摘要:经历4月Kelp DAO事件冲击后,加密借贷市场TVL自7月初反弹超55%,重返约560亿美元水平。然而,行业焦点正从规模扩张转向对依赖链风险的系统性管控,协议需在桥接器、预言机与治理机制中构建可量化遏制能力。

币圈界报道:
借贷生态回暖但隐患浮现:依赖链风险亟待重构
继2026年第二季度因重大安全事故导致信心骤降后,加密借贷领域迎来显著复苏。据DeFiLlama数据显示,自7月初以来,该板块锁定总价值(TVL)已实现逾55%的增长,当前稳定在约560亿美元区间。这一回升反映市场对链上信贷需求的重新激活,但也暴露出一个深层议题:当多个协议通过跨链桥梁与外部组件深度耦合时,单一故障点如何避免引发系统性扩散?
核心资产流动波动揭示结构性脆弱
Galaxy研究指出,2026年第二季度加密借贷领域的资金流出达113.3亿美元,主因是4月发生的Kelp DAO跨链漏洞事件。该事件导致Aave平台用户无法访问其ETH抵押品,进而引发连锁反应,造成超过150亿美元存款外流。尽管协议本身未被直接攻破,但其风险敞口已延伸至所接受代币的整个基础设施网络。
从危机到修复:协议开始重构风险边界
随着市场逐步回稳,行业参与者正推动更精细化的风险管理框架。以Aave为例,其创始人Stani Kulechov强调,现代借贷安全不能仅依赖传统智能合约审计,必须将桥接器、验证节点、预言机及发行方运营纳入评估体系。他认为,任何代币的引入都意味着对一整条依赖链的信任转移,因此“安全”定义已从代码层扩展至生态完整性。
最小化交互:降低攻击面的实践路径
多家机构提出“去中心化风险最小化”策略。比特币借贷平台Ledn的首席财务官Thomas Wu表示,为规避复杂交互带来的不确定性,其选择将客户资产托管于受监管机构,而非参与高风险的再质押或借出行为。该模式强调隔离与控制,主张通过减少外部连接来压缩潜在失效点。
主动防御机制:从被动响应转向预判式设计
Maple联合创始人Sid Powell提出,“严肃贷款人”应假定借款人随时可能失灵,并据此建立实时监控、资产追踪与应急响应机制。同样,Spark首席执行官Sam MacPherson指出,评估协议安全性需涵盖治理流程、抵押品质量、流动性分布及生态依赖关系。例如,Spark早在4月前便决定逐步退出rsETH支持,因其使用率低且风险收益不匹配。
AI辅助测试:速度与精度之间的平衡
尽管人工智能正被整合进安全检测流程,但专家警示其仍需人工监督。据披露,Aave利用AI生成变异测试用例,在V4合约中成功识别出271个注入漏洞中的绝大多数。然而,在对V3/V4代码库的审查中,71项由AI提出的发现仅有20项经核实有效,其余多为误报或新型攻击面模拟。这表明AI擅长广度覆盖,但难以独立判断上下文合理性。
自动化系统的双刃剑效应
Kulechov进一步警告,当AI代理获得链上资本管理权限后,其自身逻辑、输入来源与决策路径将成为新的安全盲区。这意味着未来不仅需要保障代码本身,还必须对所有自动化组件实施可观测性与可遏制设计。协议能否在外部故障传播时快速隔离影响,将成为衡量其韧性的重要标尺。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
