LayerZero承认DVN配置失误,超10亿美元项目转向Chainlink CCIP

LayerZero承认DVN配置失误,超10亿美元项目转向Chainlink CCIP

N
News Editor 01
2026-07-05 17:00:12
LayerZero承认曾允许高价值应用使用1/1 DVN配置,并确认攻击中内部RPC基础设施遭入侵。随着rsETH事件发酵,多家管理超10亿美元资产的协议已宣布迁移至Chainlink CCIP。

跨链基础设施赛道正因安全事件迎来新一轮洗牌。LayerZero Labs近日公开承认,其曾允许去中心化验证网络(DVN)以1/1配置服务于高价值应用,这一设计为生产环境引入了其此前未充分识别的风险。该表态被视为LayerZero在4月rsETH安全事件后,迄今为止最明确的一次责任层面回应。

根据LayerZero于5月8日发布的长篇说明,公司就事件期间的沟通方式致歉,并确认在攻击发生时,LayerZero Labs DVN所使用的内部RPC基础设施曾遭到入侵。该公司表示,虽然其核心协议本身未受到影响,但支撑验证流程的相关基础设施确实在攻击中暴露出问题。

承认1/1 DVN配置不适用于高价值资产

LayerZero在声明中直言,允许其DVN在高价值交易场景中充当1/1 DVN是一个错误。公司称,其未能严格约束自身DVN究竟在保护哪些资产和应用,从而形成了此前未被充分察觉的安全隐患。对于跨链桥这类承载大额资产流转的系统而言,验证结构过于单薄,意味着一旦单点被突破,整体安全边界就会迅速失守。

这一表态与4月发生的约2.92亿美元rsETH漏洞事件直接相关。该事件与KelpDAO基于LayerZero的跨链桥基础设施有关,随后引发协议方、安全研究人员以及基础设施提供商之间的持续争论。外界批评的核心在于,跨链系统在追求灵活配置的同时,是否牺牲了本应优先保障的验证冗余与故障隔离。

LayerZero确认遭遇RPC投毒与DDoS夹击

在技术细节上,LayerZero表示,攻击者被指与朝鲜黑客组织Lazarus Group有关。声明称,对方入侵了LayerZero Labs DVN所依赖的内部RPC基础设施,同时还对外部RPC服务商发起了并行DDoS攻击。这意味着攻击并非单一切入点,而是针对验证链路和基础设施可用性进行的组合式施压。

尽管LayerZero强调核心协议未被攻破,但此次事件说明,跨链系统的实际安全性不仅取决于链上合约本身,也取决于链下组件、RPC节点、验证网络配置以及运维隔离能力。对于市场而言,这进一步放大了一个长期存在的认知:跨链桥的风险往往不是单一合约漏洞,而是复杂系统中的薄弱环节叠加。

在整改方面,LayerZero已确认其DVN不再支持1/1配置。公司表示,默认路径正在转向5/5或至少3/3的验证设置,以提高容错能力并降低单点故障风险。这一变化也意味着,跨链协议未来在接入LayerZero时,将面对更高的安全标准和更明确的验证要求。

超10亿美元协议迁移,Chainlink CCIP受益明显

安全事件的后续影响已经迅速传导至市场选择层面。KelpDAO率先宣布,将rsETH跨链基础设施从LayerZero迁移至Chainlink CCIP,并公开将此次漏洞与LayerZero相关基础设施联系起来。此举被视为本轮迁移潮的开端。

随后,更多协议开始跟进。Solv Protocol表示,在完成安全审查后,将把超过7亿美元的代币化比特币基础设施从LayerZero迁移到Chainlink CCIP。与此同时,链上再保险平台Re Protocol也宣布,计划将其reUSD的跨链转账独家迁移至Chainlink CCIP。根据报道,Re Protocol总锁仓价值超过4.75亿美元

从已披露数据看,宣布迁移的协议所涉及的基础设施规模已超过10亿美元。这不仅是个别项目对单次事件的应激反应,更反映出头部协议正在重新评估跨链安全架构,并将验证模型、基础设施隔离和故障域分离提升至比速度和兼容性更高的优先级。

市场影响:跨链竞争焦点从性能转向安全架构

此次事件可能成为跨链行业竞争逻辑变化的重要节点。过去几年,桥接协议的竞争重点更多集中在跨链速度、支持网络数量和开发者集成便利性上。但rsETH事件之后,市场正在更严肃地审视一个问题:谁来验证、如何验证、验证基础设施是否独立、链下依赖是否会成为系统性风险来源。

对LayerZero而言,承认错误并调整DVN默认配置有助于恢复部分市场信心,但短期内品牌和业务层面的压力仍将持续。尤其是在多个大体量协议已转向竞争对手的背景下,LayerZero需要向市场证明,其未来不仅能够提供更强的验证冗余,也能在沟通透明度、事件响应与基础设施隔离上拿出更令人信服的方案。

对Chainlink CCIP而言,这轮迁移则形成了明显的相对利好。随着协议方将安全性重新置于首位,具备更强验证冗余叙事和更成熟机构级形象的跨链方案,可能更容易获得大型资产发行方和DeFi协议青睐。不过,从行业整体看,这并不意味着竞争已经结束,而是跨链赛道的比较维度正在被重写。

总体来看,LayerZero此次让步与多协议迁移,正在把跨链安全讨论从“单次漏洞复盘”推向“架构原则重估”。未来一段时间,验证网络配置、RPC依赖管理、默认安全参数以及运营级隔离能力,都可能成为项目选择跨链基础设施时的核心考量指标。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。