跨链基础设施赛道的安全争议正在迅速升级。LayerZero Labs近日公开承认,其此前允许去中心化验证者网络(DVN)在高价值应用中以1/1配置运行,是一次关键性的安全判断失误。公司在5月8日发布的长篇声明中,就此次事件相关沟通致歉,并确认在4月rsETH漏洞攻击期间,LayerZero Labs DVN所依赖的内部RPC基础设施曾遭到入侵。
这份声明被视为LayerZero迄今为止最明确的一次让步。此前,围绕与KelpDAO的LayerZero桥接基础设施相关的2.92亿美元rsETH攻击事件,业内已持续数周展开批评与追责。LayerZero在声明中表示:“我们犯了一个错误,允许我们的DVN在高价值交易中作为1/1 DVN运行。我们没有严格约束DVN究竟在保护什么资产,这带来了我们当时未能意识到的风险。”
LayerZero确认内部RPC遭攻击
根据官方披露,此次攻击被指与朝鲜黑客组织Lazarus Group有关。攻击者不仅入侵了LayerZero Labs DVN使用的内部RPC基础设施,还同时对外部RPC服务提供商发起DDoS攻击。换言之,问题并非单纯来自某一节点失效,而是验证链路中的基础设施层遭遇了复合式冲击。
不过,LayerZero强调,其核心协议在整个事件期间并未受到影响。公司同时指出,开发者在LayerZero上构建跨链应用时,理论上应自行定义安全假设与验证模型。但其也承认,允许生产环境中的高价值资产采用1/1 DVN这种配置,本身已构成“不可接受的风险”。
作为后续整改措施,LayerZero表示其DVN已不再支持1/1配置。未来默认路径将尽可能升级至5/5验证模式,或至少采用3/3的验证设置,以提高冗余度和容错能力。这意味着,LayerZero正试图通过更高门槛的验证架构,重建市场对其跨链安全模型的信任。
多家协议迁移,Chainlink CCIP受益
安全事件的影响已经迅速外溢到市场竞争层面。KelpDAO率先宣布,将rsETH的跨链基础设施从LayerZero迁移至Chainlink CCIP,并公开将此次漏洞事件归因于LayerZero相关基础设施。随后,更多项目开始跟进。
其中,Solv Protocol表示,在完成安全审查后,将把超过7亿美元的代币化比特币基础设施从LayerZero迁移至Chainlink CCIP。与此同时,链上再保险平台Re Protocol也宣布,未来将把reUSD的跨链转账独家迁移至Chainlink CCIP。该平台当前总锁仓价值超过4.75亿美元。
若按已披露数据计算,这一轮迁移所涉及的协议管理规模已超过10亿美元。这一趋势表明,在rsETH事件之后,跨链桥不再只是比拼速度、成本和互操作性,安全架构本身正成为决定协议合作与资金流向的核心变量。
跨链桥竞争进入“安全架构”阶段
此次争议的意义已超越单一攻击事件。围绕跨链系统如何在灵活性、去中心化和运营安全之间取得平衡,协议方、基础设施提供商以及安全研究人员正在展开更公开、更深入的讨论。过去几年,桥接赛道的竞争重点更多集中在覆盖更多链、提升消息传输效率和优化开发体验;但最新一轮迁移浪潮显示,市场正在把注意力转向验证模型、基础设施隔离以及故障域分离等更底层的安全设计。
从行业角度看,LayerZero的承认具有双重影响。一方面,它反映出模块化跨链系统在提供灵活配置时,也可能让项目方低估某些高风险选项的后果;另一方面,它也推动整个市场重新审视“可配置性”与“安全默认值”之间的关系。对于不少协议而言,若基础设施供应商未能对明显高风险配置进行限制,即便理论上由开发者自行负责,商业层面的信任损失仍难以避免。
对Chainlink CCIP而言,这一事件则带来了明显的竞争机会。随着多个大型协议迁移,CCIP在跨链消息传递和资产桥接领域的市场认可度有望进一步提升。尤其是在资金体量较大的场景中,项目方对验证冗余、基础设施隔离和默认安全参数的重视程度显著提高,这可能继续强化头部安全品牌的吸引力。
总体来看,LayerZero此次公开认错并调整DVN机制,是对市场压力的直接回应,但能否真正扭转开发者和机构用户的信心,仍有待后续时间验证。可以确定的是,rsETH事件之后,跨链桥赛道的竞争标准已经发生变化:谁能提供更稳健、更透明、且更易被审计的安全架构,谁就更可能赢得下一阶段的资金与合作。

