LayerZero Admits 1/1 DVN Mistake as Chainlink CCIP Benefits From Bridge Security Shift

LayerZero Admits 1/1 DVN Mistake as Chainlink CCIP Benefits From Bridge Security Shift

N
News Editor 01
2026-07-05 17:00:12
LayerZero admitted its 1/1 DVN setup for high-value applications created unacceptable risk and confirmed its internal RPC infrastructure was compromised during the rsETH incident. Multiple protocols overseeing more than $1 billion are now migrating to Chainlink CCIP.

跨链基础设施赛道再起波澜。LayerZero Labs近日公开承认,其此前允许去中心化验证网络(DVN)在高价值应用中以1/1配置运行,是一项严重的安全判断失误。该公司在5月8日发布的长篇声明中,就事件期间的沟通方式致歉,并确认在4月rsETH安全事件中,LayerZero Labs DVN所使用的内部RPC基础设施曾遭到攻击者破坏。

这次表态,被市场视为LayerZero在rsETH事件后最明确的一次让步。此前,围绕KelpDAO相关LayerZero桥接基础设施的安全问题,业内已持续数周展开争论。根据报道,这起与rsETH相关的攻击造成了约2.92亿美元损失,也使跨链桥的验证模型、运维隔离和风险边界成为行业焦点。

LayerZero承认1/1 DVN不适用于高价值资产

LayerZero在声明中表示,公司犯下的关键错误在于,允许自家DVN在高价值交易场景中充当1/1 DVN。公司称,团队当时并未充分约束其DVN究竟在为哪些资产和应用提供安全保障,由此埋下了此前未充分识别的风险。

从安全架构角度看,1/1配置意味着验证依赖被显著集中,一旦单点组件失守,整个验证路径就可能暴露在高风险之下。LayerZero虽然强调其核心协议在事件期间并未受到影响,但也承认,将这种配置用于生产环境中的高价值资产,是不可接受的风险安排。

该公司同时表示,其DVN目前已不再支持1/1配置。在默认路径上,系统正逐步转向5/5或至少3/3的验证设置,以提升跨链消息验证的冗余度和抗故障能力。这一调整,意味着LayerZero正试图通过提高验证门槛,重建市场对其基础设施的信任。

内部RPC遭破坏,攻击伴随DDoS施压

根据LayerZero披露的信息,此次事件中,攻击者与朝鲜黑客组织Lazarus Group有关。他们不仅破坏了LayerZero Labs DVN所依赖的内部RPC基础设施,还同步对外部RPC服务提供商发起DDoS攻击。这样的组合式攻击路径,显示跨链系统面临的风险已不只是链上合约本身,还包括链下运维与网络层的脆弱性。

这也再次提醒市场,跨链桥安全并非单一模块的问题。即便核心协议逻辑本身未被直接攻破,若依赖的RPC、验证网络、默认配置和外部服务商之间缺乏足够隔离,同样可能被攻击者利用,进而放大系统性风险。对于机构和协议方而言,所谓“协议安全”正越来越多地被理解为完整技术栈和运维流程的综合安全。

超10亿美元协议基础设施转向Chainlink CCIP

在安全争议持续发酵的背景下,市场已出现明显的迁移潮。KelpDAO率先宣布,将rsETH跨链基础设施从LayerZero迁移至Chainlink CCIP,并公开将此次漏洞事件归因于LayerZero相关基础设施。

随后,更多项目跟进。Solv Protocol在完成安全审查后表示,将把超过7亿美元的代币化比特币基础设施从LayerZero迁移至Chainlink CCIP。与此同时,链上再保险平台Re Protocol也宣布,未来将把reUSD跨链转账独家切换至Chainlink CCIP。该平台当前总锁仓价值超过4.75亿美元

从已披露数据看,已宣布迁移的协议所涉及基础设施规模已超过10亿美元。这不仅意味着LayerZero面临品牌和业务层面的直接压力,也显示Chainlink CCIP正在凭借安全叙事和验证架构优势,获得更多协议方青睐。

跨链竞争逻辑生变:从速度转向安全架构

此次事件的影响,已经超出单一攻击案例本身。长期以来,跨链桥之间的竞争往往聚焦于速度、成本和互操作性。然而,rsETH事件之后,市场的评判标准正在发生明显转向。协议开发者和安全研究人员开始更重视验证模型是否足够分散、基础设施是否具备隔离性,以及不同故障域之间是否实现有效拆分。

这一变化意味着,未来跨链基础设施的竞争将更多围绕“可信验证”展开,而非单纯追求更快的消息传递速度。对于高价值资产、再质押资产、代币化比特币以及稳定币跨链转移场景来说,验证节点数量、默认配置策略、RPC供应链安全和应急响应能力,都可能成为协议选型时的核心指标。

市场影响分析

从行业层面看,LayerZero此次承认失误,短期内有助于缓解部分外界批评,因为这表明其开始正面回应架构层面的核心争议。但从商业影响看,协议迁移已经发生,且涉及资产规模较大,LayerZero后续需要通过更透明的安全改进和配置治理,才能逐步挽回开发者信心。

对Chainlink而言,这轮迁移潮则可能进一步强化CCIP在机构级和高价值跨链场景中的品牌定位。如果更多项目将“安全冗余”和“故障隔离”作为首要标准,CCIP有望在后续竞争中持续受益。

更广泛地说,这起事件可能推动整个跨链行业提高默认安全标准。未来,允许高价值资产运行在低冗余验证配置上的做法,或将越来越难以被市场接受。对于用户和协议方而言,跨链桥的选择标准也将从“能否跨链”升级为“在何种信任假设下完成跨链”。这场围绕安全模型的重新定价,或许才是rsETH事件留下的最深远影响。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.