North Korea-Linked Hackers Escalate DeFi Attacks as Kelp Exploit Exposes Cross-Chain Risks

North Korea-Linked Hackers Escalate DeFi Attacks as Kelp Exploit Exposes Cross-Chain Risks

N
News Editor 01
2026-07-04 19:08:11
The Kelp exploit has renewed concerns over North Korea-linked hackers targeting DeFi infrastructure. The incident highlights risks in cross-chain verifier configurations, weak data validation, and the gap between decentralization narratives and actual system design.

距离与朝鲜有关联的黑客通过社交工程手段攻击加密交易公司Drift不到三周,市场又迎来一起更具警示意义的安全事件:Kelp——一个接入LayerZero跨链基础设施的再质押协议——疑似遭到同类攻击者利用,进一步加剧了外界对DeFi底层架构安全性的担忧。

根据原始报道,Drift与Kelp两起事件在略多于两周内合计造成了超过5亿美元资金流失。多位安全领域人士认为,这并非孤立的单点攻击,而更像是一种有节奏、持续推进的行动模式,反映出朝鲜相关黑客组织正把目标从传统交易平台和显性漏洞,逐步转向更复杂、也更难被外界直观看见的加密基础设施层。

攻击并非“破解密码”,而是操纵系统输入

Kelp事件最值得关注之处,在于攻击者并没有通过传统意义上的“攻破加密算法”或“直接窃取私钥”完成渗透。相反,问题出现在系统对输入信息的信任机制上:攻击者操纵了喂给系统的数据,使协议基于被篡改的输入批准了实际上并未真实发生的交易。

这意味着,系统虽然验证了“消息是谁发出的”,却没有充分验证“消息本身是否真实”。从安全逻辑上看,这类风险并不属于全新的未知漏洞,而更像是对系统设计和配置方式的精准利用。换句话说,签名可以证明来源,却不能自动证明内容真实无误;如果底层验证流程缺失对事实层的校验,再严密的签名机制也可能为错误甚至恶意信息背书。

单一验证者配置成为关键争议点

报道指出,Kelp在跨链消息审批中依赖单一验证者。这种设计通常意味着部署更快、实现更简单,但代价是移除了本应存在的重要安全缓冲层。事后,LayerZero建议采用多个独立验证者来共同批准交易,类似于银行转账中的多重签署机制,以降低单点失效风险。

不过,围绕这一点,生态内部也出现了分歧。一些参与者认为,如果某种配置已被识别为不安全,就不应继续以可选项形式存在;而另一些声音则指出,LayerZero的默认配置本身就采用单一验证者,这也反映出DeFi安全实践中的一个现实难题:很多协议并不会在上线时采用最严格、最复杂、但更稳健的防护方案。

从行业角度看,这暴露出的不是某个团队单独的工程疏忽,而是一个更普遍的问题——安全常常被当作“文档里建议遵守的最佳实践”,而不是必须执行的刚性要求。一旦攻击者开始系统性地扫描这些“可选但未启用”的安全层,整个生态就会面临结构性风险。

风险正从单一协议向更广泛市场传导

Kelp并非一个孤立运行的DeFi应用。与许多去中心化金融协议一样,其资产会在不同平台之间被重复使用、抵押、借贷和再包装。因此,一处基础设施失守,影响可能沿着资产流转链条迅速扩散。

报道提到,部分借贷平台——例如接受相关受影响资产作为抵押品的平台——已经面临潜在损失压力。这也说明,DeFi世界中的资产并不是静态存在的,而是层层嵌套、相互担保的“信用链条”。当其中一个环节出现问题,其后果往往不止体现在单个协议的资金损失上,还可能演变为更大范围的市场应激事件。

对投资者而言,这类事件最直接的启示是:评估协议风险时,不能只看前端产品、代币模型或收益率水平,还必须关注其依赖的桥接、验证、预言机、再质押及跨链通信组件。因为在当前DeFi环境中,真正决定安全边界的,往往正是这些不那么显眼的底层模块。

“去中心化”叙事遭遇现实拷问

Kelp事件还再次揭示了一个长期存在的行业矛盾:项目在市场宣传中强调“去中心化”,但实际运行却可能在某些关键层面高度集中。若一个系统在最核心的跨链验证环节只依赖一个验证者,那么它在这一层面上本质上并不真正去中心化。

这也是近年来DeFi安全事件反复出现的根源之一。许多系统看似分布式,实则在数据提供、消息验证、治理权限、升级控制或运维流程等隐藏层上存在中心化依赖。攻击者越来越清楚,想要造成最大破坏,不一定要挑战最复杂的密码学,而是要找到整套系统里最集中的那一层。

从这个角度看,所谓“去中心化”并不是一个静态标签,而是一系列架构选择的结果。只要技术栈中存在薄弱且集中的单点,整体安全性就会被那一层所定义。

市场影响:DeFi基础设施安全审查或进一步升级

此次事件可能对市场带来三方面影响。首先,投资者对跨链协议、再质押赛道和模块化基础设施的风险定价或将更加谨慎,相关项目可能面临更严格的尽职调查。其次,借贷平台对抵押品的准入标准可能收紧,尤其是涉及复杂封装资产和跨链映射资产的部分。第三,行业对默认配置安全性的讨论将继续升温,未来基础设施提供方或需要在产品设计上减少“不安全但可用”的选项。

更长远来看,这起事件释放出的信号是,黑客攻击正在从“寻找新漏洞”转向“系统性利用旧问题、弱配置和默认信任假设”。对于协议开发者来说,真正的挑战不只是修补代码缺陷,而是重新审视哪些设计默认值、依赖路径和验证逻辑,正在无意中为攻击者打开大门。

总的来说,Kelp遭攻击并不是单一项目的偶发挫折,而更像是对整个DeFi行业的一次压力测试。随着攻击者将重点转向跨链与再质押等关键基础设施层,市场需要面对的现实是:已知风险如果没有被彻底处理,最终带来的成本,往往会远高于提前加强防护的代价。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.