ผู้ก่อตั้ง Curve เรียกร้องมาตรฐานความปลอดภัยของ DeFi ท่ามกลางกระแสการโจมตีที่เพิ่มขึ้น

CRV-7.21%
ETH-2.13%
ZRO-6.36%
AAVE-6.73%

ไมเคิล อีโกโรฟ ผู้ก่อตั้ง Curve Finance ได้แสดงความกังวลต่อช่องโหว่เชิงโครงสร้างในอุตสาหกรรม DeFi อย่างเปิดเผยเมื่อวันที่ 21 เมษายน 2026 โดยระบุว่า “การแฮ็กที่ป้องกันได้” ที่เกิดจากจุดศูนย์กลางแบบคอขวดที่ล้มเหลวเพียงจุดเดียว (single points of failure) ซึ่งเป็นระบบรวมศูนย์ กำลังทำลายความเชื่อมั่นของอุตสาหกรรม และไม่สามารถเพิกเฉยได้อีกต่อไป

เหตุการณ์ DeFi ล่าสุดและความกังวลเรื่องความรับผิดชอบ

เมื่อวันที่ 18 เมษายน ช่องโหว่ของสะพานเชื่อมข้ามสาย (cross-chain bridge) ของ Kelp DAO ถูกนำไปใช้ประโยชน์ ส่งผลให้มีการขโมย rsETH (restaked Ethereum) ประมาณ 116,500 มูลค่าประมาณ $292 ล้าน ในเหตุการณ์นี้ LayerZero จัดการการเคลื่อนย้ายข้ามสาย หลังการโจมตี โปรโตคอลการให้กู้ยืม DeFi รายใหญ่อย่าง Aave ได้แช่แข็งตลาด rsETH และจำกัดการฝากและการกู้ยืมที่เกี่ยวข้อง

อีโกโรฟวิจารณ์ความเชื่อมโยงกันขององค์ประกอบโครงสร้างพื้นฐานหลายส่วน—Aave, rsETH และ LayerZero—รวมถึงโครงสร้างที่ทำให้ความรับผิดชอบถูกกระจายออกไป เขากล่าวว่า “แม้ผู้ใช้จะไม่สามารถถอนสินทรัพย์ได้ แต่แต่ละโปรเจกต์ก็ยังอ้างว่าดำเนินงานเป็นปกติ” พร้อมเน้นว่า “ท้ายที่สุดแล้ว มีเพียงผู้ใช้เท่านั้นที่เป็นผู้แบกรับความสูญเสีย”

แนวทางแก้ไขที่เสนอ: ป้องกันมากกว่าการตอบสนอง

อีโกโรฟแย้งว่าการแก้ไขปัญหาเหล่านี้จำเป็นต้องอาศัยการป้องกัน มากกว่าการตอบสนองหลังเกิดเหตุ เขาเสนอให้:

  • ลดจุดล้มเหลวเพียงจุดเดียวในโครงสร้างพื้นฐานของ DeFi
  • ออกแบบระบบที่กระจายความเชื่อถือ (trust) เมื่อโซลูชันแบบรวมศูนย์เป็นสิ่งที่หลีกเลี่ยงไม่ได้
  • แบ่งปันแนวปฏิบัติที่ดีที่สุดทั่วทั้งอุตสาหกรรม
  • ยกระดับมาตรฐานการตรวจสอบโค้ด

มาตรฐานความปลอดภัยและธรรมาภิบาลระดับทั้งอุตสาหกรรม

อีโกโรฟเรียกร้องให้เกิดการลงมือร่วมกันทั่วทั้งภาคส่วน DeFi เพื่อกำหนดมาตรฐานความปลอดภัยที่ใช้ได้กับทั้งอุตสาหกรรม เขาเสนอว่าโปรเจกต์ ผู้ตรวจสอบ (auditors) และกลุ่มประเมินความเสี่ยงควรร่วมมือกันเพื่อกำหนดหลักการออกแบบที่ปลอดภัยและเกณฑ์การตรวจสอบ

เขายังแนะนำว่าสถาบันสำคัญของระบบนิเวศ—โดยเฉพาะ Ethereum Foundation และ Solana Foundation—ควรเป็นผู้นำในการจัดตั้งมาตรฐานระดับอุตสาหกรรม อีโกโรฟยังกล่าวถึงความจำเป็นในการเรียนรู้แนวทางการบริหารความเสี่ยงจากการเงินแบบดั้งเดิม

คำเตือนเกี่ยวกับการนำไปใช้และความเชื่อถือ

แม้จะกล่าวแสดงความมั่นใจว่า “DeFi จะประสบความสำเร็จในที่สุด” แต่อีโกโรฟเตือนว่าหากไม่แก้ไขช่องโหว่เชิงโครงสร้างในปัจจุบัน อาจนำไปสู่การกัดกร่อนความเชื่อมั่นอย่างรุนแรงระหว่างทางสู่การยอมรับในกระแสหลัก

news.article.disclaimer
แสดงความคิดเห็น
0/400
EbbShellLedgervip
· 04-23 06:39
หลังจากการแฮ็กครั้งใหญ่ทุกครั้งเท่านั้นถึงจะพูดถึงมาตรฐาน ค่าใช้จ่ายมันสูงเกินไป หวังว่าจะสามารถทำให้การป้องกันกลายเป็นการตั้งค่ามาตรฐานในอุตสาหกรรม
ดูต้นฉบับตอบกลับ0
RationalRugCheckervip
· 04-22 19:42
DeFi จุดเจ็บปวดที่ใหญ่ที่สุดคือ "ความเสี่ยงจากการเชื่อมโยงกันของความสามารถในการรวมกลุ่ม" หลุมเดียวสามารถนำไปสู่การแพร่กระจายได้ ต้องมีการควบคุมความเสี่ยงที่เป็นระบบมากขึ้น
ดูต้นฉบับตอบกลับ0
SlippageAfterTheRainvip
· 04-21 10:15
มาตรฐานความปลอดภัยในการร่วมมือ + กลไกความรับผิดชอบ สองจุดนี้สำคัญมาก ไม่เช่นนั้นผู้ใช้จะยังคงใช้บริการแบบศูนย์กลางเพื่อความสบายใจ
ดูต้นฉบับตอบกลับ0
GasFeesAfterTheRainvip
· 04-21 09:46
คำถามคือ ใครจะเป็นผู้กำหนดมาตรฐาน? มูลนิธิ บริษัทตรวจสอบ หรือกลุ่มพันธมิตรของโปรโตคอล? กลัวสุดท้ายแล้วจะกลายเป็นแต่ละฝ่ายทำของตัวเอง.
ดูต้นฉบับตอบกลับ0
ChaintraceAuntievip
· 04-21 05:55
ถูกต้อง ความปลอดภัยต้องมาก่อนการเติบโต
ดูต้นฉบับตอบกลับ0
0XNightRunvip
· 04-21 05:51
รับผิดชอบฟังดูดี แต่ทีมที่เป็นนามบนเชนจะลงมืออย่างไร? อย่างน้อยควรเปิดเผยความสามารถ, ความล่าช้า, กระบวนการฉุกเฉิน ให้โปร่งใส
ดูต้นฉบับตอบกลับ0
NonceNomadvip
· 04-21 05:49
ฉันอยากเห็นงบประมาณด้านความปลอดภัยล่วงหน้า: การให้รางวัลบั๊กที่สูงขึ้น การตรวจสอบอย่างต่อเนื่อง การตรวจสอบทางรูปแบบก่อนเปิดใช้งาน อย่าเพียงพึ่งการตรวจสอบเพียงครั้งเดียว
ดูต้นฉบับตอบกลับ0
BetaTestHumanvip
· 04-21 05:41
สามารถทำเหมือนอุตสาหกรรมแบบดั้งเดิมได้ไหม กับ "มาตรฐานการวิเคราะห์เหตุการณ์" และ "การจัดอันดับความปลอดภัย" เพื่อให้ผู้ใช้ทั่วไปมองเห็นความเสี่ยงได้ในสายตาเดียว
ดูต้นฉบับตอบกลับ0
OrigamiMountainsAndRiversvip
· 04-21 05:38
การฟื้นฟูความเชื่อมั่นขึ้นอยู่กับสองสิ่ง: กลไกการชดเชยและความโปร่งใสอย่างต่อเนื่อง เมื่อเกิดปัญหาขึ้น ให้เปิดเผยทันที ทบทวน และปรับปรุง อย่ารอช้า
ดูต้นฉบับตอบกลับ0
GateUser-3d750846vip
· 04-21 05:32
ฉันสนับสนุนพันธมิตรด้านความปลอดภัยระดับอุตสาหกรรม แต่ต้องป้องกันไม่ให้ถูกผูกมัดด้วยกฎของโครงการขนาดใหญ่ ทีมเล็กก็ต้องมีช่องทางเข้าร่วมและยื่นเรื่องร้องเรียนได้
ดูต้นฉบับตอบกลับ0
ดูเพิ่มเติม