跨链互操作协议LayerZero近日就Kelp DAO遭遇2.92亿美元攻击一事公开致歉,并首次明确承认其验证基础设施配置失误在事件中负有责任。这一表态与其此前将主要责任指向Kelp DAO应用层配置的说法形成明显反转,也再次将跨链桥与跨链消息验证机制的安全性推到行业聚光灯下。
根据LayerZero发布的博客文章,此次问题的核心在于其允许高价值资产使用1/1的DVN(去中心化验证网络)配置。在这种设置下,仅需一个验证网络即可批准跨链转移,实际上形成了“单点失效”风险。一旦该验证路径出现问题,相关跨链资产便可能暴露在极高的安全威胁之下。LayerZero表示,公司此前未对DVN所保护的内容进行充分约束,因此低估了潜在风险,并对此“承担全部责任”。
LayerZero改口致歉:从归责开发者到承认自身失误
在过去数周中,围绕这起攻击事件,LayerZero与Kelp DAO之间曾出现明显的公开归责分歧。LayerZero最初强调,问题出在Kelp DAO采用了过于激进的配置策略,即所谓的1对1验证模式,暗示开发者应为安全假设负责。然而,最新声明显示,LayerZero如今承认,允许自身DVN基础设施被用于高价值交易的脆弱配置,本身就是管理上的失误。
LayerZero在声明中称,尽管底层协议本身并未被直接攻破,但攻击者针对的是LayerZero Labs DVN所使用的内部RPC基础设施,同时外部RPC提供商也遭遇了分布式拒绝服务攻击。这意味着,事件并非典型的智能合约漏洞利用,而是发生在跨链验证与基础设施运行层面的安全突破。
安全策略调整:全面停止1/1配置
为应对此次事件,LayerZero宣布其DVN将不再支持1/1配置。未来在可能情况下,所有路径的默认配置将迁移至5/5;对于仅有三个DVN可用的链,则至少升级到3/3。这一调整显示,LayerZero试图通过提升验证冗余度来降低单点故障风险,从而恢复市场对其跨链安全模型的信心。
从行业角度看,这一措施具有一定积极意义。跨链桥长期以来一直是加密基础设施中最脆弱的环节之一,历史上多起重大安全事件都与验证节点、签名机制或消息传递路径被攻破有关。此次LayerZero主动下架高风险默认配置,可能促使更多跨链协议重新审视“灵活性”与“安全性”之间的边界。
后续影响已显现:Kelp与Solv相继迁移
不过,安全修复动作并未阻止生态伙伴重新评估合作关系。报道称,Kelp DAO已通过其rsETH桥迁移至Chainlink的跨链互操作协议,而Solv Protocol也表示,在最新安全审计之后,正将超过7亿美元的代币化比特币基础设施迁离LayerZero。对于任何底层协议而言,合作项目与资金规模的流出,往往比短期舆论压力更能反映市场真实态度。
这也说明,在机构级和高价值链上资产场景中,安全事件带来的影响并不仅限于一次性损失,更会波及协议的商业竞争格局。尤其是在跨链赛道,服务提供商之间的竞争核心并不只是功能覆盖和部署速度,更包括对极端风险场景的防御能力,以及事后问责与修复机制是否足够透明。
内部治理问题同样引发关注
除Kelp DAO事件外,LayerZero还披露了一项更早的内部治理问题。该公司表示,约三年半前,其多签账户中的一名签名者曾使用多签硬件钱包发起个人交易,原本意图将资金转入其个人硬件钱包。LayerZero称这一行为“显然不可接受”,并已将相关签名者移出多签体系,同时轮换钱包,并在设备层面增加本地异常检测软件,还开发了名为OneSig的定制多签方案。
虽然该事件与本次2.92亿美元攻击并非同一时间线下的直接成因,但其披露释放出一个明确信号:在加密基础设施竞争日趋激烈的背景下,市场对协议安全的审视,已经从智能合约代码本身扩展到运维流程、RPC依赖、签名管理以及内部控制机制等更广泛层面。
市场影响分析:跨链赛道将更重视默认安全
此次事件对市场的最大启示,可能在于“默认配置”本身就是安全产品的一部分。即便协议层逻辑未被攻破,如果平台允许用户或合作方在高价值场景下采用过度脆弱的验证模式,市场通常仍会将责任部分归于基础设施提供者。换言之,“协议没问题”并不足以完全化解市场担忧,“默认是否安全”正在成为新的行业标准。
对LayerZero而言,短期内其品牌信誉与生态扩张节奏或将承压,尤其是在竞争对手趁机争取项目迁移的情况下;但若其后续能通过更严格的默认参数、清晰的责任边界以及透明的基础设施审计,仍有机会修复市场信任。对整个行业来说,这起事件再次提醒开发者与协议方:在跨链系统中,安全假设不能建立在“最理想配置”上,而应建立在“最不容易被误用”的架构之上。
随着更多协议采用更高冗余度的验证模式,跨链领域未来或将出现一轮围绕默认安全、审计标准和基础设施治理的升级潮。而Kelp DAO事件,很可能会被视为推动这一变化的重要转折点之一。

