摘要:经历4月Kelp DAO事件冲击后,加密借贷市场TVL自7月初反弹超55%至约560亿美元。然而,行业正面临更深层挑战:如何在高度互联的系统中遏制连锁性故障扩散,尤其是在桥接器、预言机与治理机制等非代码层面的风险暴露下。

币圈界报道:
借贷生态重启增长,但安全边界亟待重构
继2026年第二季度因重大安全事故导致资金大规模撤离后,加密借贷领域正展现出强劲的复苏势头。数据显示,自7月初以来,该板块锁定总价值(TVL)实现超过55%的增长,目前稳定在约560亿美元水平,反映出市场对链上信贷需求的持续回暖。
从危机到修复:系统性风险暴露倒逼治理升级
此次反弹虽令人鼓舞,但其背景却揭示出行业深层脆弱性。4月发生的Kelp DAO跨链攻击事件直接引发Aave用户无法访问其ETH资产,造成当季113.3亿美元的流动性外流。尽管核心协议未被入侵,但抵押品链路中的漏洞通过多层依赖传导,触发了连锁反应,凸显出当前去中心化金融体系中‘协同风险’的严重性。
基础设施依赖成为安全新战场
Aave创始人Stani Kulechov指出,现代借贷安全已不能仅依赖传统智能合约审计。当一个协议接纳某代币作为抵押品时,实际上也承担了其整个底层生态——包括桥接器、验证节点、预言机接口及发行方运营状态——的潜在缺陷。这种视角转变意味着“安全”不再局限于代码本身,而是扩展至整条价值传输路径的可靠性评估。
遏制机制:从被动防御转向主动隔离
多位行业高管强调,防范损失只是第一步,关键在于限制影响范围。Ledn首席财务官Thomas Wu主张减少系统交互层级,将客户资产置于严格隔离的托管环境以最小化风险敞口。Maple联合创始人Sid Powell则提出,真正的贷款人应假设借款人随时可能失败,并据此构建具备实时监控与快速响应能力的架构。与此同时,Spark与Aave均开始实施定期资产审查机制,提前淘汰低效或高风险资产,避免事后应对。
AI赋能测试,但难以替代人工判断
尽管人工智能正被纳入安全流程,如用于生成变异测试用例以识别潜在漏洞,但其效果仍受限于误报率与新型攻击面的出现。据报道,Aave在代码审计中使用三种AI工具共发现71项异常,经人工甄别后仅有20项确认有效。专家警告,AI擅长广度覆盖与速度检测,但缺乏对上下文逻辑的理解,无法独立承担最终决策责任。
自动化代理带来新风险维度
Kulechov进一步警示,随着AI代理被赋予链上资本管理权限,其自身的行为逻辑、输入来源与权限边界也成为新的攻击入口。这要求协议不仅保障现有代码的安全,还需建立对自动化组件的可追溯、可干预与可终止机制。未来考验将不仅是TVL能否持续攀升,更是系统是否具备在外部故障传播时有效‘切断感染链’的能力。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
