LayerZero Admits DVN Configuration Mistake as Over $1 Billion in Protocols Shift to Chainlink CCIP

LayerZero Admits DVN Configuration Mistake as Over $1 Billion in Protocols Shift to Chainlink CCIP

N
News Editor 01
2026-07-05 17:00:12
LayerZero admitted that allowing a 1/1 DVN setup for high-value applications created unacceptable risk and confirmed its internal RPC infrastructure was compromised during the rsETH-related attack. In the fallout, protocols managing over $1 billion have begun migrating to Chainlink CCIP.

跨链基础设施赛道正因安全事件迎来新一轮洗牌。LayerZero Labs近日公开承认,其曾允许去中心化验证网络(DVN)以1/1配置服务于高价值应用,这一设计为生产环境引入了其此前未充分识别的风险。该表态被视为LayerZero在4月rsETH安全事件后,迄今为止最明确的一次责任层面回应。

根据LayerZero于5月8日发布的长篇说明,公司就事件期间的沟通方式致歉,并确认在攻击发生时,LayerZero Labs DVN所使用的内部RPC基础设施曾遭到入侵。该公司表示,虽然其核心协议本身未受到影响,但支撑验证流程的相关基础设施确实在攻击中暴露出问题。

承认1/1 DVN配置不适用于高价值资产

LayerZero在声明中直言,允许其DVN在高价值交易场景中充当1/1 DVN是一个错误。公司称,其未能严格约束自身DVN究竟在保护哪些资产和应用,从而形成了此前未被充分察觉的安全隐患。对于跨链桥这类承载大额资产流转的系统而言,验证结构过于单薄,意味着一旦单点被突破,整体安全边界就会迅速失守。

这一表态与4月发生的约2.92亿美元rsETH漏洞事件直接相关。该事件与KelpDAO基于LayerZero的跨链桥基础设施有关,随后引发协议方、安全研究人员以及基础设施提供商之间的持续争论。外界批评的核心在于,跨链系统在追求灵活配置的同时,是否牺牲了本应优先保障的验证冗余与故障隔离。

LayerZero确认遭遇RPC投毒与DDoS夹击

在技术细节上,LayerZero表示,攻击者被指与朝鲜黑客组织Lazarus Group有关。声明称,对方入侵了LayerZero Labs DVN所依赖的内部RPC基础设施,同时还对外部RPC服务商发起了并行DDoS攻击。这意味着攻击并非单一切入点,而是针对验证链路和基础设施可用性进行的组合式施压。

尽管LayerZero强调核心协议未被攻破,但此次事件说明,跨链系统的实际安全性不仅取决于链上合约本身,也取决于链下组件、RPC节点、验证网络配置以及运维隔离能力。对于市场而言,这进一步放大了一个长期存在的认知:跨链桥的风险往往不是单一合约漏洞,而是复杂系统中的薄弱环节叠加。

在整改方面,LayerZero已确认其DVN不再支持1/1配置。公司表示,默认路径正在转向5/5或至少3/3的验证设置,以提高容错能力并降低单点故障风险。这一变化也意味着,跨链协议未来在接入LayerZero时,将面对更高的安全标准和更明确的验证要求。

超10亿美元协议迁移,Chainlink CCIP受益明显

安全事件的后续影响已经迅速传导至市场选择层面。KelpDAO率先宣布,将rsETH跨链基础设施从LayerZero迁移至Chainlink CCIP,并公开将此次漏洞与LayerZero相关基础设施联系起来。此举被视为本轮迁移潮的开端。

随后,更多协议开始跟进。Solv Protocol表示,在完成安全审查后,将把超过7亿美元的代币化比特币基础设施从LayerZero迁移到Chainlink CCIP。与此同时,链上再保险平台Re Protocol也宣布,计划将其reUSD的跨链转账独家迁移至Chainlink CCIP。根据报道,Re Protocol总锁仓价值超过4.75亿美元

从已披露数据看,宣布迁移的协议所涉及的基础设施规模已超过10亿美元。这不仅是个别项目对单次事件的应激反应,更反映出头部协议正在重新评估跨链安全架构,并将验证模型、基础设施隔离和故障域分离提升至比速度和兼容性更高的优先级。

市场影响:跨链竞争焦点从性能转向安全架构

此次事件可能成为跨链行业竞争逻辑变化的重要节点。过去几年,桥接协议的竞争重点更多集中在跨链速度、支持网络数量和开发者集成便利性上。但rsETH事件之后,市场正在更严肃地审视一个问题:谁来验证、如何验证、验证基础设施是否独立、链下依赖是否会成为系统性风险来源。

对LayerZero而言,承认错误并调整DVN默认配置有助于恢复部分市场信心,但短期内品牌和业务层面的压力仍将持续。尤其是在多个大体量协议已转向竞争对手的背景下,LayerZero需要向市场证明,其未来不仅能够提供更强的验证冗余,也能在沟通透明度、事件响应与基础设施隔离上拿出更令人信服的方案。

对Chainlink CCIP而言,这轮迁移则形成了明显的相对利好。随着协议方将安全性重新置于首位,具备更强验证冗余叙事和更成熟机构级形象的跨链方案,可能更容易获得大型资产发行方和DeFi协议青睐。不过,从行业整体看,这并不意味着竞争已经结束,而是跨链赛道的比较维度正在被重写。

总体来看,LayerZero此次让步与多协议迁移,正在把跨链安全讨论从“单次漏洞复盘”推向“架构原则重估”。未来一段时间,验证网络配置、RPC依赖管理、默认安全参数以及运营级隔离能力,都可能成为项目选择跨链基础设施时的核心考量指标。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.