去中心化跨链通信协议LayerZero正式发布调查报告,将Kelp DAO价值2.9亿美元的漏洞攻击归因于该协议自身的安全配置缺陷,并强调攻击手法指向朝鲜黑客组织Lazarus Group及其下属单位TraderTraitor。这起发生在4月18日的攻击成为2026年迄今为止金额最大的DeFi安全事故之一。
攻击细节:RPC节点中毒与选择性欺骗
据LayerZero披露,攻击者并未直接攻击Kelp的智能合约代码,而是选择了一条更为隐蔽的路径——针对基础设施层发起攻击。具体而言,攻击者首先攻破了LayerZero验证者所依赖的两个远程过程调用(RPC)节点,这些节点是区块链读写数据的关键服务器。攻击者在被攻破的节点上替换了二进制运行软件,植入恶意版本,该版本会专门向LayerZero的验证者报告虚假交易,同时向其他查询同一节点的系统继续报告真实数据,从而实现“选择性说谎”。
LayerZero的监控系统通过不同IP地址查询相同RPC,但由于恶意节点只对验证者撒谎,攻击在初期未被发现。更致命的是,攻击者还同时对其他未受损的外部RPC节点发动了分布式拒绝服务攻击(DDoS),迫使这些节点失效并切换至已被投毒的中继节点。LayerZero共享的流量日志显示,DDoS攻击持续于太平洋时间周六的10:20至11:40之间。一旦切换机制被触发,被控节点向验证者发送了有效的跨链消息指令,导致Kelp的跨链桥向攻击者释放了11.65万枚rsETH(价值约2.9亿美元)。恶意节点软件随后执行自毁程序,清除了二进制文件和本地日志,给调查留下了极少的直接证据。
单一验证者配置:漏洞的核心根源
LayerZero在报告中明确指出,攻击之所以得逞,直接原因在于Kelp DAO采用了1-of-1的单一验证者配置。这意味着LayerZero Labs是该rsETH跨链桥唯一的消息验证实体。LayerZero此前在其公开的集成检查清单以及直接与Kelp的沟通中,均强烈建议采用多验证者配置(DVN),要求多个独立验证者达成共识才能确认消息。在这种强化配置下,即使单个验证者的数据源被投毒,也无法伪造出有效消息。
LayerZero在声明中表示:“KelpDAO选择使用1/1的DVN配置(去中心化验证者网络)。一个适当强化的配置本应要求跨多个独立DVN达成共识,这将使本次攻击在任何一个DVN被攻破时都无效。”截至目前,Kelp DAO尚未对LayerZero的定责表态作出公开回应,也未解释为何在明确建议下仍坚持使用单一验证者。
LayerZero强调,该漏洞未波及协议上的任何其他应用。所有采用多验证者配置的OFT标准代币和应用程序均未受影响。这表明本次事件属于集成商配置失误,而非协议层面的代码漏洞。
朝鲜Lazarus集团的快速进化
LayerZero以“初步高置信度”将攻击归因于朝鲜Lazarus集团及其分支机构TraderTraitor。值得注意的是,Lazarus在短短18天内(从4月1日的Drift协议攻击到4月18日的Kelp攻击)通过两种不同攻击向量从DeFi领域盗取了超过5.75亿美元。Drift攻击利用社会工程学控制了治理签名者,而本次Kelp攻击则转向基础设施层RPC节点投毒。分析人士指出,Lazarus正在以比DeFi协议改进防御更快的速度调整其攻击手法,这给整个加密货币安全生态敲响了警钟。
市场影响与协议应对
这一事件对市场的影响主要体现在三个层面。第一,对LayerZero协议信任度的影响:虽然LayerZero本身无代码漏洞,但单一验证者配置的滥用暴露出其生态内集成方在安全执行上的缺陷。LayerZero宣布其验证者已重新上线,并承诺不再为任何采用1-of-1配置的应用签署消息,强制推动全协议向多验证者迁移。此举将显著提升整个LayerZero生态的安全基线,但也可能短期内增加集成方的成本与复杂性。
第二,对DeFi安全审计范式的冲击:传统审计往往聚焦于智能合约逻辑,但本次攻击表明基础设施层(RPC节点、预言机、验证者配置)同样是高价值攻击面。未来审计机构可能需要将验证者架构、节点抗干扰能力等纳入评估范围,推动“深度安全审计”概念的普及。
第三,对跨链桥与流动性重质押赛道的影响:Kelp DAO作为流动性重质押协议的代表(与EigenLayer生态相关),其安全事件可能引发资金对类似协议配置审查的担忧。短期内,rsETH等流动性代币可能面临折价风险,但长期看,LayerZero强制的多验证者政策将提升跨链消息的可靠性,有助于行业健康规范发展。
LayerZero Labs表示,正与执法部门及区块链分析机构合作追查资金去向。此次攻击再次证明:在去中心化金融世界中,协议设计无懈可击并不足够,每一个集成方对安全配置的严格遵循才是防线牢固的关键。

