儘管去中心化金融因安全漏洞損失了 77 億美元,但在其 830 億美元的總鎖定價值中,受保部分不足 2%,因為投資者將高回報置於資產保護之上。
儘管去中心化金融因安全漏洞損失了 77 億美元,但在其 830 億美元的總鎖定價值中,受保部分不足 2%,因為投資者將高回報置於資產保護之上。

根據 DeFiLlama 的數據,在過去的六年中,去中心化金融因安全漏洞損失了 77 億美元,然而,該行業 830 億美元鎖定價值中受保的比例不足 2%。僅在 2026 年 4 月,包括 Drift 和 Kelp DAO 在內的協議發生的安全性事件就導致了超過 6 億美元的損失,凸顯了市場中的系統性風險。
Nexus Mutual 創始人 Hugh Karp 在接受採訪時表示:「DeFi 的 TVL 中只有不到 2% 得到了覆蓋或保險,我們認為這是阻礙 DeFi 真正普及的最大障礙之一。」Nexus Mutual 幾乎佔據了 DeFi 保險領域 1.235 億美元 TVL 的全部份額,而這僅佔總市場的一小部分。
風險與覆蓋範圍之間的差距源於攻擊手段的演變。早期的保險產品專注於智能合約漏洞,但現在的犯罪分子更青睞私鑰盜取和網絡釣魚詐騙等鏈下漏洞,而這些漏洞的定價更為困難。Kelp DAO 的漏洞就是一個典型案例,其跨鏈橋機制遭到操縱,這種核心故障是傳統 DeFi 保險無法涵蓋的。
問題的核心在於,許多 DeFi 參與者將高額回報置於購買保護之上,從而創造了一個讓失敗成本通常由最缺乏經驗的用戶承擔的市場。雖然散戶可能沒有購買保險,但最近 20 億美元資產向更安全的 Chainlink 跨鏈基礎設施遷移的跡象表明,協議本身已開始將安全性放在首位。
## 追求質量,而非保障
對於大多數 DeFi 用戶來說,決策往往歸結於簡單的經濟計算。支付 2% 到 3% 的保險保費可能會顯著降低本就利潤微薄的流動性挖礦策略收益。CertiK 高級審計合夥人 Dan She 表示:「大多數 DeFi 用戶都是由收益驅動的,他們不想為了保險而放棄幾個百分點的回報。」
這種用戶的冷淡態度與近期協議層面的「追求質量」形成了鮮明對比。5 月 10 日,來自 KelpDAO 和 SolvProtocol 等協議的超過 20 億資產從 LayerZero 遷移到了 Chainlink 的跨鏈互操作協議 (CCIP)。在此之前發生的一起安全漏洞引發了對 LayerZero 架構的擔憂,促使主要流動性提供者尋求 Chainlink 更穩健的安全模型。這表明,雖然終端用戶沒有直接購買保險,但主要協議背後的開發者和金庫正在積極尋求更安全的基礎設施來保護其運營。
## 舊風險,新鏈條
DeFi 保險行業的困境並非新鮮事。在 2020 年的「DeFi 之夏」期間,Cover Protocol、InsurAce 和 Armor.fi 等協議迅速增長,到 2021 年 11 月總 TVL 達到 18.9 億美元,隨後便發生了崩盤。許多協議在構建時就帶有它們試圖投保的同類漏洞,形成了一種循環風險:一次漏洞利用可能同時摧毀協議及其保險商。Cover Protocol 本身就被黑客攻擊並隨後宣告失敗。
如今的市場無疑更加複雜。雖然以太坊仍是最大的 DeFi 生態系統,擁有 454 億美元的 TVL,但根據 DeFiLlama 的數據,其市場份額在 2026 年已從 63.5% 下降到 54%。資金正流向各種鏈上的專業協議,例如將美國國債代幣化的 Ondo Finance(已吸引 37.78 億美元 TVL),以及無需許可的比特幣質押協議 Babylon(TVL 達 40 億美元)。這種碎片化在多鏈環境中引入了新的、通常未受保護的風險向量。
隨著行業的成熟,尋找可行風險管理方案的壓力正在增加。專家建議將保險直接嵌入 DeFi 產品中,針對特定風險提供更精準的政策,或與傳統保險公司整合。如果不做出改變,風險價值與保險價值之間日益擴大的差距將威脅到該行業的長期增長。
本文僅供參考,不構成投資建議。