热门蜘蛛侠三连指梗图今天在加密社区上演现实版——Kelp DAO与LayerZero就周日发生的2.9亿美元黑客攻击展开了激烈的责任互怼。据CoinDesk获得的消息,Kelp DAO即将发布一份详细备忘录,反驳跨链消息协议LayerZero的事后分析报告,后者将攻击归咎于Kelp无视警告坚持使用单一验证器配置。Kelp方面则声称,真正的罪魁祸首是LayerZero的默认设置及其被攻陷的自身基础设施。
事件回顾:2.9亿美元rsETH被盗
上周六,攻击者通过污染LayerZero验证器依赖的服务器,从Kelp DAO的LayerZero驱动跨链桥中盗取了116,500枚rsETH,价值约2.9亿美元。Kelp是一个流动再质押协议,用户存入以太坊后,通过EigenLayer生成收益凭证代币rsETH。LayerZero则负责在不同区块链间传输rsETH,并使用名为DVN(去中心化验证器网络)的实体来验证跨链交易的有效性。
LayerZero的事后分析指出,Kelp使用了“1-of-1 DVN”配置(即只需一个验证节点签名即可执行跨链消息),这种单一验证器设置使得系统没有第二道防线,攻击者伪造一条消息就能通过。LayerZero声称曾多次建议Kelp迁移至多验证器配置,但Kelp并未遵守。
Kelp的反击:LayerZero默认设置才是元凶
消息人士告诉CoinDesk,Kelp DAO准备发布的备忘录将明确反驳这一指控。Kelp认为,被攻陷的DVN服务器本身就是LayerZero自己的基础设施,而非第三方验证器。攻击者首先入侵了两台LayerZero用于检查跨链交易的服务器,然后向备份服务器发送大量垃圾流量,迫使LayerZero的验证器切换到已被攻陷的服务器上。Kelp强调,所有这些服务器都是由LayerZero构建和运营的。
更关键的是,Kelp指出LayerZero的官方快速入门指南和默认GitHub配置都指向“1/1 DVN”设置。在LayerZero自己的V2 OApp Quickstart示例中,配置文件将每条通道硬编码为一个必需的DVN且无可选DVN,这正是Kelp使用的同一结构。据Kelp称,目前LayerZero上大约40%的协议都在使用相同的单一验证器配置。Kelp还表示,自2024年7月开通的直接沟通渠道中,LayerZero从未给出要求Kelp更改rsETH DVN配置的具体建议。
Kelp进一步强调,其核心再质押合约并未被触碰,攻击仅局限于跨链桥层。在攻击发生后46分钟内,Kelp启动了紧急暂停,成功阻止了后续两笔试图提取额外约2亿美元rsETH的攻击尝试。
安全社区声援Kelp
安全研究人员也普遍不认同LayerZero将责任完全推给Kelp的做法。Yearn Finance核心开发者@banteg发布了LayerZero公开部署代码的技术审查,发现参考配置在以太坊、BSC、Polygon、Arbitrum和Optimism等主要链上都预设了单一来源验证。此外,该部署还暴露了一个公共端点,任何人都能查询到配置的服务器列表。banteg指出,虽然无法证明Kelp具体使用了哪种配置,但LayerZero通常要求新运营商使用其默认设置——而这正是其事后分析所批评的。
Chainlink社区经理Zach Rynes则直言不讳地指责LayerZero在其自身基础设施被攻陷后“推卸责任”,把信任层Zero默认设置的Kelp当成了替罪羊。
作为回应,LayerZero已宣布将不再为任何运行单一验证器配置的应用签署消息,强制整个协议进行迁移。
市场影响与行业反思
此次事件不仅暴露了跨链桥安全领域的重大隐患,也引发了对信任链责任的深度讨论。如果LayerZero的默认设置本身存在单点故障风险,而官方文档又鼓励使用该配置,那么当事故发生时,协议提供商是否应该承担主要责任?Kelp的选择并非特例,40%的协议都在使用相同配置这一事实表明,行业普遍缺乏对多重验证的重视。
LayerZero强制迁移至多验证器配置的决定,短期内将增加协议开发者的配置成本,但长期来看有助于提升跨链消息的整体安全性。然而,这一事件可能削弱用户对LayerZero及其依赖单一验证器设计的信任。Kelp作为流动性再质押领域的头部协议,其声誉受损也可能影响rsETH的市场接受度。截至发稿,LayerZero未就此事回应CoinDesk的置评请求。

