Kelp DAO近日就rsETH跨链桥被盗事件发布备忘录,公开反驳LayerZero此前的事故复盘结论。Kelp表示,其被指导致攻击发生的1-of-1验证器配置并非团队在脱离指导下擅自采用,相反,该配置在长达2.5年以上的集成沟通与审阅过程中,曾被LayerZero相关人员知悉,且未被明确提示存在重大安全风险。
这场争议源于LayerZero在4月19日发布的事后分析。彼时LayerZero称,Kelp的rsETH应用仅依赖LayerZero Labs作为唯一验证者,这种部署方式“直接违背”其推荐的多DVN模型,也因此为攻击者创造了可乘之机。根据此前披露,攻击导致Kelp的rsETH桥被转出116,500枚rsETH,价值约2.92亿美元。
双方争议焦点:默认配置是否等同于“批准”
Kelp在最新备忘录中称,团队曾在至少8次集成讨论中与LayerZero人员沟通相关配置,并附上部分Telegram聊天截图,试图证明对方知晓其验证器设置且未提出反对。其中一段对话显示,LayerZero团队成员曾表示使用默认配置“没有问题”,而Kelp认为,这里的“默认配置”正是事后被归因为漏洞根源的单DVN配置。不过,需要指出的是,相关截图内容尚未获得独立验证。
Kelp进一步指出,LayerZero的开发文档、漏洞赏金范围以及官方示例,也在客观上强化了“验证器网络由应用自行配置、且单DVN是可行方案”的认知。比如,其引用的OFT Quickstart与GitHub官方示例中,LayerZero Labs被展示为必选DVN,且没有设置可选DVN。这使得Kelp认为,LayerZero一边通过模板和默认路径引导开发者采用单DVN方案,一边又在事后将风险完全归咎于应用侧“误配置”,这一说法难以服众。
攻击过程与技术层面疑点
按照LayerZero此前披露的信息,攻击者疑似与朝鲜黑客组织Lazarus Group有关。攻击路径包括获取LayerZero Labs DVN所使用的RPC列表、攻陷其中两个RPC节点并替换运行二进制文件,随后再通过DDoS攻击压制未被攻陷的节点,迫使系统切换至已被污染的节点。最终,DVN对实际上并未发生的交易进行了确认。
除已造成损失的转账外,Kelp还称,攻击期间还有两笔伪造交易被LayerZero Labs DVN签署并处理,总额超过1亿美元,只是Kelp在暂停合约后才阻止了进一步损失。这一细节意味着,若响应再晚一步,事件损失规模可能明显扩大。
值得注意的是,LayerZero在复盘中强调协议本身“按预期运行”。这一定性意味着,问题更多被界定在应用层安全模型,而非底层协议漏洞。然而,Kelp的反击恰恰针对这一点:如果协议方清楚默认部署方式存在显著集中化风险,却未在长期集成、文档示例和运行监控中充分提示或限制,那么“协议正常、应用背锅”的划分就会遭到市场质疑。
Kelp转向Chainlink,跨链赛道竞争升温
在责任争议持续发酵之际,Kelp已明确表示将把rsETH从LayerZero迁移至Chainlink的跨链互操作协议CCIP,对应的代币标准也将从LayerZero的OFT转向Chainlink的Cross-Chain Token标准。对于Kelp而言,这不仅是技术切换,更是一次风险管理与品牌修复动作。
从行业竞争角度看,这一迁移对跨链基础设施市场具有象征意义。大型协议在遭遇安全事故后更换底层跨链方案,往往会影响开发者对默认架构、验证器去中心化程度以及运维透明度的判断。尤其在高价值资产跨链场景下,项目方未来可能更倾向于采用验证节点更分散、配置边界更明确、责任说明更清晰的方案。
更广泛的风险外溢:单DVN配置并非个案
Kelp还援引CoinGecko基于Dune Analytics的数据称,在截至4月22日前后的一段90天统计周期内,约2,665个活跃LayerZero OApp合约中,有47%运行的是1-of-1 DVN配置,对应暴露在相同类别风险下的相关市值超过45亿美元。如果这一数据成立,那么Kelp事件就不只是单一项目的安全失误,而是一个可能波及整个生态的系统性风险信号。
LayerZero方面在事故后已调整政策,表示不再为采用1-of-1配置的应用签署消息。这项变更虽有助于降低后续风险,但也从侧面说明,平台已承认此类部署方式在现实环境中存在不可忽视的安全隐患。与此同时,Kelp还质疑,事件最初是其团队先向LayerZero发出警报,而非LayerZero主动监测并预警,这也令市场开始重新审视跨链服务商的实时监控与应急响应能力。
此外,Kelp在备忘录中还提出,LayerZero Labs DVN与Nethermind DVN在ADMIN_ROLE地址上存在一定重叠,并列出若干链上地址作为佐证,但这一链上指控同样尚未获得独立核实。LayerZero截至报道发布时未作出进一步回应。
市场影响分析
从市场层面看,这起事件可能带来三方面影响。首先,投资者与协议方会更加关注跨链桥的验证器结构与默认安全假设,不再仅凭品牌或集成便利性选择基础设施。其次,跨链赛道的竞争逻辑可能从“覆盖链数”和“集成速度”转向“安全责任边界”和“运维可审计性”。最后,监管与审计机构也可能更重视文档示例、默认模板与风险披露之间的一致性,因为这些因素会直接影响开发者是否在无意中采用高风险架构。
总体来看,Kelp与LayerZero的争议已超出单次黑客事件本身,演变为围绕跨链协议责任归属、默认配置设计以及生态安全治理的一场公开辩论。对整个加密行业而言,真正的关键问题并不只是“谁该负责”,而是未来如何避免类似的默认架构再次成为数亿美元损失的导火索。

