Kelp Disputes LayerZero Blame Over $292 Million rsETH Bridge Hack

Kelp Disputes LayerZero Blame Over $292 Million rsETH Bridge Hack

N
News Editor 01
2026-07-05 13:35:11
Kelp DAO says its 1-of-1 verifier setup was known to and effectively approved by LayerZero personnel, challenging LayerZero’s claim that the exploit was caused by app-level misconfiguration. The dispute raises broader concerns over cross-chain security and default verifier designs.

Kelp DAO近日就rsETH跨链桥被盗事件发布备忘录,公开反驳LayerZero此前的事故复盘结论。Kelp表示,其被指导致攻击发生的1-of-1验证器配置并非团队在脱离指导下擅自采用,相反,该配置在长达2.5年以上的集成沟通与审阅过程中,曾被LayerZero相关人员知悉,且未被明确提示存在重大安全风险。

这场争议源于LayerZero在4月19日发布的事后分析。彼时LayerZero称,Kelp的rsETH应用仅依赖LayerZero Labs作为唯一验证者,这种部署方式“直接违背”其推荐的多DVN模型,也因此为攻击者创造了可乘之机。根据此前披露,攻击导致Kelp的rsETH桥被转出116,500枚rsETH,价值约2.92亿美元

双方争议焦点:默认配置是否等同于“批准”

Kelp在最新备忘录中称,团队曾在至少8次集成讨论中与LayerZero人员沟通相关配置,并附上部分Telegram聊天截图,试图证明对方知晓其验证器设置且未提出反对。其中一段对话显示,LayerZero团队成员曾表示使用默认配置“没有问题”,而Kelp认为,这里的“默认配置”正是事后被归因为漏洞根源的单DVN配置。不过,需要指出的是,相关截图内容尚未获得独立验证。

Kelp进一步指出,LayerZero的开发文档、漏洞赏金范围以及官方示例,也在客观上强化了“验证器网络由应用自行配置、且单DVN是可行方案”的认知。比如,其引用的OFT Quickstart与GitHub官方示例中,LayerZero Labs被展示为必选DVN,且没有设置可选DVN。这使得Kelp认为,LayerZero一边通过模板和默认路径引导开发者采用单DVN方案,一边又在事后将风险完全归咎于应用侧“误配置”,这一说法难以服众。

攻击过程与技术层面疑点

按照LayerZero此前披露的信息,攻击者疑似与朝鲜黑客组织Lazarus Group有关。攻击路径包括获取LayerZero Labs DVN所使用的RPC列表、攻陷其中两个RPC节点并替换运行二进制文件,随后再通过DDoS攻击压制未被攻陷的节点,迫使系统切换至已被污染的节点。最终,DVN对实际上并未发生的交易进行了确认。

除已造成损失的转账外,Kelp还称,攻击期间还有两笔伪造交易被LayerZero Labs DVN签署并处理,总额超过1亿美元,只是Kelp在暂停合约后才阻止了进一步损失。这一细节意味着,若响应再晚一步,事件损失规模可能明显扩大。

值得注意的是,LayerZero在复盘中强调协议本身“按预期运行”。这一定性意味着,问题更多被界定在应用层安全模型,而非底层协议漏洞。然而,Kelp的反击恰恰针对这一点:如果协议方清楚默认部署方式存在显著集中化风险,却未在长期集成、文档示例和运行监控中充分提示或限制,那么“协议正常、应用背锅”的划分就会遭到市场质疑。

Kelp转向Chainlink,跨链赛道竞争升温

在责任争议持续发酵之际,Kelp已明确表示将把rsETH从LayerZero迁移至Chainlink的跨链互操作协议CCIP,对应的代币标准也将从LayerZero的OFT转向Chainlink的Cross-Chain Token标准。对于Kelp而言,这不仅是技术切换,更是一次风险管理与品牌修复动作。

从行业竞争角度看,这一迁移对跨链基础设施市场具有象征意义。大型协议在遭遇安全事故后更换底层跨链方案,往往会影响开发者对默认架构、验证器去中心化程度以及运维透明度的判断。尤其在高价值资产跨链场景下,项目方未来可能更倾向于采用验证节点更分散、配置边界更明确、责任说明更清晰的方案。

更广泛的风险外溢:单DVN配置并非个案

Kelp还援引CoinGecko基于Dune Analytics的数据称,在截至4月22日前后的一段90天统计周期内,约2,665个活跃LayerZero OApp合约中,有47%运行的是1-of-1 DVN配置,对应暴露在相同类别风险下的相关市值超过45亿美元。如果这一数据成立,那么Kelp事件就不只是单一项目的安全失误,而是一个可能波及整个生态的系统性风险信号。

LayerZero方面在事故后已调整政策,表示不再为采用1-of-1配置的应用签署消息。这项变更虽有助于降低后续风险,但也从侧面说明,平台已承认此类部署方式在现实环境中存在不可忽视的安全隐患。与此同时,Kelp还质疑,事件最初是其团队先向LayerZero发出警报,而非LayerZero主动监测并预警,这也令市场开始重新审视跨链服务商的实时监控与应急响应能力。

此外,Kelp在备忘录中还提出,LayerZero Labs DVN与Nethermind DVN在ADMIN_ROLE地址上存在一定重叠,并列出若干链上地址作为佐证,但这一链上指控同样尚未获得独立核实。LayerZero截至报道发布时未作出进一步回应。

市场影响分析

从市场层面看,这起事件可能带来三方面影响。首先,投资者与协议方会更加关注跨链桥的验证器结构默认安全假设,不再仅凭品牌或集成便利性选择基础设施。其次,跨链赛道的竞争逻辑可能从“覆盖链数”和“集成速度”转向“安全责任边界”和“运维可审计性”。最后,监管与审计机构也可能更重视文档示例、默认模板与风险披露之间的一致性,因为这些因素会直接影响开发者是否在无意中采用高风险架构。

总体来看,Kelp与LayerZero的争议已超出单次黑客事件本身,演变为围绕跨链协议责任归属、默认配置设计以及生态安全治理的一场公开辩论。对整个加密行业而言,真正的关键问题并不只是“谁该负责”,而是未来如何避免类似的默认架构再次成为数亿美元损失的导火索。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.