币圈界报道:

借贷生态重启增长,但安全边界亟待重构

继2026年第二季度因重大安全事故导致资金大规模撤离后,加密借贷领域正展现出强劲的复苏势头。数据显示,自7月初以来,该板块锁定总价值(TVL)实现超过55%的增长,目前稳定在约560亿美元水平,反映出市场对链上信贷需求的持续回暖。

从危机到修复:系统性风险暴露倒逼治理升级

此次反弹虽令人鼓舞,但其背景却揭示出行业深层脆弱性。4月发生的Kelp DAO跨链攻击事件直接引发Aave用户无法访问其ETH资产,造成当季113.3亿美元的流动性外流。尽管核心协议未被入侵,但抵押品链路中的漏洞通过多层依赖传导,触发了连锁反应,凸显出当前去中心化金融体系中‘协同风险’的严重性。

基础设施依赖成为安全新战场

Aave创始人Stani Kulechov指出,现代借贷安全已不能仅依赖传统智能合约审计。当一个协议接纳某代币作为抵押品时,实际上也承担了其整个底层生态——包括桥接器、验证节点、预言机接口及发行方运营状态——的潜在缺陷。这种视角转变意味着“安全”不再局限于代码本身,而是扩展至整条价值传输路径的可靠性评估。

遏制机制:从被动防御转向主动隔离

多位行业高管强调,防范损失只是第一步,关键在于限制影响范围。Ledn首席财务官Thomas Wu主张减少系统交互层级,将客户资产置于严格隔离的托管环境以最小化风险敞口。Maple联合创始人Sid Powell则提出,真正的贷款人应假设借款人随时可能失败,并据此构建具备实时监控与快速响应能力的架构。与此同时,Spark与Aave均开始实施定期资产审查机制,提前淘汰低效或高风险资产,避免事后应对。

AI赋能测试,但难以替代人工判断

尽管人工智能正被纳入安全流程,如用于生成变异测试用例以识别潜在漏洞,但其效果仍受限于误报率与新型攻击面的出现。据报道,Aave在代码审计中使用三种AI工具共发现71项异常,经人工甄别后仅有20项确认有效。专家警告,AI擅长广度覆盖与速度检测,但缺乏对上下文逻辑的理解,无法独立承担最终决策责任。

自动化代理带来新风险维度

Kulechov进一步警示,随着AI代理被赋予链上资本管理权限,其自身的行为逻辑、输入来源与权限边界也成为新的攻击入口。这要求协议不仅保障现有代码的安全,还需建立对自动化组件的可追溯、可干预与可终止机制。未来考验将不仅是TVL能否持续攀升,更是系统是否具备在外部故障传播时有效‘切断感染链’的能力。