Kelp反驳LayerZero甩锅:2.92亿美元跨链被盗责任再起争议

Kelp反驳LayerZero甩锅:2.92亿美元跨链被盗责任再起争议

N
News Editor 01
2026-07-05 13:35:11
Kelp DAO称其1-of-1验证器配置曾获LayerZero人员默认或批准,而后者却在事后复盘中将2.92亿美元rsETH桥攻击归因于该配置。双方说法冲突,也引发市场对跨链验证模型与供应商责任边界的讨论。

Kelp DAO与跨链互操作协议LayerZero之间,围绕约2.92亿美元rsETH桥攻击事件的责任归属,正在演变为一场公开争议。Kelp近日发布题为《Setting the Record Straight Around the LayerZero Bridge Hack》的备忘录,称其所采用的1-of-1验证器配置并非团队单方面误设,而是在长达2.5年以上、共8次集成讨论中,经LayerZero相关人员知悉甚至默许的安排。

这一说法直接挑战了LayerZero在4月19日发布的事后复盘。后者当时表示,Kelp的rsETH应用将LayerZero Labs设为唯一验证者,该配置“直接违背”LayerZero推荐的多DVN模型,并将其视为攻击得手的关键原因之一。如今,Kelp则试图证明:这套配置并不是���台方完全不知情的“应用层误配置”,而是长期沟通背景下形成的默认实践。

争议焦点:1-of-1配置究竟是谁的责任

根据Kelp披露的内容,其备忘录附带了Telegram交流截图,意在证明LayerZero团队成员曾知晓Kelp使用默认配置,并未明确提示其存在重大安全风险。其中一段对话显示,LayerZero团队成员曾表示,使用默认设置“没有问题”,仅提到如果项目方想采用自定义DVN配置,可自行决定。Kelp认为,这里所谓的“默认设置”,正是后来被LayerZero归因为漏洞根源的1-of-1 LayerZero Labs DVN配置

不过,需要强调的是,相关截图内容目前未获第三方独立验证。原报道也指出,CoinDesk无法独立认证这些截图的真实性。因此,Kelp的指控虽然提供了新的叙事线索,但在证据层面仍有待进一步核实。

Kelp还援引LayerZero官方开发文档、OFT Quickstart、GitHub示例以及漏洞赏金范围说明,进一步支持其观点。Kelp认为,LayerZero长期将验证网络选择视为“应用层配置”,但在实际开发模板中,却频繁向构建者展示仅含单一DVN的示例。这意味着,开发者在实践中更容易沿用单DVN部署,而平台方事后再将风险完全归咎于项目方,难以服众。

攻击细节浮出水面:116,500枚rsETH被盗

此次攻击共导致116,500枚rsETH被转出,价值约2.92亿美元。Kelp进一步表示,在其暂停合约之前,攻击者还伪造并推进了另外两笔交易,总金额超过1亿美元,且这些交易同样通过了LayerZero Labs DVN的签名与处理流程。

按照LayerZero此前披露的调查结果,攻击者可能与朝鲜背景的Lazarus Group有关。攻击路径包括:获取LayerZero Labs DVN所使用的RPC列表,攻陷其中两个RPC节点,并替换其运行二进制文件;随后再对未受损节点发起DDoS攻击,迫使系统故障切换至已被污染的节点,最终让DVN错误确认了实际上并未发生的交易。

从技术层面看,这一事件暴露的并不仅是某一项目的配置选择,更是跨链验证体系在单点依赖下的脆弱性。一旦验证链路缺乏冗余,且关键节点遭遇同步式攻击,攻击者便可能绕过预期的安全保障。

Kelp转向Chainlink,LayerZero生态承压

在公开反击LayerZero的同时,Kelp也宣布将把rsETH从LayerZero迁移至Chainlink的Cross-Chain Interoperability Protocol(CCIP),并从LayerZero的OFT标准切换至Chainlink的跨链代币标准。此举不仅是安全层面的应对,也具有明确的市场信号意义:在重大安全事故后,项目方对底层跨链基础设施的信任可以迅速重估,甚至直接转向竞争对手。

对于LayerZero而言,事件影响并不局限于Kelp单一案例。Kelp援引CoinGecko基于Dune Analytics的数据称,在截至4月22日前约90天的统计区间内,约2,665个活跃LayerZero OApp合约中,有47%采用了1-of-1 DVN配置,涉及暴露的相关市值超过45亿美元。如果该数据成立,则意味着同类风险可能并非孤例,而是生态层面的普遍现象。

LayerZero在事后复盘中强调,协议“按预期运行”,并宣布在攻击发生后调整政策:对于任何运行1-of-1配置的应用,LayerZero将不再为其签署消息。这一变化实际上也从侧面说明,平台方已意识到单验证器配置在现实环境中的高风险属性。

市场影响:跨链行业将更重视默认安全与责任边界

从市场角度看,此次争议将加速行业重新审视两个核心问题。其一,跨链协议的“默认配置”是否应当天然遵循更高安全标准。若官方示例、快速启动模板与常见部署路径会显著影响开发者行为,那么平台方很难完全以“应用层自主选择”为由切割责任。其二,安全责任应如何在基础设施提供商与集成项目之间划分。尤其在长期沟通、共同调试、甚至平台方参与集成建议的情况下,责任边界往往远比表面上复杂。

对投资者与用户而言,这类事件进一步提醒市场:跨链桥与跨链消息验证依然是加密行业最敏感的系统性风险之一。除了关注总锁仓量和收益率,项目实际采用的验证器架构、是否存在单点依赖、平台是否提供足够透明的安全指引,正在成为更加关键的尽调指标。

此外,Kelp还指称,LayerZero Labs DVN与Nethermind DVN在ADMIN_ROLE授权地址上存在较大重叠,并称在不同日期可列出多组重叠地址。不过,这一链上说法同样未获独立验证。截至报道发布时,LayerZero未就此作出回应。

总体来看,这起事件已不再只是一次单纯的黑客攻击复盘,而是演变为围绕默认安全设计、平台治理责任与生态信任的公开博弈。随着Kelp转投Chainlink,LayerZero后续是否回应这些指控、是否进一步调整开发模板与验证器策略,将直接影响市场对其跨链基础设施可靠性的判断。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。