Ripple首席技术官(CTO)David Schwartz近日就DeFi跨链桥的安全问题发出严厉警告,指出许多项目在纸面上看似安全的机制,在实际运行中却被有意或无意地弱化。这一表态紧随KelpDAO遭受攻击、损失超过2.8亿美元的事件之后,进一步加剧了市场对去中心化金融基础设施的信任危机。
Schwartz:安全机制沦为“可选”项
Schwartz在社交媒体X上表示,他曾为Ripple的稳定币RLUSD评估过大量DeFi桥系统,重点关注安全与风险方面。他发现,许多桥方案在理论上技术完美,但在实际部署中,“通常建议不必启用最关键的安全机制,因为这会带来便利性和操作复杂度的成本”。这种权衡使得安全防线形同虚设。
他进一步强调:“如果严重怀疑所谓的抵押品是否真的会被用来支持资产,那么该资产就并未得到完全保障。我认为大范围‘ haircut’(减记)并非不可能。”这一评论将讨论从桥设计扩展到了抵押品信任及市场压力下的处理方式。
KelpDAO攻击细节:LayerZero基础设施被利用
4月18日,KelpDAO的rsETH代币在以太坊和Arbitrum网络上遭遇攻击,导致超过2.8亿美元的损失,并给Aave V3留下了巨额坏账。调查者ZachXBT最早披露了这一漏洞。Schwartz在4月20日进一步评论称:“该攻击比我预想的复杂得多,它针对的是LayerZero基础设施,并利用了KelpDAO的疏忽。”他强调,问题并非出在互操作性工具本身,而是实施团队的纪律缺失。
这一事件凸显了行业普遍存在的倾向:团队往往为了速度和便利性而牺牲严格的安全配置与操作规范。即便技术上有再坚固的防护墙,若无人真正启用,风险依然高企。
行业影响与反思
Schwartz的警告并非孤立发声。随着跨链桥成为DeFi生态的关键枢纽,其安全性直接关系到数百亿美元资产的安危。KelpDAO事件暴露了激励机制错位——商业压力、可扩展性需求和操作简便性,往往比安全架构更能左右实际决策。市场参与者呼吁更严格的审计流程和强制性的安全激活机制,而不是让“可选”变成“从未被选”。
目前,KelpDAO团队正在配合安全专家追回资金,而LayerZero也表示将加强其基础设施的防护。但Schwartz的评论提醒我们,技术的局限性可以通过人为选择来弥补,但若选择本身就是风险的一部分,系统永远无法真正安全。

