技术支持
Featured

所有DeFi项目都不安全吗?Openzeppelin创始人警告散户退出蓝筹项目后,业界领军人物纷纷反驳

Openzeppelin联合创始人曼努埃尔·阿劳兹(Manuel Aráoz)称去中心化金融(DeFi)不安全,此言引发了业界广泛讨论。业界领袖对此反驳称,阿劳兹的表述夸大了风险,并指出自2020年以来,DeFi借贷的安全性已提升了约98%。

分享
所有DeFi项目都不安全吗?Openzeppelin创始人警告散户退出蓝筹项目后,业界领军人物纷纷反驳

Key Takeaways

  • 要点:
  • Openzeppelin创始人曼努埃尔·阿劳兹(Manuel Aráoz)的近期言论再次引发了对DeFi安全性的担忧。
  • 0G Labs首席执行官海因里希(Heinrich)指出,自2020年以来借贷安全性提升了98%,这反驳了“所有DeFi都不安全”的说法。
  • Cysic的范(Fan)预计到2029年保险规模将增长五倍,并敦促监管机构将重点放在操作安全(opsec)而非AI代码上。

从戏剧性言论转向数据分析

当 Openzeppelin 联合创始人兼前首席技术官 (CTO) 曼努埃尔·阿劳兹 (Manuel Aráoz) 去中心化金融 (DeFi) 描述为“完全不安全”时,这令本已因黑客攻击激增而动荡的行业更加不安。区块链安全公司 Peckshield 最近的一项分析突显了这一脆弱性,发现仅跨链协议漏洞就导致今年年初至 5 月中旬期间损失了 3.286 亿美元。

阿劳兹引发热议的警告迫使Openzeppelin公开与其部分言论划清界限,但这些言论成功点燃了关于DeFi安全的激烈辩论。尽管如此,批评者仍将他夸张的措辞视为一种为煽动恐惧和恐慌而自私的企图。而像Cysic创始人Leo Fan这样的人则认为,这种表述方式削弱了本应具有实质核心的信息的可信度。

“用‘全部撤离’来包装,会把必要的警告变成末日论内容,”范表示。“在这个领域,你不需要煽情来打动人,你需要的是数据。” 0G Labs的联合创始人兼首席执行官迈克尔·海因里希也表达了同样的观点,他指出DeFi借贷安全性较2020年的基准水平已提升了约98%。 海因里希还强调,主要借贷协议的日均损失率已显著降至约0.001%,这也进一步驳斥了阿劳兹“所有DeFi都不安全”的言论。 “建议散户退出Aave和Maker这类蓝筹项目,与实际的风险调整后状况并不相符,”海因里希向Bitcoin.com News表示。

在反驳DeFi时,阿劳兹坚称,人工智能(AI)编码代理在扫描开源智能合约并以机器速度识别复杂可利用漏洞方面已变得极其先进。这些代理构成的威胁如此之大,以至于他私下建议亲友完全清仓其在主要、历史悠久的“蓝筹”DeFi协议中的持仓。

静态审计的终结

然而,海因里希和范认为,超人类AI攻击者的崛起并不意味着防御者应弃船而逃。相反,他们表示这要求行业在安全策略上进行根本性转变。“点对点审计早已死亡;人们只是还没为它举行葬礼,”范说道。他警告称,完全从审计转向漏洞赏金计划是错误的教训。 “你不能用监控来取代预防——而是要弥合两者之间的差距。” 据海因里希称,依赖年度审计已不再是可靠的防御手段。相反,智能合约安全的未来在于构建一个以机器速度运行的分层防御体系,其中审计作为第一道检查点,而非孤立的单一事件。 他勾勒出一个四层安全架构:部署前的AI辅助审计配合人工审查、部署后的持续监控、资金充足的漏洞赏金计划,以及防御方可验证的AI系统。 海因里希指出,最终目标是在关键路径中融入形式化验证——使用数学证明而非主观审查——同时配合持续的AI增强审查,这些审查将针对运行中的合约进行,其运作方式与攻击者如出一辙。

“审计不会消失,”他表示,“它们将成为机器级防御流程中的首个检查点。” 除了预防性安全流程外,关于风险缓解的讨论不可避免地转向了保险——海因里希指出,这一基础要素在加密生态系统中仍严重欠缺。据海因里希称,几个结构性障碍限制了去中心化保险行业的发展。首先,保险池锁定了本可在DeFi其他领域产生主动收益的资本。

为阐明这一点,海因里希以市场领军者Nexus Mutual为例:在总锁定价值(TVL)在400亿至1000多亿美元之间波动的更广泛DeFi市场中,该平台仅持有约1.9亿美元。海因里希指出,这一资本比率在结构上显得十分薄弱。另一道障碍在于界定何为“链上漏洞”,他认为这是一项非同小可的任务。

尽管存在这些障碍,海因里希认为,在各协议中强制实施保险要求并非推动行业普及的正确手段。相反,行业必须在产品层面进行创新。 “真正能带来实质性改变的,是基于可验证信号自动赔付的参数化链上产品,以及像传统市场中的清算费那样将保险整合到产品中的协议,”海因里希表示。

监管运营,而非仅限代码

尽管当前的安全网覆盖范围有限,但市场需求正在加速增长。根据Coinlaw对2026年3月的预测,去中心化保险市场预计到2029年将增长近五倍。

“资金正在涌入,”海因里希指出,“缺失的是部署这些资金的产品界面。” 行业内部向机器级防御和自动化安全网的转变,引发了关于监管监督的更广泛问题。随着政策制定者对数字资产安全审查日益严格,范警告称,监管机构有过度关注错误威胁的风险,例如恶意AI系统的幽灵。

“更明智的监管策略并非专门对AI攻击者感到恐慌,”范表示,“而是要聚焦资金实际流出的运营层:关键托管、多签名治理、跨链桥安全以及事件响应。”

范认为,通过在这些具体环节实施严格的运营安全标准,监管机构能够消除绝大多数现实中的资金损失。他警告称,若仅关注智能合约代码而忽视日常运营,无异于“监管那10%,却忽略了90%”。 此外,范还指出了政策制定者长期低估的一项技术基础:高级密码学。

“关于代码是否运行以及运行是否正确的加密证明(如零知识证明),远比PDF审计报告更有效的合规基础,”范表示。“它是通过数学而非信任来验证的。这才是我希望监管精力投入的方向。”