Kelp DAO Claims LayerZero’s Default Settings Caused $290M Disaster, Escalating Blame War

Kelp DAO Claims LayerZero’s Default Settings Caused $290M Disaster, Escalating Blame War

N
News Editor 01
2026-07-06 00:10:12
Kelp DAO is set to dispute LayerZero's post-mortem blaming it for the $290M exploit, arguing that the attack stemmed from LayerZero’s own compromised infrastructure and its default single-verifier configuration. Security researchers also question LayerZero’s deflection.

热门蜘蛛侠三连指梗图今天在加密社区上演现实版——Kelp DAO与LayerZero就周日发生的2.9亿美元黑客攻击展开了激烈的责任互怼。据CoinDesk获得的消息,Kelp DAO即将发布一份详细备忘录,反驳跨链消息协议LayerZero的事后分析报告,后者将攻击归咎于Kelp无视警告坚持使用单一验证器配置。Kelp方面则声称,真正的罪魁祸首是LayerZero的默认设置及其被攻陷的自身基础设施。

事件回顾:2.9亿美元rsETH被盗

上周六,攻击者通过污染LayerZero验证器依赖的服务器,从Kelp DAO的LayerZero驱动跨链桥中盗取了116,500枚rsETH,价值约2.9亿美元。Kelp是一个流动再质押协议,用户存入以太坊后,通过EigenLayer生成收益凭证代币rsETH。LayerZero则负责在不同区块链间传输rsETH,并使用名为DVN(去中心化验证器网络)的实体来验证跨链交易的有效性。

LayerZero的事后分析指出,Kelp使用了“1-of-1 DVN”配置(即只需一个验证节点签名即可执行跨链消息),这种单一验证器设置使得系统没有第二道防线,攻击者伪造一条消息就能通过。LayerZero声称曾多次建议Kelp迁移至多验证器配置,但Kelp并未遵守。

Kelp的反击:LayerZero默认设置才是元凶

消息人士告诉CoinDesk,Kelp DAO准备发布的备忘录将明确反驳这一指控。Kelp认为,被攻陷的DVN服务器本身就是LayerZero自己的基础设施,而非第三方验证器。攻击者首先入侵了两台LayerZero用于检查跨链交易的服务器,然后向备份服务器发送大量垃圾流量,迫使LayerZero的验证器切换到已被攻陷的服务器上。Kelp强调,所有这些服务器都是由LayerZero构建和运营的。

更关键的是,Kelp指出LayerZero的官方快速入门指南和默认GitHub配置都指向“1/1 DVN”设置。在LayerZero自己的V2 OApp Quickstart示例中,配置文件将每条通道硬编码为一个必需的DVN且无可选DVN,这正是Kelp使用的同一结构。据Kelp称,目前LayerZero上大约40%的协议都在使用相同的单一验证器配置。Kelp还表示,自2024年7月开通的直接沟通渠道中,LayerZero从未给出要求Kelp更改rsETH DVN配置的具体建议。

Kelp进一步强调,其核心再质押合约并未被触碰,攻击仅局限于跨链桥层。在攻击发生后46分钟内,Kelp启动了紧急暂停,成功阻止了后续两笔试图提取额外约2亿美元rsETH的攻击尝试。

安全社区声援Kelp

安全研究人员也普遍不认同LayerZero将责任完全推给Kelp的做法。Yearn Finance核心开发者@banteg发布了LayerZero公开部署代码的技术审查,发现参考配置在以太坊、BSC、Polygon、Arbitrum和Optimism等主要链上都预设了单一来源验证。此外,该部署还暴露了一个公共端点,任何人都能查询到配置的服务器列表。banteg指出,虽然无法证明Kelp具体使用了哪种配置,但LayerZero通常要求新运营商使用其默认设置——而这正是其事后分析所批评的。

Chainlink社区经理Zach Rynes则直言不讳地指责LayerZero在其自身基础设施被攻陷后“推卸责任”,把信任层Zero默认设置的Kelp当成了替罪羊。

作为回应,LayerZero已宣布将不再为任何运行单一验证器配置的应用签署消息,强制整个协议进行迁移。

市场影响与行业反思

此次事件不仅暴露了跨链桥安全领域的重大隐患,也引发了对信任链责任的深度讨论。如果LayerZero的默认设置本身存在单点故障风险,而官方文档又鼓励使用该配置,那么当事故发生时,协议提供商是否应该承担主要责任?Kelp的选择并非特例,40%的协议都在使用相同配置这一事实表明,行业普遍缺乏对多重验证的重视。

LayerZero强制迁移至多验证器配置的决定,短期内将增加协议开发者的配置成本,但长期来看有助于提升跨链消息的整体安全性。然而,这一事件可能削弱用户对LayerZero及其依赖单一验证器设计的信任。Kelp作为流动性再质押领域的头部协议,其声誉受损也可能影响rsETH的市场接受度。截至发稿,LayerZero未就此事回应CoinDesk的置评请求。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.