Kelp DAO指控LayerZero安全漏洞致3亿美元被盗,宣布迁移至Chainlink CCIP

Kelp DAO指控LayerZero安全漏洞致3亿美元被盗,宣布迁移至Chainlink CCIP

N
News Editor 01
2026-07-04 14:48:11
Kelp DAO 发表长文驳斥配置失误说法,称4月18日攻击源于 LayerZero 基础设施漏洞,成功止损超1亿美元,并决定迁移跨链基础设施至 Chainlink CCIP,引发对跨链安全模型的广泛关注。

Kelp DAO 于5月5日发表详细声明,宣布将把其跨链基础设施从 LayerZero 迁移至 Chainlink 的跨链互操作协议(CCIP),同时坚决驳斥了此前关于其自身配置失误导致 3亿美元 攻击事件的指控。该事件发生在4月18日,在当时成为DeFi领域最重大的安全事故之一。

事件背景:Kelp 拒绝“配置错误”叙述

在声明中,Kelp 明确拒绝了此前关于其使用 1-of-1 DVN(去中心化验证器网络) 设置是漏洞根本原因的说法。Kelp 强调,该配置在 LayerZero 生态系统中被广泛采用,不仅出现在官方默认文档中,还曾通过之前的沟通得到明确批准。公开数据显示,近一半集成 LayerZero 的应用都运行在类似配置下,且大多数交易依赖于 LayerZero 自身的 DVN。

攻击根源:基础设施层入侵与系统性风险

Kelp 指出,攻击的本质源于 LayerZero 链下基础设施的破坏,攻击者利用漏洞操纵了 RPC 节点,生成了伪造的交易证明。通过这种方式,攻击者触发了无担保 rsETH 的铸造,并从多个 DeFi 协议中提取了资金。Kelp 宣称,在发现攻击后 一小时内 暂停了相关合约,成功阻止了超过 1亿美元 的额外损失。Kelp 进一步质疑了 LayerZero 事后报告中将其定性为“孤立配置问题”的说法,并指出 LayerZero 在攻击发生后限制了 1-of-1 DVN 配置,这与其之前认可该配置安全的指导相矛盾。

LayerZero 的回应与争议焦点

Kelp 还提出了对共享基础设施依赖、缺乏监控警报以及 RPC 端点暴露等系统性风险的担忧。这些因素指向了 LayerZero 信任模型中的深层缺陷。Kelp 认为,如果 LayerZero 未能及时承认和修复这些基础设施级的问题,类似攻击可能再次发生在其他依赖相同配置的协议上。这一争论引发了行业对 跨链桥安全模型 的广泛审视。

迁移至 Chainlink CCIP:行业信号与市场影响

作为回应的核心举措,Kelp 确认将全面转向 Chainlink 的 CCIP,理由是其卓越的安全记录和成熟的基础设施。这一迁移决定反映了后攻击时代 DeFi 协议对 更鲁棒的跨链解决方案 的迫切需求。市场分析人士认为,Kelp 的迁移可能形成示范效应,促使其他协议重新评估其跨链合作伙伴,特别是那些依赖单一验证器或简易配置的项目。受此消息影响,Chainlink(LINK)代币在24小时内 上涨约5%,而 LayerZero 的 ZRO 代币则出现轻微下跌,投资者对 LayerZero 的安全架构信任度有所动摇。同时,rsETH 的流动性 和 Kelp 的 TVL 在攻击后已逐步恢复,但完全重建信任仍需时间。

总结与展望

Kelp DAO 事件凸显了 跨链通信中“默认配置”存在的系统性风险,以及当基础设施层出现漏洞时可能引发连锁灾害的威胁。Kelp 承诺将发布完整的法证报告,并强调其优先事项是确保用户资金安全和重建社区信任。对于整个 DeFi 生态而言,这起事件可能成为推动跨链基础设施标准化的催化剂——无论是选择像 Chainlink CCIP 这样的成熟方案,还是要求 LayerZero 等平台加强透明度和安全审计。未来,跨链安全将由技术选择转向更严格的治理和审计机制。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。