BlockBeats ニュース、4 月 29 日、Andre Cronje は CoinTelegraph の取材で、今日の多くの DeFi プロトコルがもはや「真の意味での DeFi ではなく」、むしろ「チームによる運営が行われる収益を追求する企業のよう」になっていると述べ、それらが一般的にアップグレード可能なスマートコントラクト、マルチシグ、オフチェーンインフラストラクチャー、および人為的な運営コントロールに依存しているためだと語った。
Cronje は、現在の業界はまだスマートコントラクトの監査に過度に焦点を当てており、伝統的金融(TradFi)により近い運営リスクを無視していると指摘しました。彼は、最近の多くの攻撃事件はコードの脆弱性ではなく、オフチェーンインフラストラクチャー、権限管理、およびソーシャルエンジニアリング攻撃から来ていると考えています。
関連ディスカッションは、最近の DeFi セキュリティイベントの頻繁さに基づいています。4 月には、Flying Tulip、Drift Protocol、Kelp などのプロトコルが次々とセキュリティイベントに見舞われ、特に Drift と Kelp はそれぞれ約 28 億ドルと 29.3 億ドルの損失を出しました。
この問題に対して、Flying Tulip は既に「引き出しサーキットブレーカー(Withdrawal Circuit Breaker)」を追加しました。異常に大きな引き出しが発生した場合、引き出しリクエストの処理を遅延させたりキューに入れたりして、チームに約 6 時間の対応時間を確保することができます。Cronje は、このメカニズムは永続的な引き出し凍結ではなく、セキュリティ体系の保護レイヤーとして機能すると強調しています。
ただし、Michael Egorov はこれに慎重な姿勢を取っています。彼は、ブレーカーメカニズム自体が新たな中央集権化のリスク要因となり得ると述べました。制御権が攻撃者の手に落ちれば、プロトコルを保護するために使用されるはずのメカニズムが資産を凍結したり資金を直接転送したりするために悪用される可能性があります。
Egorov は、DeFi の長期的な方向性は人為的な介入や中央集権の権限をできるだけ減らすことであり、より多くの人為的な制御層を追加することではないと考えています。「DeFi のセキュリティは分散化から生じ、より多くの人為的な管理ではない。」