跨链基础设施赛道正因安全事件迎来新一轮洗牌。LayerZero Labs近日公开承认,其曾允许去中心化验证网络(DVN)以1/1配置服务于高价值应用,这一设计为生产环境引入了其此前未充分识别的风险。该表态被视为LayerZero在4月rsETH安全事件后,迄今为止最明确的一次责任层面回应。
根据LayerZero于5月8日发布的长篇说明,公司就事件期间的沟通方式致歉,并确认在攻击发生时,LayerZero Labs DVN所使用的内部RPC基础设施曾遭到入侵。该公司表示,虽然其核心协议本身未受到影响,但支撑验证流程的相关基础设施确实在攻击中暴露出问题。
承认1/1 DVN配置不适用于高价值资产
LayerZero在声明中直言,允许其DVN在高价值交易场景中充当1/1 DVN是一个错误。公司称,其未能严格约束自身DVN究竟在保护哪些资产和应用,从而形成了此前未被充分察觉的安全隐患。对于跨链桥这类承载大额资产流转的系统而言,验证结构过于单薄,意味着一旦单点被突破,整体安全边界就会迅速失守。
这一表态与4月发生的约2.92亿美元rsETH漏洞事件直接相关。该事件与KelpDAO基于LayerZero的跨链桥基础设施有关,随后引发协议方、安全研究人员以及基础设施提供商之间的持续争论。外界批评的核心在于,跨链系统在追求灵活配置的同时,是否牺牲了本应优先保障的验证冗余与故障隔离。
LayerZero确认遭遇RPC投毒与DDoS夹击
在技术细节上,LayerZero表示,攻击者被指与朝鲜黑客组织Lazarus Group有关。声明称,对方入侵了LayerZero Labs DVN所依赖的内部RPC基础设施,同时还对外部RPC服务商发起了并行DDoS攻击。这意味着攻击并非单一切入点,而是针对验证链路和基础设施可用性进行的组合式施压。
尽管LayerZero强调核心协议未被攻破,但此次事件说明,跨链系统的实际安全性不仅取决于链上合约本身,也取决于链下组件、RPC节点、验证网络配置以及运维隔离能力。对于市场而言,这进一步放大了一个长期存在的认知:跨链桥的风险往往不是单一合约漏洞,而是复杂系统中的薄弱环节叠加。
在整改方面,LayerZero已确认其DVN不再支持1/1配置。公司表示,默认路径正在转向5/5或至少3/3的验证设置,以提高容错能力并降低单点故障风险。这一变化也意味着,跨链协议未来在接入LayerZero时,将面对更高的安全标准和更明确的验证要求。
超10亿美元协议迁移,Chainlink CCIP受益明显
安全事件的后续影响已经迅速传导至市场选择层面。KelpDAO率先宣布,将rsETH跨链基础设施从LayerZero迁移至Chainlink CCIP,并公开将此次漏洞与LayerZero相关基础设施联系起来。此举被视为本轮迁移潮的开端。
随后,更多协议开始跟进。Solv Protocol表示,在完成安全审查后,将把超过7亿美元的代币化比特币基础设施从LayerZero迁移到Chainlink CCIP。与此同时,链上再保险平台Re Protocol也宣布,计划将其reUSD的跨链转账独家迁移至Chainlink CCIP。根据报道,Re Protocol总锁仓价值超过4.75亿美元。
从已披露数据看,宣布迁移的协议所涉及的基础设施规模已超过10亿美元。这不仅是个别项目对单次事件的应激反应,更反映出头部协议正在重新评估跨链安全架构,并将验证模型、基础设施隔离和故障域分离提升至比速度和兼容性更高的优先级。
市场影响:跨链竞争焦点从性能转向安全架构
此次事件可能成为跨链行业竞争逻辑变化的重要节点。过去几年,桥接协议的竞争重点更多集中在跨链速度、支持网络数量和开发者集成便利性上。但rsETH事件之后,市场正在更严肃地审视一个问题:谁来验证、如何验证、验证基础设施是否独立、链下依赖是否会成为系统性风险来源。
对LayerZero而言,承认错误并调整DVN默认配置有助于恢复部分市场信心,但短期内品牌和业务层面的压力仍将持续。尤其是在多个大体量协议已转向竞争对手的背景下,LayerZero需要向市场证明,其未来不仅能够提供更强的验证冗余,也能在沟通透明度、事件响应与基础设施隔离上拿出更令人信服的方案。
对Chainlink CCIP而言,这轮迁移则形成了明显的相对利好。随着协议方将安全性重新置于首位,具备更强验证冗余叙事和更成熟机构级形象的跨链方案,可能更容易获得大型资产发行方和DeFi协议青睐。不过,从行业整体看,这并不意味着竞争已经结束,而是跨链赛道的比较维度正在被重写。
总体来看,LayerZero此次让步与多协议迁移,正在把跨链安全讨论从“单次漏洞复盘”推向“架构原则重估”。未来一段时间,验证网络配置、RPC依赖管理、默认安全参数以及运营级隔离能力,都可能成为项目选择跨链基础设施时的核心考量指标。

