🔥 WCTC S8 全球交易赛正式开赛!
8,000,000 USDT 超级奖池解锁开启
🏆 团队赛:上半场正式开启,预报名阶段 5,500+ 战队现已集结
交易量收益额双重比拼,解锁上半场 1,800,000 USDT 奖池
🏆 个人赛:现货、合约、TradFi、ETF、闪兑、跟单齐上阵
全场交易量比拼,瓜分 2,000,000 USDT 奖池
🏆 王者 PK 赛:零门槛参与,实时匹配享受战斗快感
收益率即时 PK,瓜分 1,600,000 USDT 奖池
活动时间:2026 年 4月 23 日 16:00:00 -2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即参与:https://www.gate.com/competition/wctc-s8
#WCTCS8
DeFi的未来不再是单节点或单签名设置。
我们现在所经历的是缺乏更好的安全实践,这在一年中的364天都无关紧要,直到它变得非常重要。
在这个特殊事件中,你可以看到基本的安全管理失误,已被接近事件的消息源确认:
1.) 这是一个官方的LayerZero DVN,被攻击时安全措施非常差。
2.) 将这些做法应用于一个由中心化内部控制的1/1 DVN,结果被利用。
在这个案例中,节点数量存在中心化风险,(只有一个节点),很可能是因为DVN通过一两个RPC访问链上。
Kelp完全依赖LayerZero的DVN。这对于一个管理着15亿美元用户资金的团队来说极其不负责任。无法接受。
还有数十个类似的单一DVN仍在使用相同的设置运行。对于2/2或2/3的DVN,目前尚不清楚有多少由LZ自己控制。
进行链上尽职调查的安全研究人员建议,LayerZero自己运行了许多这些DVN。官方的LZ DVN设置为2/3,但全部在内部运行。因此,在KelpDAO的漏洞中,你面对的攻击向量是:LZ自己。
存在一种行为模式,带来整个DeFi系统的风险,而不仅仅是LZ系统。这些风险影响所有的代币持有者、发行者和借贷协议,现在都在因为设计选择而受苦。
我们一次又一次地看到这种情况。
这些风险在更大的链上金融市场中是完全不能接受的,也严重阻碍了我们的采用进程。
它还让我们作为一个建立在“不要信任,验证”理念上的行业倒退。
对基础设施的误导性描述,造成了围绕单节点、单签名架构的巨大风险网络,这对所有人试图实现的目标都是一次巨大打击。
我们可以做得更好。人们需要对自己承担的风险有更多了解。我们需要对所谓的去中心化更加严格。
风险框架正在进入DeFi。必须有所改变。