根据加密分析平台Dune Analytics发布的最新数据,近一半的Layerzero跨链应用仍停留在最基本的“1-of-1 DVN”安全配置上,仅依赖单一验证节点确认跨链消息。这一发现正值KelpDAO遭受近3亿美元漏洞攻击之后,凸显了去中心化跨链基础设施中的潜在薄弱环节。
核心数据:仅5%应用采用3个以上验证器
Dune Analytics对过去90天内约2,665个Layerzero全链应用(OApp)合约进行了分析。结果显示:47%的应用使用1-of-1 DVN配置,即单一验证器即可完成跨链消息验证;另有45%使用2-of-2配置,即两个验证器互相验证;只有约5%的应用采用了3个或更多独立验证器的更强配置。
Layerzero的DVN(去中心化验证器网络)模型允许开发者在成本和安全性之间灵活选择。最低配置1-of-1虽然简便高效,但可能形成单点故障风险——一旦验证节点被攻陷,整个跨链通道便会暴露于攻击之下。
KelpDAO事件:最低配置成为脆弱点
数据还显示,此前遭遇攻击的KelpDAO的rsETH产品正是1-of-1配置。在该事件中,攻击者利用了跨链验证环节的漏洞,导致近3亿美元资产被盗。虽然DVN数量本身不能完全定义协议的风险轮廓,但极低的验证门槛无疑是攻击得逞的重要条件。
行业反思:灵活性背后的安全代价
Dune分析师指出,除了DVN计数外,验证节点运营者的独立性、可选安全阈值以及所转移资产的价值都是决定整体风险的关键因素。然而,多数开发者仍将简单性和成本优先于冗余安全,这反映了DeFi生态中一个更广泛的问题:基础设施的灵活性通常将安全决策责任转移给了应用开发者,导致生态内安全标准参差不齐。
随着跨链攻击事件的频发,市场对更严格的安全配置需求可能增加。目前的数据表明,基础级安全仍是主流,但其伴随的风险已越来越被关注。Layerzero官方及行业倡导者预计将推动最佳实践,鼓励开发者至少采用2-of-2或更高配置,以防止类似KelpDAO事件重演。

