KelpDAO失窃2.8亿美元后Ripple CTO警告:DeFi桥安全机制成摆设

KelpDAO失窃2.8亿美元后Ripple CTO警告:DeFi桥安全机制成摆设

N
News Editor 01
2026-07-09 13:39:13
Ripple CTO David Schwartz指出,DeFi桥在实际部署中常忽视核心安全机制,导致防护形同虚设。KelpDAO遭黑客攻击损失超2.8亿美元,LayerZero基础设施被利用,引发市场对跨链安全性的广泛担忧。
DeFi跨链桥安全性KelpDAORippleRLUSDLayerZero

Ripple首席技术官(CTO)David Schwartz近日就DeFi跨链桥的安全问题发出严厉警告,指出许多项目在纸面上看似安全的机制,在实际运行中却被有意或无意地弱化。这一表态紧随KelpDAO遭受攻击、损失超过2.8亿美元的事件之后,进一步加剧了市场对去中心化金融基础设施的信任危机。

Schwartz:安全机制沦为“可选”项

Schwartz在社交媒体X上表示,他曾为Ripple的稳定币RLUSD评估过大量DeFi桥系统,重点关注安全与风险方面。他发现,许多桥方案在理论上技术完美,但在实际部署中,“通常建议不必启用最关键的安全机制,因为这会带来便利性和操作复杂度的成本”。这种权衡使得安全防线形同虚设。

他进一步强调:“如果严重怀疑所谓的抵押品是否真的会被用来支持资产,那么该资产就并未得到完全保障。我认为大范围‘ haircut’(减记)并非不可能。”这一评论将讨论从桥设计扩展到了抵押品信任及市场压力下的处理方式。

KelpDAO攻击细节:LayerZero基础设施被利用

4月18日,KelpDAO的rsETH代币在以太坊和Arbitrum网络上遭遇攻击,导致超过2.8亿美元的损失,并给Aave V3留下了巨额坏账。调查者ZachXBT最早披露了这一漏洞。Schwartz在4月20日进一步评论称:“该攻击比我预想的复杂得多,它针对的是LayerZero基础设施,并利用了KelpDAO的疏忽。”他强调,问题并非出在互操作性工具本身,而是实施团队的纪律缺失。

这一事件凸显了行业普遍存在的倾向:团队往往为了速度和便利性而牺牲严格的安全配置与操作规范。即便技术上有再坚固的防护墙,若无人真正启用,风险依然高企。

行业影响与反思

Schwartz的警告并非孤立发声。随着跨链桥成为DeFi生态的关键枢纽,其安全性直接关系到数百亿美元资产的安危。KelpDAO事件暴露了激励机制错位——商业压力、可扩展性需求和操作简便性,往往比安全架构更能左右实际决策。市场参与者呼吁更严格的审计流程和强制性的安全激活机制,而不是让“可选”变成“从未被选”。

目前,KelpDAO团队正在配合安全专家追回资金,而LayerZero也表示将加强其基础设施的防护。但Schwartz的评论提醒我们,技术的局限性可以通过人为选择来弥补,但若选择本身就是风险的一部分,系统永远无法真正安全。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
700

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。