a16z Crypto警告:DeFi应告别“代码至上”,以规范优先应对6.49亿美元漏洞风险
1月20日消息,风险投资机构 a16z Crypto 发布最新安全观点,呼吁去中心化金融(DeFi)协议逐步放弃长期奉行的“代码至上(Code is Law)”理念,转而采用“规范优先(Norms First)”的设计原则,以降低频发的安全漏洞风险。数据显示,过去一年内,DeFi 行业因代码缺陷和合约漏洞遭受的攻击损失累计已达 6.49 亿美元,安全问题正成为制约行业成熟度的关键瓶颈。
a16z Crypto 高级安全研究员 Daejun Park 指出,当前 DeFi 仍普遍依赖“事后修补”的安全模式,即在漏洞被利用后再进行升级或补救。这种路径在资金规模持续扩大的背景下已难以为继。他强调,协议应在设计阶段就引入标准化、可执行的行为规范,将安全约束直接写入系统运行逻辑中,而不是完全依赖代码按既定路径执行。