距离Resupply被盗已过去一周,6月26日,该DeFi协议的稳定币「wstUSR市场」暴发安全漏洞,造成约960万美元加密资产损失。作为较早参与挖矿的用户,3D在个人YouTube频道连续发布维权视频,引发中文社区强烈共鸣。BlockBeats专访其本人,还原事件全貌。
3D指出,目前可见的总资金规模约为3800万美元保险池,实际损失接近千万美元。尽管项目方仅拿出约230万美元(150万来自开发者,80万来自金库),但未采取任何追讨黑客或沟通谈判措施。这种被动应对被形容为“象征性意思一下”,远不足以弥补用户损失。
事件发生后,用户在Discord社群中提出质疑,却被项目方定性为“保险池承担损失”,并直接封号、羞辱。3D强调,这不是单纯的钱财损失,而是对用户身份的漠视与羞辱。他指出:“我们只是参与了一个年化17%的策略,不代表要为协议被盗负全部责任。”
更令人震惊的是,项目方不仅未暂停合约或启动追偿机制,反而推动新提案冻结保险池提款,使部分用户资产被长期锁死。这种做法在主流DeFi协议中无先例,严重违背治理合理性。
3D坦言,最初选择参与该项目,正是基于对Curve官方背书的信任。他分析称,Resupply的设计逻辑本质是为crvUSD提升使用量,属于典型的“生态输血”模式。而项目价格长期稳定,极可能由Curve自身托底支撑。
然而事件爆发后,Curve迅速撇清关系,声称“仅为生态项目,无连带责任”。3D批评其行为构成“利益冲突”——事前高调推广,事后彻底切割,严重损害了整个生态的信任基础。
当前维权最大难点在于权责界定模糊。3D表示,美国用户尚可通过长臂管辖尝试追责,但亚洲用户基本无有效渠道。即便发声组织,也面临被污名化风险。
他提醒投资者:审计报告不能等同于安全性保障;团队背景、场外信息、社区互动态度才是关键判断依据。真正有效的风险控制,需结合商业模式、资金流动性和治理透明度综合评估。
3D在Resupply官方论坛留言建议以白帽奖励方式与黑客谈判,但未获回应
尽管个人亏损有限,3D坦言最痛心的是行业信心动摇。他曾长期坚持低风险挖矿策略,一年收益约15.5%,如今一日归零。这一打击远超金钱本身。
Yishi已全面撤出所有矿池,转向囤积比特币。3D表示:“如果所有项目方都抱着这种态度,这个行业根本没法继续下去。”他呼吁:唯有项目方具备基本道德底线,配合行业自律,才能重建用户信任。
此次事件再次暴露DeFi生态在安全、治理与责任机制上的结构性缺陷。在缺乏统一监管框架的前提下,用户的每一次参与,都是对系统脆弱性的赌注。