# 治理的所有文章

在 HTX 新聞中心流覽與「治理」相關的最新資訊與深度分析。潘蓋市場趨勢、專案動態、技術進展及監管政策,提供權威的加密行業洞察。

Kelp DAO 漏洞引发百亿出逃,DeFi 借贷两大路线正面交锋

2026年4月18日,Kelp DAO项目的LayerZero跨链桥漏洞被利用,黑客伪造价值2.92亿美元的rsETH代币并存入Aave作为抵押,借走大量真实资产,引发三天半内150亿美元存款出逃的DeFi借贷大挤兑。此事件暴露了以Aave为代表的共享资金池模式的根本性风险。 核心差异在于,Aave采用统一资金池,所有存款汇集一处,风险规则由DAO投票决定,导致单一资产(如rsETH)的风险会波及所有储户。且治理权往往被高风险借款人掌握,危机时其利益可能被优先保障,内置保险机制也在危机中失效。反观Morpho采用隔离市场模式,每个借贷市场独立,参数固定,由专业风控机构管理,风险被有效隔离,因此在此次事件中损失极小。 此外,共享池模式存在隐性成本:Aave等协议中大量资金闲置,存借款利率差造成巨额价值损耗。而Morpho的利率模型能实现更高资金利用率,且无需预留大量缓冲资金,为储户提供了更具竞争力的实际收益。 这一架构差异也影响了机构选择。Coinbase、阿波罗全球管理、Anchorage Digital、法国兴业银行旗下SG-FORGE等传统金融机构均选择Morpho,因其隔离市场模式能满足机构对自主风控和合规的严格要求,且不依赖去中心化治理投票。随着监管环境变化(如美国《GENIUS法案》),稳定币等海量资产寻求可自主掌控风险的中立底层设施,Morpho的模式展现出显著优势。此次危机不仅是安全事件,更是DeFi借贷领域两种核心路线在风险隔离、效率与机构适配性方面的正面交锋。

marsbit05/29 01:44

Kelp DAO 漏洞引发百亿出逃,DeFi 借贷两大路线正面交锋

marsbit05/29 01:44

马斯克“崩老头”

作者:Nancy,PANews 当存储板块股价飙升,美光和海力士市值突破万亿美元之际,马斯克也在加速创造个人万亿美元身家的神话。SpaceX以天价估值加速迈向资本市场,这场可能改写财富史的超级IPO,将马斯克推向全球首位万亿富翁,也让早期盟友斩获百倍甚至千倍的惊人回报。然而,这场昂贵的太空叙事需要新的买单者。随着体量巨大的养老基金将“被迫买入”,美国人的养老金或成为马斯克逐梦太空的燃料。马斯克正让美国退休人群“爆金币”。 史上最大IPO倒计时,早期盟友如谷歌、Valor Equity Partners、Founders Fund等已赚得盆满钵满。马斯克本人有望成为全球首位万亿美元富翁。但SpaceX财务数据显示其仍在高速烧钱,且马斯克掌控85%绝对投票权,公司高度个人化。早期投资人获利了结后,高位接盘者成疑。 华尔街为超级IPO铺设了指数快车道。纳斯达克、标普、富时罗素等指数纷纷修改或酝酿新规,大幅缩短大型公司纳入指数的时间。一旦SpaceX被快速纳入主流指数,跟踪这些指数的被动基金(如众多养老金、401(k)账户投资的ETF)将不分析估值,按权重强制买入。 这引发了养老金系统的强烈不满。美国教师联合会敦促SEC加强审查,警告劳动者积蓄可能被操控。管理万亿资产的多家公共养老基金也联名反对SpaceX的极端治理结构,要求改革。华尔街的规则修改,将数千万美国人的退休储蓄与马斯克的太空梦想捆绑。在早期投资人享受巨额回报后,“接盘”成本被转移至被动投资者身上。史上最大的“崩老头”游戏正借指数之名拉开帷幕。

marsbit05/28 07:06

马斯克“崩老头”

marsbit05/28 07:06

OpenAI吃掉应用层?a16z说真正的机会在通用模型之外

本文探讨了AI应用层创业公司面临的核心焦虑:在OpenAI、Anthropic等大模型公司同时掌握底层模型、分发渠道和品牌优势的背景下,应用层是否还有机会。a16z合伙人Joe Schmidt借用《绿野仙踪》的比喻,将机会分为两类:一是大模型公司正重点投入的“黄砖路”,如代码生成、写作等横向通用工具;二是深入垂直行业复杂流程的“奥兹国的其他地方”。 作者认为,创业公司的真正机会在于后者。企业真正付费购买的并非更聪明的聊天窗口,而是能对业务结果负责的完整系统。这类系统需要处理混乱的真实数据、复杂的多步骤工作流、多人审批、边界案例以及合规审计等责任,并在模型升级时为客户管理迁移与成本。 垂直应用的核心优势在于: 1. **数据与学习飞轮**:积累行业特有的隐性知识、惯例与反馈,形成模型实验室无法复制的领域洞察。 2. **管理模型复杂性与成本**:为客户跨模型供应商选择最优解,承担模型升级的迁移与调优工作,并通过智能路由实现成本优化。 3. **治理与合规**:针对具体行业构建控制平面,内化合规要求(如法律、医疗、金融监管),提供确定性结果。 文章以销售和保险为例,说明成功的关键是聚焦具体业务结果、攻克高复杂度问题,并构建深入工作流的护栏与迭代能力。判断标准在于:所需步骤与工具的复杂性、是否构建了客户赖以运行的核心系统,以及价值是否最终体现在客户的损益表中。 结论指出,大模型公司将在横向通用领域持续领先,而围绕垂直行业构建“工作系统”、沉淀流程与数据的应用公司,同样能建立深厚护城河。底层模型会越来越强且可替换,但不可替代的是对具体行业工作流的深度理解与赋能能力。下一代企业软件将在“奥兹国的其他地方”诞生。

marsbit05/28 04:27

OpenAI吃掉应用层?a16z说真正的机会在通用模型之外

marsbit05/28 04:27

DeFi 到了最危险的时候:真正的漏洞不在代码里

2026年4月,DeFi行业遭遇了历史上被黑最严重的一个月,累计损失超6.25亿美元。关键在于,这些重大攻击(如Drift Protocol损失2.85亿美元、KelpDAO损失2.92亿美元、Wasabi Protocol损失450万美元)均非利用智能合约代码漏洞,而是针对其“运营底座”——包括管理员私钥、跨链桥验证者、多签配置和社会工程。 文章指出,行业长期笃信“安全即代码问题”,但如今威胁已迁移至智能合约之外的信任环节。这些事件暴露了DeFi(实为“OpenFi”)的真相:系统虽开放可审计,却在关键节点依赖少数受信方(如安全理事会、单一验证者、特权管理员)。这种中心化的运营杠杆如同“关闭开关”,既能用于紧急响应(如Arbitrum冻结被盗资产),也可能被攻击者劫持造成灾难。 KelpDAO事件尤其凸显了“非对称蔓延”风险:一家小协议的跨链桥配置错误,竟引发Aave等大型协议超过130亿美元的资金外流,暴露了可组合性下的系统性脆弱。 文章结论认为,行业心智模型已然破裂。前路在于诚实披露信任假设、将运营安全提升至与代码审计同等地位,并建立可被机构定价和承保的风险模型。未来能存活并吸引机构资金的协议,将是那些能清晰定义并管理自身中心化权衡的协议。

链捕手05/25 15:17

DeFi 到了最危险的时候:真正的漏洞不在代码里

链捕手05/25 15:17

活动图片