击的情况下,也能保护用户资产。它还在智能合约层面要求设置提款地址白名单、多因素认证(MFA)和钱包签名等,以阻止未经授权的提款。此外,通过使用链下订单簿而不是链上自动做市商(AMM),可以防止DeFi特有的漏洞,如抢先交易和三明治攻击。
混合安全模式的未来
根据GRVT的说法,混合安全模式在保持传统安全手段和区块链透明性的同时,将治理交给智能合约,以最小化中央管理者的干预。它还可以进行可疑活动监控、设置提款限额等,在合规性和用户匿名性之间取得平衡。
专家们指出,“中心化与去中心化”的二元讨论已经过时。混合安全模式是一种现实的选择,它既不需要为了安全而放弃控制,也不需要为了自主性而承担风险。DeFi的下一步发展,将取决于这种模式被接受的速度。