BlockBeats 消息,4 月 29 日,Andre Cronje 在接受 Cointelegraph 采访时表示,如今大量 DeFi 协议已「不再是真正意义上的 DeFi」,而更像是「由团队运营的盈利性公司」,因为它们普遍依赖可升级合约、多签、链下基础设施及人工运营控制。
Cronje 指出,当前行业仍过度关注智能合约审计,而忽视了更接近传统金融(TradFi)的运营风险。其认为,近期多起攻击事件并非源于代码漏洞,而是来自链下基础设施、权限管理与社会工程学攻击。
相关讨论源于近期 DeFi 安全事件频发。4 月,Flying Tulip、Drift Protocol 与 Kelp 等协议相继遭遇安全事件,其中 Drift 与 Kelp 损失规模分别约为 2.8 亿美元与 2.93 亿美元。
对此,Flying Tulip 已新增「提款熔斷機制(Withdrawal Circuit Breaker)」,当异常大额提款出现时,可延迟或排隊處理提款請求,為團隊爭取約 6 小時響應時間。Cronje 強調,該機制並非永久凍結提款,而是作為安全體系中的一層保護措施。
不過,Michael Egorov 對此持謹慎態度。其表示,熔斷機制本身也可能成為新的中心化風險點。如果控制權落入攻擊者手中,原本用於保護協議的機制反而可能被用於凍結資產或直接轉移資金。
Egorov 認為,DeFi 的長期方向應是尽可能減少人为干預與中心化權限,而不是增加更多人工控制層。「DeFi 的安全來自去中心化,而不是更多的人為管理。」