BlockBeats 뉴스에 따르면, 4월 29일 Andre Cronje는 CoinTelegraph와의 인터뷰에서 현재 많은 DeFi 프로토콜이 더 이상 "진정한 의미의 DeFi가 아니라" 더 이상은 "팀이 운영하는 수익 창출 회사"와 같다고 말했습니다. 이는 이러한 프로토콜이 일반적으로 업그레이드 가능한 스마트 계약, 다중 서명, 체인 외 인프라 및 인공 운영 통제에 의존하기 때문입니다.
Cronje는 현재 산업이 여전히 스마트 계약 감사에 과도하게 집중하고 있으며, 전통 금융(TradFi)에 더 가까운 운영 리스크를 간과하고 있다고 지적했습니다. 그는 최근의 여러 공격 사례가 코드 버그가 아니라 체인 외 인프라, 권한 관리 및 사회 공학적 공격에서 비롯되었다고 생각합니다.
관련 논의는 최근 DeFi 보안 사건이 계속 발생함에 따라 이루어졌습니다. 4월에는 Flying Tulip, Drift Protocol 및 Kelp 등의 프로토콜이 연달아 보안 사건을 겪었으며, 그 중 Drift 및 Kelp의 손실 규모는 각각 약 28억 달러 및 29.3억 달러였습니다.
이에 Flying Tulip은 "출금 회로 차단 기능(Withdrawal Circuit Breaker)"을 추가했으며, 대규모 출금이 발생할 때 출금 요청을 지연하거나 대기시킴으로써 약 6시간의 응답 시간을 확보할 수 있습니다. Cronje는 이 기능이 영구적인 출금 정지가 아니라 보안 체계의 하나로서의 보호 조치로 사용된다고 강조했습니다.
그러나 Michael Egorov는 이에 대해 신중한 입장을 취하고 있습니다. 그는 차단 기능 자체가 새로운 중앙 집중화 위험 지점이 될 수 있다고 말했습니다. 통제 권한이 공격자의 손에 넘어간다면 프로토콜을 보호하기 위해 설계된 메커니즘이 자산을 동결하거나 자금을 직접 이체하는 데 사용될 수 있습니다.
Egorov는 DeFi의 장기적 방향은 인간 간섭과 중앙화 권한을 최소화하는 데 있으며, 더 많은 인공 관리 층을 추가하는 것이 아니라고 생각합니다. "DeFi의 안전은 탈중앙화에서 오며, 더 많은 인간 관리에서 오는 것이 아닙니다."