Kelp Challenges LayerZero Over $292 Million rsETH Bridge Hack Blame

Kelp Challenges LayerZero Over $292 Million rsETH Bridge Hack Blame

N
News Editor 01
2026-07-05 13:35:11
Kelp DAO says its 1-of-1 verifier setup was known and effectively approved by LayerZero personnel, contradicting LayerZero’s postmortem that blamed the configuration for the $292 million rsETH bridge hack. The dispute raises broader questions about cross-chain security defaults and infrastructure provider responsibility.

Kelp DAO与跨链互操作协议LayerZero之间,围绕约2.92亿美元rsETH桥攻击事件的责任归属,正在演变为一场公开争议。Kelp近日发布题为《Setting the Record Straight Around the LayerZero Bridge Hack》的备忘录,称其所采用的1-of-1验证器配置并非团队单方面误设,而是在长达2.5年以上、共8次集成讨论中,经LayerZero相关人员知悉甚至默许的安排。

这一说法直接挑战了LayerZero在4月19日发布的事后复盘。后者当时表示,Kelp的rsETH应用将LayerZero Labs设为唯一验证者,该配置“直接违背”LayerZero推荐的多DVN模型,并将其视为攻击得手的关键原因之一。如今,Kelp则试图证明:这套配置并不是���台方完全不知情的“应用层误配置”,而是长期沟通背景下形成的默认实践。

争议焦点:1-of-1配置究竟是谁的责任

根据Kelp披露的内容,其备忘录附带了Telegram交流截图,意在证明LayerZero团队成员曾知晓Kelp使用默认配置,并未明确提示其存在重大安全风险。其中一段对话显示,LayerZero团队成员曾表示,使用默认设置“没有问题”,仅提到如果项目方想采用自定义DVN配置,可自行决定。Kelp认为,这里所谓的“默认设置”,正是后来被LayerZero归因为漏洞根源的1-of-1 LayerZero Labs DVN配置

不过,需要强调的是,相关截图内容目前未获第三方独立验证。原报道也指出,CoinDesk无法独立认证这些截图的真实性。因此,Kelp的指控虽然提供了新的叙事线索,但在证据层面仍有待进一步核实。

Kelp还援引LayerZero官方开发文档、OFT Quickstart、GitHub示例以及漏洞赏金范围说明,进一步支持其观点。Kelp认为,LayerZero长期将验证网络选择视为“应用层配置”,但在实际开发模板中,却频繁向构建者展示仅含单一DVN的示例。这意味着,开发者在实践中更容易沿用单DVN部署,而平台方事后再将风险完全归咎于项目方,难以服众。

攻击细节浮出水面:116,500枚rsETH被盗

此次攻击共导致116,500枚rsETH被转出,价值约2.92亿美元。Kelp进一步表示,在其暂停合约之前,攻击者还伪造并推进了另外两笔交易,总金额超过1亿美元,且这些交易同样通过了LayerZero Labs DVN的签名与处理流程。

按照LayerZero此前披露的调查结果,攻击者可能与朝鲜背景的Lazarus Group有关。攻击路径包括:获取LayerZero Labs DVN所使用的RPC列表,攻陷其中两个RPC节点,并替换其运行二进制文件;随后再对未受损节点发起DDoS攻击,迫使系统故障切换至已被污染的节点,最终让DVN错误确认了实际上并未发生的交易。

从技术层面看,这一事件暴露的并不仅是某一项目的配置选择,更是跨链验证体系在单点依赖下的脆弱性。一旦验证链路缺乏冗余,且关键节点遭遇同步式攻击,攻击者便可能绕过预期的安全保障。

Kelp转向Chainlink,LayerZero生态承压

在公开反击LayerZero的同时,Kelp也宣布将把rsETH从LayerZero迁移至Chainlink的Cross-Chain Interoperability Protocol(CCIP),并从LayerZero的OFT标准切换至Chainlink的跨链代币标准。此举不仅是安全层面的应对,也具有明确的市场信号意义:在重大安全事故后,项目方对底层跨链基础设施的信任可以迅速重估,甚至直接转向竞争对手。

对于LayerZero而言,事件影响并不局限于Kelp单一案例。Kelp援引CoinGecko基于Dune Analytics的数据称,在截至4月22日前约90天的统计区间内,约2,665个活跃LayerZero OApp合约中,有47%采用了1-of-1 DVN配置,涉及暴露的相关市值超过45亿美元。如果该数据成立,则意味着同类风险可能并非孤例,而是生态层面的普遍现象。

LayerZero在事后复盘中强调,协议“按预期运行”,并宣布在攻击发生后调整政策:对于任何运行1-of-1配置的应用,LayerZero将不再为其签署消息。这一变化实际上也从侧面说明,平台方已意识到单验证器配置在现实环境中的高风险属性。

市场影响:跨链行业将更重视默认安全与责任边界

从市场角度看,此次争议将加速行业重新审视两个核心问题。其一,跨链协议的“默认配置”是否应当天然遵循更高安全标准。若官方示例、快速启动模板与常见部署路径会显著影响开发者行为,那么平台方很难完全以“应用层自主选择”为由切割责任。其二,安全责任应如何在基础设施提供商与集成项目之间划分。尤其在长期沟通、共同调试、甚至平台方参与集成建议的情况下,责任边界往往远比表面上复杂。

对投资者与用户而言,这类事件进一步提醒市场:跨链桥与跨链消息验证依然是加密行业最敏感的系统性风险之一。除了关注总锁仓量和收益率,项目实际采用的验证器架构、是否存在单点依赖、平台是否提供足够透明的安全指引,正在成为更加关键的尽调指标。

此外,Kelp还指称,LayerZero Labs DVN与Nethermind DVN在ADMIN_ROLE授权地址上存在较大重叠,并称在不同日期可列出多组重叠地址。不过,这一链上说法同样未获独立验证。截至报道发布时,LayerZero未就此作出回应。

总体来看,这起事件已不再只是一次单纯的黑客攻击复盘,而是演变为围绕默认安全设计、平台治理责任与生态信任的公开博弈。随着Kelp转投Chainlink,LayerZero后续是否回应这些指控、是否进一步调整开发模板与验证器策略,将直接影响市场对其跨链基础设施可靠性的判断。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.