Kelp DAO Blames LayerZero for $300M Loss, Migrates to Chainlink CCIP

Kelp DAO Blames LayerZero for $300M Loss, Migrates to Chainlink CCIP

N
News Editor 01
2026-07-04 14:48:11
Kelp DAO accuses LayerZero of infrastructure vulnerabilities causing the $300M exploit on April 18, refutes misconfiguration claims, and announces migration to Chainlink CCIP, sparking industry-wide concerns over cross-chain security.

Kelp DAO近日宣布,将把其跨链基础设施迁移至Chainlink的跨链互操作协议(CCIP),同时坚决反驳了此前关于其自身配置失误导致与LayerZero相关的3亿美元安全漏洞的说法。这一事件源于4月18日发生的一起重大攻击,Kelp DAO在5月5日发布的详细说明中明确指出,攻击根源在于LayerZero基础设施层面的漏洞,而非协议层配置错误。

Kelp拒绝‘配置失误’说法

Kelp DAO强烈反对此前外界认为其采用“1-of-1 DVN(去中心化验证器网络)”配置是导致漏洞原因的论断。Kelp表示,该配置在LayerZero生态系统中被广泛使用,并且包含在官方默认文档中,甚至在前期的沟通中获得了明确批准。Kelp引用公开数据指出,近一半集成LayerZero的应用都运行着类似的配置,且大多数交易依赖LayerZero自身的DVN。因此,将攻击归咎于个别协议的配置错误是不公正的。

攻击溯源:基础设施层面被攻破

根据Kelp DAO的分析,此次漏洞利用涉及对LayerZero链下基础设施的破坏。攻击者成功操纵了RPC节点,生成了伪造的交易证明,从而触发了无抵押rsETH的铸造,并从多个DeFi协议中提取了资金。Kelp补充说,在检测到攻击后的一小时内,团队紧急暂停了相关合约,并成功避免了超过1亿美元的额外损失。这一高效的应急响应能力在一定程度上保护了用户资产,但整体损失仍然巨大。

LayerZero回应引发更多疑问

Kelp DAO还对LayerZero官方事后调查报告中的某些矛盾之处提出质疑,特别是LayerZero将此次事件定性为“孤立的配置问题”。Kelp指出,LayerZero在漏洞发生后随即限制了1-of-1 DVN设置的使用,这一举动与之前指导文档中表示此类配置可被接受的说法相矛盾。Kelp进一步指出了LayerZero信任模型中的系统性风险:共享基础设施依赖、缺乏有效的监控警报、RPC端点暴露等问题。这些质疑使得行业对LayerZero底层安全架构的信任降至冰点。

转向Chainlink CCIP:行业格局生变

作为对此次事件的直接回应,Kelp DAO确认将全面迁移至Chainlink的跨链互操作协议(CCIP)。Kelp强调,Chainlink拥有经过市场验证的安全记录和更完善的信任最小化模型。这一迁移决定不仅是对攻击事件的被动反应,更反映了DeFi协议对跨链安全性要求正在升级。分析人士指出,Kelp的出走可能引发连锁效应,其他依赖LayerZero的项目也可能开始评估替代方案。LayerZero的TVL和跨链消息市场份额可能面临压力,而Chainlink CCIP有望借此事件加速获得生态认可。

Kelp DAO表示,其首要任务仍是保障用户资金安全并重建社区信任。一份完整的法务报告将在未来择期发布。此次事件再次敲响警钟:随着跨链交互日益成为DeFi的核心基础设施,任何单一协议的安全缺陷都可能引发系统性风险,行业亟需更稳健、透明的跨链通信标准。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.