加密安全公司 OpenZeppelin 聯合創辦人 Manuel Araoz 在社群媒體發文表示,他現在認為「 […] 〈OpenZeppelin創辦人喊話「所有DeFi都不安全」:AI威脅讓Aave都難以防守〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。加密安全公司 OpenZeppelin 聯合創辦人 Manuel Araoz 在社群媒體發文表示,他現在認為「 […] 〈OpenZeppelin創辦人喊話「所有DeFi都不安全」:AI威脅讓Aave都難以防守〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。

OpenZeppelin創辦人喊話「所有DeFi都不安全」:AI威脅讓Aave都難以防守

2026/05/27 15:48
閱讀時長 6 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 [email protected] 聯絡我們。

加密安全公司 OpenZeppelin 聯合創辦人 Manuel Araoz 在社群媒體發文表示,他現在認為「所有 DeFi 都不安全」,已開始親自建議親友退出包括 Aave、MakerDAO、Compound 在內的所有 DeFi 部位。
(前情提要:Kelp DAO 宣告 rsETH 全面恢復:5 週前遭北韓駭客竊取 2.93 億鎂
(背景補充:SquidRouterModule 爆重大漏洞!86 個 Gnosis Safe 遭駭 300 萬美元

重點摘要
  • OpenZeppelin 聯創 Manuel Araoz 公開建議親友退出 Aave、MakerDAO 等所有 DeFi 部位
  • 4 月 DeFi 被盜近 6.3 億美元,Drift(2.85 億)和 Kelp DAO(2.93 億)均與北韓駭客有關
  • DeFi TVL 自 4 月中旬下降約 14%,5 月再發生 25 起安全事件,40+ 協議已宣布關閉

過加密世界最多人使用的智慧合約安全框架的人,現在勸你把錢全部撤出 DeFi。

OpenZeppelin 聯合創辦人 Manuel Araoz 近日在社群媒體發文,表示他已改變對 DeFi 安全的看法,目前的結論是「所有 DeFi 都不安全」。他透露自己已經開始親自建議親友退出所有 DeFi 部位,即便是 Aave、MakerDAO 和 Compound 這類長期運作的「藍籌」協議也不例外。

AI 讓攻防徹底不對等

Araoz 點出的核心問題在於攻擊者與防禦者之間結構性的不對等。他表示,AI 程式碼代理(coding agents)在發現智慧合約漏洞方面「能力超群」,而這種能力天然偏向攻擊方。防禦者必須堵住每一個漏洞,攻擊者只需要找到一個就能把錢搬走。

這段話從安全公司創辦人嘴裡說出來格外有重量。OpenZeppelin 的智慧合約庫被全球絕大多數 Solidity 開發者使用,Araoz 對 DeFi 安全的理解不是紙上談兵。他的判斷等於在說:目前的技術架構下,DeFi 的安全模型從根本上就是攻方佔優。

4 月至今損失持續擴大

資料站在 Araoz 這邊。4 月單月 DeFi 協議被盜近 6.3 億美元,是自 2025 年 2 月 Bybit 被盜約 15 億美元以來損失最慘重的月份。其中 Drift(2.85 億美元)和 Kelp DAO(2.93 億美元)兩起重大漏洞利用事件,均被追蹤機構歸因到北韓政府支援的駭客組織 Lazarus Group。

市場信心已經明顯受挫,DeFi 協議總鎖倉價值(TVL)自 4 月中旬以來下降約 14%,從約 1,720 億美元降至 1,480 億美元。5 月也沒有安寧,迄今已發生 25 起安全事件,包括 Verus Network 跨鏈橋被利用損失 1,160 萬美元,以及 Polymarket 的 UMA CTF Adapter 遭攻擊損失約 57 萬美元。

40 多個協議在今年前五個月陸續宣布關閉或進入清算模式。統計上,北韓關聯的攻擊者佔了 2026 年全球加密貨幣駭客損失的 76%,比起 2025 年的 64% 進一步攀升。對 DeFi 失去信心的危機,還在蔓延。

常見問題

OpenZeppelin 聯創為什麼說所有 DeFi 都不安全?

Manuel Araoz 認為 AI 程式碼代理讓攻擊者在發現漏洞上佔盡優勢,防禦者必須堵住所有漏洞,但攻擊者只需找到一個就能盜走資金,這種結構性不對等讓包括 Aave、MakerDAO 在內的所有 DeFi 協議都有風險。

2026 年 DeFi 被盜了多少錢?

截至 5 月底已超過 7.7 億美元,僅 4 月就被盜近 6.3 億美元。最大兩起事件為 Drift(2.85 億美元)和 Kelp DAO(2.93 億美元),均與北韓駭客組織 Lazarus Group 有關。

📍相關報導📍

Kelp DAO 宣告 rsETH 全面恢復:5 週前遭北韓駭客竊取 2.93 億鎂

SquidRouterModule 爆重大漏洞!86 個 Gnosis Safe 遭駭 300 萬美元

Resolv 駭客事件落幕:官方公布代幣賠償計畫,宣布轉型推出 RWA 平台

AI 策略交易:全天候運行

AI 策略交易:全天候運行AI 策略交易:全天候運行

使用自然語言生成自動化策略

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

不懂圖表?照樣獲利

不懂圖表?照樣獲利不懂圖表?照樣獲利

使用自動交易,3 秒鐘即可跟單頂級交易者!