Kelp DAO指责LayerZero安全漏洞致3亿美元损失,转向Chainlink CCIP

Kelp DAO指责LayerZero安全漏洞致3亿美元损失,转向Chainlink CCIP

N
News Editor 01
2026-07-04 14:48:11
Kelp DAO指控LayerZero基础设施漏洞导致4月18日的3亿美元攻击,拒绝配置失误说法,并宣布将跨链基础设施迁移至Chainlink CCIP,引发行业对跨链安全的广泛关注。

Kelp DAO近日宣布,将把其跨链基础设施迁移至Chainlink的跨链互操作协议(CCIP),同时坚决反驳了此前关于其自身配置失误导致与LayerZero相关的3亿美元安全漏洞的说法。这一事件源于4月18日发生的一起重大攻击,Kelp DAO在5月5日发布的详细说明中明确指出,攻击根源在于LayerZero基础设施层面的漏洞,而非协议层配置错误。

Kelp拒绝‘配置失误’说法

Kelp DAO强烈反对此前外界认为其采用“1-of-1 DVN(去中心化验证器网络)”配置是导致漏洞原因的论断。Kelp表示,该配置在LayerZero生态系统中被广泛使用,并且包含在官方默认文档中,甚至在前期的沟通中获得了明确批准。Kelp引用公开数据指出,近一半集成LayerZero的应用都运行着类似的配置,且大多数交易依赖LayerZero自身的DVN。因此,将攻击归咎于个别协议的配置错误是不公正的。

攻击溯源:基础设施层面被攻破

根据Kelp DAO的分析,此次漏洞利用涉及对LayerZero链下基础设施的破坏。攻击者成功操纵了RPC节点,生成了伪造的交易证明,从而触发了无抵押rsETH的铸造,并从多个DeFi协议中提取了资金。Kelp补充说,在检测到攻击后的一小时内,团队紧急暂停了相关合约,并成功避免了超过1亿美元的额外损失。这一高效的应急响应能力在一定程度上保护了用户资产,但整体损失仍然巨大。

LayerZero回应引发更多疑问

Kelp DAO还对LayerZero官方事后调查报告中的某些矛盾之处提出质疑,特别是LayerZero将此次事件定性为“孤立的配置问题”。Kelp指出,LayerZero在漏洞发生后随即限制了1-of-1 DVN设置的使用,这一举动与之前指导文档中表示此类配置可被接受的说法相矛盾。Kelp进一步指出了LayerZero信任模型中的系统性风险:共享基础设施依赖、缺乏有效的监控警报、RPC端点暴露等问题。这些质疑使得行业对LayerZero底层安全架构的信任降至冰点。

转向Chainlink CCIP:行业格局生变

作为对此次事件的直接回应,Kelp DAO确认将全面迁移至Chainlink的跨链互操作协议(CCIP)。Kelp强调,Chainlink拥有经过市场验证的安全记录和更完善的信任最小化模型。这一迁移决定不仅是对攻击事件的被动反应,更反映了DeFi协议对跨链安全性要求正在升级。分析人士指出,Kelp的出走可能引发连锁效应,其他依赖LayerZero的项目也可能开始评估替代方案。LayerZero的TVL和跨链消息市场份额可能面临压力,而Chainlink CCIP有望借此事件加速获得生态认可。

Kelp DAO表示,其首要任务仍是保障用户资金安全并重建社区信任。一份完整的法务报告将在未来择期发布。此次事件再次敲响警钟:随着跨链交互日益成为DeFi的核心基础设施,任何单一协议的安全缺陷都可能引发系统性风险,行业亟需更稳健、透明的跨链通信标准。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。