Kelp Says LayerZero Approved Setup Later Blamed for $292 Million Bridge Hack

Kelp Says LayerZero Approved Setup Later Blamed for $292 Million Bridge Hack

N
News Editor 01
2026-07-05 13:37:11
Kelp DAO disputes LayerZero’s postmortem on the $292 million rsETH bridge hack, claiming LayerZero personnel knew of and did not object to the 1-of-1 verifier setup later blamed for the exploit. The dispute raises broader concerns over cross-chain security standards and infrastructure accountability.

Kelp DAO近日发布题为《还原LayerZero跨链桥黑客事件真相》的备忘录,公开反驳LayerZero对其rsETH跨链桥遭攻击一事的定性。Kelp称,导致约11.65万枚rsETH被盗、价值约2.92亿美元1-of-1验证器配置,并非其团队在明知高风险情况下单方面选择,而是在长达2.5年以上的配置审阅和8次集成沟通中,LayerZero相关人员始终知情,且未明确提示该设置构成重大安全隐患。

双方争议聚焦:1-of-1配置究竟是谁的责任

这份说法与LayerZero于4月19日发布的事后分析形成直接冲突。按照LayerZero当时的表述,Kelp的rsETH应用将LayerZero Labs设为唯一验证方,这种做法“直接违背”其推荐的多DVN(去中心化验证网络)安全模型。换言之,LayerZero将漏洞利用的核心原因归结为应用层配置失误,而非协议自身故障。

但Kelp认为,问题并不能简单归因为“用户误配置”。其备忘录中附上了Telegram交流截图,试图证明LayerZero团队了解其验证器安排,并未提出异议。其中一段对话显示,LayerZero成员曾表示“使用默认设置也没问题”,并提到如需自定义DVN配置可由项目团队自行决定。Kelp据此称,所谓“默认设置”正是后来被LayerZero认定为事故诱因的LayerZero Labs单DVN配置。不过,需要指出的是,相关截图内容尚未被第三方独立核验。

开发模板与漏洞赏金范围成为争论证据

为进一步支撑自身立场,Kelp还指出,LayerZero过往公开文档、开发示例及漏洞赏金规则,本身就传递出“验证器网络由应用方自行配置、且单DVN模式可被接受”的信号。根据报道,LayerZero在Immunefi上的漏洞赏金范围明确排除了因OApp自身配置错误导致的影响,其中包括验证器网络和执行器选择问题。

与此同时,LayerZero的OFT Quickstart以及GitHub官方示例中,也展示了以LayerZero Labs作为必选DVN、且没有可选DVN的配置方式。Kelp认为,这等于在开发者实践层面默认了单验证器部署方案。其备忘录还援引安全研究员Sujith Somraaj的公开说法:他曾提交与本次攻击路径相似的漏洞报告,但被LayerZero拒绝。该研究员在社交平台上讽刺称,自己的漏洞赏金报告被认定“不是漏洞,因为需要所有DVN参与”,但现实部署却移除了“all”这一约束,最终让攻击者“领走了2.95亿美元赏金”。

攻击过程曝光:DVN确认了并未发生的交易

根据已披露信息,此次攻击导致Kelp基于LayerZero搭建的rsETH跨链桥被转出116,500枚rsETH,价值约2.92亿美元。此外,在Kelp暂停合约前,还有两笔伪造交易被LayerZero Labs DVN签名并处理,总金额超过1亿美元

LayerZero方面认为,攻击者很可能与朝鲜黑客组织Lazarus Group有关。其说法是,攻击者先获取了LayerZero Labs DVN所使用的RPC节点列表,随后攻陷其中两个RPC节点并替换运行的二进制文件;之后又对未受影响的RPC节点发起DDoS攻击,迫使系统故障切换到被植入恶意程序的节点,最终使DVN对实际上并不存在的交易作出了确认。LayerZero在事后报告中强调,协议“按设计正常运行”,暗示根本问题仍在应用所采用的安全模型。

Kelp转向Chainlink,跨链基础设施竞争升温

在争议持续发酵之际,Kelp已宣布将rsETH从LayerZero迁移至Chainlink的CCIP(跨链互操作协议),即从LayerZero的OFT标准转向Chainlink的跨链代币标准。这一动作不仅是单个项目的技术切换,也可能被市场视为一次重要的信任投票。

对于跨链协议赛道而言,此次迁移释放出明确信号:当重大安全事故发生后,项目方不仅会重新评估底层架构,还会从“责任划分是否清晰”“默认配置是否安全”“平台方是否具备实时监测与预警能力”等维度,重新选择基础设施合作伙伴。若类似案例增多,跨链互操作市场的份额竞争或将进一步加剧。

更广泛的行业风险:单DVN配置并非个例

更值得市场警惕的是,Kelp强调其采用的1-of-1配置并不罕见。据报道,CoinGecko援引Dune Analytics数据称,在截至4月22日前后的90天内,约2,665个活跃LayerZero OApp合约中,有47%采用了1-of-1 DVN配置,对应暴露在同类风险下的相关市值超过45亿美元。如果这一统计口径属实,那么此次事件影响将不只是Kelp与LayerZero之间的责任纠纷,而是可能触及整个跨链应用生态长期存在的默认安全假设。

LayerZero在事后已调整政策,表示不再为任何运行1-of-1配置的应用签署消息。这意味着,即便协议方仍坚持“系统按设计运行”的立场,也已通过政策变化间接承认该模式在现实环境中存在难以接受的风险敞口。

市场影响分析:信任成本上升,安全配置将成估值变量

从市场层面看,这起事件可能带来三方面影响。首先,投资者和用户对跨链桥、再质押资产及封装资产的风险溢价要求可能继续上升,特别是那些依赖单一验证网络、单一预言机或默认模板部署的应用。其次,基础设施提供商未来在商务拓展中,不能只强调“可组合性”和“低门槛开发”,还必须将默认安全级别、监控告警机制及责任边界写得更清楚。最后,监管与审计机构也可能更加关注“协议是否在文档、示例和产品默认项中诱导了不安全实践”。

目前,Kelp还指称LayerZero Labs DVN与Nethermind DVN在ADMIN_ROLE地址上存在较大重叠,并质疑LayerZero是否未能第一时间发现异常、反而由Kelp团队先行上报利用行为。上述链上指控及监控失效问题,尚未获得独立验证,LayerZero截至发稿前也未作出回应。

总体来看,这起围绕2.92亿美元损失展开的争议,已超出单次黑客事件本身。它暴露出跨链生态中一个关键矛盾:当协议方将安全控制权下放给应用方时,默认配置、文档示范与集成沟通是否也应承担相应责任。对整个行业而言,答案很可能将决定下一阶段跨链基础设施的信任格局。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.