Tin tức BlockBeats, ngày 29 tháng 4, Andre Cronje đã cho biết trong một cuộc phỏng vấn với Cointelegraph rằng hiện nay nhiều giao protocole DeFi đã "không còn được coi là DeFi theo nghĩa đen" mà hơn giống như "một công ty có lợi nhuận do một nhóm điều hành", vì chúng phụ thuộc nhiều vào hợp đồng có thể nâng cấp, multi-signature, cơ sở hạ tầng off-chain và kiểm soát vận hành bằng công việc con người.
Cronje chỉ ra, ngành hiện tại vẫn quá tập trung vào kiểm định hợp đồng thông minh, đồng thời bỏ qua rủi ro vận hành gần với tài chính truyền thống (TradFi). Ông cho rằng, không phải gần đây các vụ tấn công đều bắt nguồn từ lỗ hổng mã nguồn, mà là từ cơ sở hạ tầng off-chain, quản lý quyền hạn và tấn công kỹ thuật xã hội.
Thảo luận liên quan đến các sự kiện an ninh DeFi gần đây. Trong tháng 4, các giao protocole Flying Tulip, Drift Protocol và Kelp đã liên tiếp gặp sự kiện an ninh, trong đó Drift và Kelp đã mất khoảng 2.8 tỷ USD và 2.93 tỷ USD tương ứng.
Đối với điều này, Flying Tulip đã thêm "Mạch ngắt Rút tiền" (Withdrawal Circuit Breaker), khi xuất hiện rút tiền ở mức lớn bất thường, có thể trì hoãn hoặc xếp hàng xử lý yêu cầu rút tiền, để nhóm có thời gian đáp ứng khoảng 6 giờ. Cronje nhấn mạnh rằng, cơ chế này không phải là đóng băng vĩnh viễn các khoản rút tiền, mà là một biện pháp bảo vệ trong hệ thống an ninh.
Tuy nhiên, Michael Egorov nhìn nhận sự cẩn trọng với điều này. Ông cho rằng, cơ chế ngắt kết nối cũng có thể trở thành điểm rủi ro trung tâm mới. Nếu quyền kiểm soát rơi vào tay kẻ tấn công, cơ chế ban đầu được sử dụng để bảo vệ giao protocole có thể bị lợi dụng để đóng băng tài sản hoặc chuyển tiền trực tiếp.
Egorov cho biết, hướng đi dài hạn của DeFi nên là giảm thiểu sự can thiệp con người và quyền hạn tập trung càng nhiều càng tốt, thay vì thêm nhiều lớp kiểm soát con người hơn. "Sự an toàn của DeFi đến từ tính phi trung tâm, chứ không phải là từ việc quản lý con người nhiều hơn nữa."
