近日,一场与Kelp DAO相关的安全事件引发行业震动:攻击者利用其使用的LayerZero跨链消息系统漏洞,盗走高达2.92亿美元的资产。这并非孤例——从Wormhole到Ronin Bridge,跨链桥屡屡成为黑客提款机。为何本应连接区块链的桥梁,反而变成最脆弱的突破口?业内专家指出,答案不在代码或人因,而在设计本身。
跨链桥如何被攻破?
Kelp DAO事件中,攻击者瞄准了LayerZero的跨链消息传递基础设施。跨链桥的工作原理是:用户在源链锁定资产,由验证节点确认后,在目标链发行“包装代币”(如rsETH)。这一过程依赖中介系统“传递真相”。但据Espresso Systems CEO Ben Fisch透露,此次攻击中,黑客通过破坏节点并向系统注入虚假数据,让跨链桥相信了错误的锁定证明,从而在目标链非法铸造代币。
“桥按照设计运转,但它相信了错误的信息。”Fisch强调。问题核心是,大多数跨链桥并不独立验证另一条链的状态,而是依赖小型验证器组或外部网络(如LayerZero, Axelar)作为可信第三方。这种“信任外包”模式创建了单点风险。
弱点的根源:信任中介而非验证事实
1inch联合创始人Sergej Kunz一针见血:“任何可能出错的地方都会出错,跨链桥攻击是完美例子。代码漏洞、中心化问题、社会工程甚至经济攻击往往混合出现。”他指出,许多项目为抢占市场,优先追求总锁仓量(TVL)而牺牲安全深度。“安全通常不是优先事项,”Kunz说,“团队急于快速上线、增长用户和资产。”
更棘手的是,每次接入新链都增加复杂度。Fisch警告:“每一个新连接都增加更多假设。”当一条链的桥被攻破,包装代币流经的借贷协议、流动性池和收益策略都会成为传染源。“其他平台可能将受攻击的资产视为合法,”Kunz描述,“这就是金融传染的路径。”用户很少被告知桥的实际运作方式和潜在风险。
桥安全的出路:从信任到验证
要修补这个结构化缺陷,业界提出多种方向。Fisch主张消除单点故障,方法之一是依赖独立数据源而非共享基础设施。“如果每个人依赖同一个来源,你并没有降低风险,只是复制了它。”他倡导使用加密学直接验证数据,跳过中介。硬件防护和早期发现配置错误的监控系统也被视为重要补充。
Kunz则认为仅靠改进现有模型不够:“只要依赖基于验证器的桥,这些问题就将继续。”他呼吁更根本的转变——发展无需信任的跨链协议,如使用零知识证明或轻客户端实现原链直接验证。尽管这些方案成本高、复杂度大,但Kunz认为这是长期正确的方向。
Kelp DAO事件再次敲响警钟:跨链桥不能继续当“信任黑箱”。行业必须从设计层面重构安全模型,让每笔跨链交易都可直接验证而非依赖中介。否则,下一个2.92亿美元可能就在路口。

