加密借貸自7月份以來已上漲55%,但如今還要面對AI輔助黑客攻擊,以及風險在相互關聯的協議之間連鎖傳導的威脅。以下是怎樣盡量保持安全的方法。
隨著圖表從紅色轉變為綠色,在第二季表現極為低迷之後,加密借貸再次受到關注。
Galaxy 的數據顯示,第二季有113.3億美元資金流出該領域,部分原因是4月 Kelp DAO 的黑客事件引發了對借貸方的信心危機,甚至讓最受信任的協議之一 Aave 的用戶無法提取他們的 ETH。
不過,自7月初以來,借貸領域的總鎖定價值已增長超過55%,目前約為560億美元。
但這也意味著「蜂蜜罐」變得更大了。在 AI 辅助黑客時代,如果某一個協議被利用,可能會對與之相連的其他協議造成一连串的破壞性影響,用戶還能信任彼此交織的 DeFi 借貸協議嗎?
Aave Labs 的創始人兼首席執行官 Stani Kulechov 告訴 Magazine,這個問題如今已經成為關注的焦點。
「當一個協議接受某種代幣作為抵押品時,它同時也接受了該代幣的橋接器、驗證器配置、預言機以及發行方的運營安全。」
而這正是 Aave 陷入麻煩的原因。
攻擊面不斷擴大
當黑客在4月利用Kelp DAO的一條跨鏈路徑時,他們製造了11.65萬枚無抵押的rsETH(當時價值約2.9億美元),其中許多代幣隨後被用作抵押品,在Aave市場上借入其他資產。
儘管 Aave 本身的合約並未遭到攻破,但在漏洞被利用的幾天內,該協議仍見到存款減少了約150億美元,並不得不停止 rsETH 和 wrsETH 市場的運作。

借貸市場在第二季度縮小了16.78%。來源:Galaxy
Kulechov 表示,Aave 現在採用了更整體化的安全方法。
「我們從更廣的視角重新構建了這種方法,」他說,「我們的出發點是,安全不能僅停留在智能合約上。」他補充說,傳統的審計「忽視了橋接、驗證器網路以及資產所依賴的其他基礎設施中潛在的風險」。
借贷協議的用戶同樣需要判斷一個協議暴露於外部和內部風險的程度。
Bitcoin-backed 借貸機構 Ledn 首席財務官 Thomas Wu 表示:「借貸方與底層資產之間的每一個包裝器、橋接器和預言機,都是貸款可能出錯的另外一個地方。」
加密信贷平台 Maple 的聯合創始人兼首席執行官 Sid Powell 告訴 Magazine,所謂“嚴肅的借貸方”應當假設借款人隨時可能失敗,並從這一點出發進行判斷。
「我持有什麼,放在哪裡,我能否實時看到它?如果出現問題,我多快就能取回它?」
當安全失效時,遏制能力很重要
DeFi 借貸方 Spark 首席執行官 Sam MacPherson 表示,除了智能合約之外,團隊還會審查治理設計、運營安全、抵押品質量、流動性管理,以及更廣泛生態系統中的依賴關係。
在4月Kelp漏洞發生之前,Spark早在1月就開始逐步停止在SparkLend上支持rsETH,因為其評估認為,rsETH“較低的使用率和收入”不足以抵消支持它所帶來的“額外風險”。
Kulechov 表示,Aave 也引入了类似的機制,每種資產都會按季度重新審查,並在「任何重大變化後再次審查」。他說,該協議已經開始對6個不符合鏈級標準的網絡進行「有序退出」。

借貸(TVL)較第二季末增長逾55%。來源:DeFiLlama
「沒有任何協議能夠控制整個生態系統,但它可以控制自己承擔多大的風險,以及在出現問題時反應有多快,」Kulechov說。
MacPherson 表示,雖然防止失敗是目標,但協議也需要在出現問題時具備應對程序。
「防止損失只是挑戰的一部分。協議還需要證明,一旦真的出問題,損失將如何被遏制。」
人為失誤的空間
SALT Lending創始人兼首席執行官Shawn Owen表示,人為失誤仍是最大的脆弱點之一,而且最容易被忽視。
當資產被部署到其他地方以獲取利息時,額外的風險就會顯現出來。加密借貸機構在2022年殘酷的市場崩盤中已經遭受過苦頭,當時Celsius、Voyager和BlockFi等機構都因承擔了客戶並不理解或未預期的風險而相繼崩潰。
為了盡量縮小攻擊範圍,Ledn 將客戶的比特幣交由合格的托管方保管,而非將其借出以獲取額外收益。
Wu 表示,每一筆交易都意味着又多了一個可能出錯的環節,「所以交易越少,遭遇漏洞的風險就越低」。
「唯一能將這些風險排除在外的方法,就是將客戶的比特幣置於隔離託管中,實施嚴格控制,並盡量減少移動次數。」
Powell 警告說,當存款流入速度快到管理層無法及時找到合適的貸款對象時,維持收益的壓力就可能導致錯誤的決策。
「於是,他們會為了達到目標而承擔多一點風險。也許抵押標準會放寬,或者他們會把錢借給一年前還會拒絕的借款人……在下行週期中仍能堅持下來的管理者,通常都是那些在沒有合適的投資去處時願意對資本說『不』的人。」
AI能讓借貸更安全嗎?
儘管近期有關 AI 黑客攻擊、漏洞利用以及智能體失控的新聞不斷,AI 實際上也可能幫助提升加密借貸的安全性。
Aave 已經在常規安全流程之外使用 AI 進行輔助測試。該協議採用變異測試,故意在 V4 合約中引入漏洞,而測試套件發現了304個注入漏洞中的271個。
在最近對其 V3 和 V4 代碼庫的審查中,三款 AI 安全工具共生成71項發現,經人工複核後,其中20項被認為有效。其餘51項也說明,人類安全專家在可預見的未來仍然會繼續有工作。
AI輔助的 Aave V3 與 V4 安全審查。來源: Aave
Kulechov 表示:“AI 在廣度和速度方面非常出色,但原始發現中大約70%是假陽性,因此專家判斷仍然至關重要。”
隨著 AI 的權限、協議知識及決策流程的不斷增強,它本身也將成為另一個潛在的攻擊面。
「當 AI 智能體開始在鏈上管理資本時,」Kulechov 說,「它們的權限、輸入和決策邏輯,也需要像合約一樣被保護起來。」
因此,隨著加密借貸的再次增長,挑戰不僅在於確保代碼的安全,還在於確保拼圖中的每一個新部分都能被理解、被監控,並在出問題時能夠得到遏制。
《Magazine》:穩定幣可以像閃電一樣從銀行和國家流出
__BJW_BOLOKA_00001__
借貸
黑客攻擊
私鑰
自托管
行業
更多相關內容
以下是今天加密市場發生的事情
美國政府將7.7億美元被扣押的比特幣轉移至 Coinbase Prime
渣打銀行計劃在新加坡提供機構加密託管服務
以下是今天加密市場發生的事情
美國政府將7.7億美元被扣押的比特幣轉移至 Coinbase Prime
渣打銀行計劃在新加坡提供機構加密託管服務












