币圈界报道:

加密借贷复苏潮中暗藏风险管控升级需求

继第二季度因信任危机导致资金大规模撤离后,加密借贷领域迎来显著反弹。数据显示,自7月初以来,该板块锁定总价值(TVL)已实现超55%的增长,目前稳定在约560亿美元水平,主要得益于DeFiLlama追踪数据支持。然而,这一回暖并未缓解行业对基础设施复杂性的担忧——当一个组件被攻破时,其引发的连锁反应可能波及整个协议网络。

系统性依赖暴露脆弱性,协议需重构防御逻辑

4月发生的Kelp DAO跨链攻击事件成为关键转折点,该事件生成了约116,500枚无抵押的rsETH代币,价值接近2.9亿美元,并被大量用于Aave平台的抵押借贷。尽管Aave核心合约未遭入侵,但其用户资产流动性瞬间崩塌,存款额一度下滑150亿美元。此事件揭示出:接受某类代币作为抵押品,实质上等同于承担其背后的桥接器、验证节点、预言机及发行方全链条风险。

从被动防御转向主动遏制机制建设

面对日益复杂的依赖关系,行业领导者开始倡导“遏制优先”策略。比特币借贷平台Ledn的首席财务官Thomas Wu指出,每增加一个中间层如包装器或桥接通道,就多出一个潜在故障点。因此,其运营模式选择将客户资产置于严格隔离托管中,避免任何外部流动风险。与此同时,Spark与Aave均启动了资产生命周期管理机制:前者提前于4月前逐步退出rsETH支持,后者则建立季度资产审查制度,并在重大变更后触发再评估流程。

AI赋能安全测试,但无法替代人工判断

当前,部分协议正尝试引入人工智能辅助漏洞检测。以Aave为例,其通过变异测试在V4合约中主动植入错误,成功捕获271个注入式漏洞中的绝大多数。在对V3/V4代码库的联合审查中,三款AI工具共识别出71项异常,经人工复核后确认20项为有效缺陷。其余51项则暴露出误报问题,凸显了算法在理解上下文和业务逻辑上的局限性。创始人Stani Kulechov强调,随着AI代理参与资本管理,其权限配置与决策路径本身也需纳入安全防护体系,否则将成为新的攻击入口。

未来考验:能否量化并控制跨系统传播风险

市场的下一阶段演进将不再仅由TVL增长定义,而是取决于协议是否具备应对跨链故障的精准响应能力。重点包括桥接器稳定性、预言机数据可信度、治理变更透明度以及运营层面的应急准备。唯有构建可测量、可执行的风险遏制方案,才能确保在外部失效事件发生时,不致引发全局性崩溃。