North Korea-Linked Kelp Exploit Exposes Critical Weakness in DeFi Cross-Chain Verification

North Korea-Linked Kelp Exploit Exposes Critical Weakness in DeFi Cross-Chain Verification

N
News Editor 01
2026-07-06 01:17:13
A suspected North Korea-linked attack on Kelp, following the Drift incident, has pushed combined losses above $500 million in just over two weeks. The case highlights growing risks in DeFi infrastructure, especially cross-chain verification and unsafe default configurations.

在攻击加密交易公司Drift不到三周后,与朝鲜有关联的黑客再次疑似完成了一起重大攻击,这次受害方是与LayerZero跨链基础设施相关的再质押协议Kelp。接连发生的两起事件,正在让市场重新评估DeFi基础设施的系统性风险。

根据原始信息,Drift与Kelp两起事件在两周多时间内合计造成超过5亿美元资金被转移。这一规模不仅意味着单点协议安全失守,更显示出攻击者的行动节奏正在加快,且目标选择更加聚焦于加密行业底层“管道”——也就是跨链、再质押和资产流转基础设施。

攻击并非破解密码,而是操纵系统信任前提

Kelp事件最值得警惕之处在于,攻击者并没有通过破解加密算法或窃取私钥来完成入侵。相反,系统在某种意义上“按设计运行”了:攻击者操纵了输入系统的数据,使协议基于被污染的信息批准了实际上并未发生的交易。

这意味着,问题不在于签名机制本身失效,而在于系统将“消息来自谁”与“消息是否真实”混为一谈。安全从业者指出,签名能够证明消息作者身份,却不能自动证明消息内容真实无误。换言之,Kelp遭遇的并不是传统意义上极具技术炫耀性的密码学突破,而是对系统架构假设的精准利用。

从安全视角看,这类攻击反映出DeFi协议一个长期存在的问题:很多系统过度依赖默认信任路径,一旦上游数据源、验证者或消息确认流程出现偏差,整个资金流转链条都会被放大式冲击。

单一验证者配置成关键风险点

此次事件中的核心配置问题,是Kelp依赖单一验证者来批准跨链消息。这样的方案在部署上更简单、效率更高,但也意味着少了一层至关重要的安全冗余。一旦这一验证环节被利用,协议将缺乏足够的交叉审查能力。

事件发生后,LayerZero建议项目方采用多个独立验证者共同批准交易,类似传统金融中需要多重签字才能完成大额转账。然而,市场上也出现了不同声音,认为如果某种默认配置本身存在明显安全隐患,就不应在产品中作为可选方案提供。因为现实中,安全不能建立在“所有团队都会完整阅读文档并正确配置”的理想前提上。

这也揭示出DeFi行业常见的一类隐患:协议并非一定败给未知漏洞,很多时候恰恰败给了已知但未被严格执行的安全规范。攻击者并不总需要找到新型漏洞,只需要找到一个“大家都知道有风险,但仍在使用”的入口即可。

风险从单一协议外溢至整个生态

Kelp事件的影响并未停留在协议本身。由于DeFi资产往往在多个平台间循环使用、抵押和再包装,一个协议中出现问题,往往会通过抵押品、借贷头寸和流动性池迅速传导到其他平台。

报道提到,像Aave这样的借贷平台因接受受影响资产作为抵押品,也正在面临损失压力。这说明DeFi并非一组彼此独立的应用,而是一条由“承诺、抵押和映射资产”串联起来的信用链。链条中任何一个环节失守,都可能让上层应用承压,进而演变成更广泛的市场应激事件。

对于投资者而言,这类连锁反应的危险在于,表面上自己并未直接参与受攻击协议,却可能通过借贷市场、收益聚合器、流动性质押或再质押产品间接受到波及。资产组合越复杂,对底层基础设施依赖越深,承受的穿透性风险也越高。

“去中心化”叙事与现实之间的落差

此次攻击还再次放大了一个行业长期争议点:许多项目在市场传播中强调“去中心化”,但真正决定安全性的关键层面,可能仍高度集中。单一验证者就是最典型例子——名义上属于去中心化架构的一部分,实质上却形成了中心化瓶颈。

这意味着,去中心化并不是一个静态标签,而是一系列具体设计选择的结果。一个协议的前端、治理、验证、预言机、跨链消息层和数据提供层,只要其中某一层过于集中,整个系统的抗攻击能力就会被最薄弱的一环所定义。

尤其在跨链和再质押基础设施中,这些较少被普通用户直接看到的底层模块,往往承载着大额价值与复杂逻辑,也因此成为高水平攻击者更愿意下注的目标。相比直接攻击头部交易所或寻找显性代码漏洞,攻击行业“管道系统”往往更隐蔽,也更容易因配置失误造成巨大损失。

市场影响:DeFi安全定价或被重新书写

从市场层面看,这两起事件释放出几个清晰信号。第一,安全评估重点正在从“智能合约代码是否有漏洞”扩展到“系统默认配置是否安全”“跨链验证是否具备冗余”“资产在不同协议间流动时是否存在风险放大”。第二,基础设施型协议的风险溢价可能上升,投资者和机构未来会更加关注协议背后的验证模型与依赖关系。

第三,借贷平台和采用复杂抵押品机制的DeFi产品,可能面临更严格的抵押品筛选和折价标准。若市场认定某类跨链资产或再质押资产存在更高结构性风险,那么这些资产的可借额度、抵押率和流动性深度都可能受到影响。

更重要的是,这一系列事件表明,攻击者已经不再局限于寻找孤立漏洞,而是开始系统性研究加密生态中那些默认被信任、但未被充分验证的环节。对行业来说,真正昂贵的风险也许不是未知问题,而是那些已被反复提醒、却依旧没有被强制修补的已知弱点。

整体而言,Kelp事件不仅是一场单独的协议安全事故,更像是对整个DeFi行业基础设施设计理念的一次压力测试。当攻击者持续升级策略、把目光转向跨链与再质押等关键连接层时,市场需要面对的现实是:安全不再只是开发建议,而必须成为系统设计中的硬约束。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.