距离与朝鲜有关联的黑客通过社交工程手段攻击加密交易公司Drift不到三周,市场又迎来一起更具警示意义的安全事件:Kelp——一个接入LayerZero跨链基础设施的再质押协议——疑似遭到同类攻击者利用,进一步加剧了外界对DeFi底层架构安全性的担忧。
根据原始报道,Drift与Kelp两起事件在略多于两周内合计造成了超过5亿美元资金流失。多位安全领域人士认为,这并非孤立的单点攻击,而更像是一种有节奏、持续推进的行动模式,反映出朝鲜相关黑客组织正把目标从传统交易平台和显性漏洞,逐步转向更复杂、也更难被外界直观看见的加密基础设施层。
攻击并非“破解密码”,而是操纵系统输入
Kelp事件最值得关注之处,在于攻击者并没有通过传统意义上的“攻破加密算法”或“直接窃取私钥”完成渗透。相反,问题出现在系统对输入信息的信任机制上:攻击者操纵了喂给系统的数据,使协议基于被篡改的输入批准了实际上并未真实发生的交易。
这意味着,系统虽然验证了“消息是谁发出的”,却没有充分验证“消息本身是否真实”。从安全逻辑上看,这类风险并不属于全新的未知漏洞,而更像是对系统设计和配置方式的精准利用。换句话说,签名可以证明来源,却不能自动证明内容真实无误;如果底层验证流程缺失对事实层的校验,再严密的签名机制也可能为错误甚至恶意信息背书。
单一验证者配置成为关键争议点
报道指出,Kelp在跨链消息审批中依赖单一验证者。这种设计通常意味着部署更快、实现更简单,但代价是移除了本应存在的重要安全缓冲层。事后,LayerZero建议采用多个独立验证者来共同批准交易,类似于银行转账中的多重签署机制,以降低单点失效风险。
不过,围绕这一点,生态内部也出现了分歧。一些参与者认为,如果某种配置已被识别为不安全,就不应继续以可选项形式存在;而另一些声音则指出,LayerZero的默认配置本身就采用单一验证者,这也反映出DeFi安全实践中的一个现实难题:很多协议并不会在上线时采用最严格、最复杂、但更稳健的防护方案。
从行业角度看,这暴露出的不是某个团队单独的工程疏忽,而是一个更普遍的问题——安全常常被当作“文档里建议遵守的最佳实践”,而不是必须执行的刚性要求。一旦攻击者开始系统性地扫描这些“可选但未启用”的安全层,整个生态就会面临结构性风险。
风险正从单一协议向更广泛市场传导
Kelp并非一个孤立运行的DeFi应用。与许多去中心化金融协议一样,其资产会在不同平台之间被重复使用、抵押、借贷和再包装。因此,一处基础设施失守,影响可能沿着资产流转链条迅速扩散。
报道提到,部分借贷平台——例如接受相关受影响资产作为抵押品的平台——已经面临潜在损失压力。这也说明,DeFi世界中的资产并不是静态存在的,而是层层嵌套、相互担保的“信用链条”。当其中一个环节出现问题,其后果往往不止体现在单个协议的资金损失上,还可能演变为更大范围的市场应激事件。
对投资者而言,这类事件最直接的启示是:评估协议风险时,不能只看前端产品、代币模型或收益率水平,还必须关注其依赖的桥接、验证、预言机、再质押及跨链通信组件。因为在当前DeFi环境中,真正决定安全边界的,往往正是这些不那么显眼的底层模块。
“去中心化”叙事遭遇现实拷问
Kelp事件还再次揭示了一个长期存在的行业矛盾:项目在市场宣传中强调“去中心化”,但实际运行却可能在某些关键层面高度集中。若一个系统在最核心的跨链验证环节只依赖一个验证者,那么它在这一层面上本质上并不真正去中心化。
这也是近年来DeFi安全事件反复出现的根源之一。许多系统看似分布式,实则在数据提供、消息验证、治理权限、升级控制或运维流程等隐藏层上存在中心化依赖。攻击者越来越清楚,想要造成最大破坏,不一定要挑战最复杂的密码学,而是要找到整套系统里最集中的那一层。
从这个角度看,所谓“去中心化”并不是一个静态标签,而是一系列架构选择的结果。只要技术栈中存在薄弱且集中的单点,整体安全性就会被那一层所定义。
市场影响:DeFi基础设施安全审查或进一步升级
此次事件可能对市场带来三方面影响。首先,投资者对跨链协议、再质押赛道和模块化基础设施的风险定价或将更加谨慎,相关项目可能面临更严格的尽职调查。其次,借贷平台对抵押品的准入标准可能收紧,尤其是涉及复杂封装资产和跨链映射资产的部分。第三,行业对默认配置安全性的讨论将继续升温,未来基础设施提供方或需要在产品设计上减少“不安全但可用”的选项。
更长远来看,这起事件释放出的信号是,黑客攻击正在从“寻找新漏洞”转向“系统性利用旧问题、弱配置和默认信任假设”。对于协议开发者来说,真正的挑战不只是修补代码缺陷,而是重新审视哪些设计默认值、依赖路径和验证逻辑,正在无意中为攻击者打开大门。
总的来说,Kelp遭攻击并不是单一项目的偶发挫折,而更像是对整个DeFi行业的一次压力测试。随着攻击者将重点转向跨链与再质押等关键基础设施层,市场需要面对的现实是:已知风险如果没有被彻底处理,最终带来的成本,往往会远高于提前加强防护的代价。

