在攻击加密交易公司Drift不到三周后,与朝鲜有关联的黑客再次疑似完成了一起重大攻击,这次受害方是与LayerZero跨链基础设施相关的再质押协议Kelp。接连发生的两起事件,正在让市场重新评估DeFi基础设施的系统性风险。
根据原始信息,Drift与Kelp两起事件在两周多时间内合计造成超过5亿美元资金被转移。这一规模不仅意味着单点协议安全失守,更显示出攻击者的行动节奏正在加快,且目标选择更加聚焦于加密行业底层“管道”——也就是跨链、再质押和资产流转基础设施。
攻击并非破解密码,而是操纵系统信任前提
Kelp事件最值得警惕之处在于,攻击者并没有通过破解加密算法或窃取私钥来完成入侵。相反,系统在某种意义上“按设计运行”了:攻击者操纵了输入系统的数据,使协议基于被污染的信息批准了实际上并未发生的交易。
这意味着,问题不在于签名机制本身失效,而在于系统将“消息来自谁”与“消息是否真实”混为一谈。安全从业者指出,签名能够证明消息作者身份,却不能自动证明消息内容真实无误。换言之,Kelp遭遇的并不是传统意义上极具技术炫耀性的密码学突破,而是对系统架构假设的精准利用。
从安全视角看,这类攻击反映出DeFi协议一个长期存在的问题:很多系统过度依赖默认信任路径,一旦上游数据源、验证者或消息确认流程出现偏差,整个资金流转链条都会被放大式冲击。
单一验证者配置成关键风险点
此次事件中的核心配置问题,是Kelp依赖单一验证者来批准跨链消息。这样的方案在部署上更简单、效率更高,但也意味着少了一层至关重要的安全冗余。一旦这一验证环节被利用,协议将缺乏足够的交叉审查能力。
事件发生后,LayerZero建议项目方采用多个独立验证者共同批准交易,类似传统金融中需要多重签字才能完成大额转账。然而,市场上也出现了不同声音,认为如果某种默认配置本身存在明显安全隐患,就不应在产品中作为可选方案提供。因为现实中,安全不能建立在“所有团队都会完整阅读文档并正确配置”的理想前提上。
这也揭示出DeFi行业常见的一类隐患:协议并非一定败给未知漏洞,很多时候恰恰败给了已知但未被严格执行的安全规范。攻击者并不总需要找到新型漏洞,只需要找到一个“大家都知道有风险,但仍在使用”的入口即可。
风险从单一协议外溢至整个生态
Kelp事件的影响并未停留在协议本身。由于DeFi资产往往在多个平台间循环使用、抵押和再包装,一个协议中出现问题,往往会通过抵押品、借贷头寸和流动性池迅速传导到其他平台。
报道提到,像Aave这样的借贷平台因接受受影响资产作为抵押品,也正在面临损失压力。这说明DeFi并非一组彼此独立的应用,而是一条由“承诺、抵押和映射资产”串联起来的信用链。链条中任何一个环节失守,都可能让上层应用承压,进而演变成更广泛的市场应激事件。
对于投资者而言,这类连锁反应的危险在于,表面上自己并未直接参与受攻击协议,却可能通过借贷市场、收益聚合器、流动性质押或再质押产品间接受到波及。资产组合越复杂,对底层基础设施依赖越深,承受的穿透性风险也越高。
“去中心化”叙事与现实之间的落差
此次攻击还再次放大了一个行业长期争议点:许多项目在市场传播中强调“去中心化”,但真正决定安全性的关键层面,可能仍高度集中。单一验证者就是最典型例子——名义上属于去中心化架构的一部分,实质上却形成了中心化瓶颈。
这意味着,去中心化并不是一个静态标签,而是一系列具体设计选择的结果。一个协议的前端、治理、验证、预言机、跨链消息层和数据提供层,只要其中某一层过于集中,整个系统的抗攻击能力就会被最薄弱的一环所定义。
尤其在跨链和再质押基础设施中,这些较少被普通用户直接看到的底层模块,往往承载着大额价值与复杂逻辑,也因此成为高水平攻击者更愿意下注的目标。相比直接攻击头部交易所或寻找显性代码漏洞,攻击行业“管道系统”往往更隐蔽,也更容易因配置失误造成巨大损失。
市场影响:DeFi安全定价或被重新书写
从市场层面看,这两起事件释放出几个清晰信号。第一,安全评估重点正在从“智能合约代码是否有漏洞”扩展到“系统默认配置是否安全”“跨链验证是否具备冗余”“资产在不同协议间流动时是否存在风险放大”。第二,基础设施型协议的风险溢价可能上升,投资者和机构未来会更加关注协议背后的验证模型与依赖关系。
第三,借贷平台和采用复杂抵押品机制的DeFi产品,可能面临更严格的抵押品筛选和折价标准。若市场认定某类跨链资产或再质押资产存在更高结构性风险,那么这些资产的可借额度、抵押率和流动性深度都可能受到影响。
更重要的是,这一系列事件表明,攻击者已经不再局限于寻找孤立漏洞,而是开始系统性研究加密生态中那些默认被信任、但未被充分验证的环节。对行业来说,真正昂贵的风险也许不是未知问题,而是那些已被反复提醒、却依旧没有被强制修补的已知弱点。
整体而言,Kelp事件不仅是一场单独的协议安全事故,更像是对整个DeFi行业基础设施设计理念的一次压力测试。当攻击者持续升级策略、把目光转向跨链与再质押等关键连接层时,市场需要面对的现实是:安全不再只是开发建议,而必须成为系统设计中的硬约束。

