• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

莱尔零网络称海带协议配置引致漏洞,Aave损失引质疑声浪加剧

2026-04-20 19:28:07
收藏

互操作协议LayerZero称Kelp验证器网络配置不当致2.9亿美元被盗

互操作性协议LayerZero披露,Kelp去中心化验证器网络的配置缺陷导致恶意攻击者从Kelp DAO盗取2.9亿美元,并指出初步迹象指向与朝鲜有关的威胁组织。上周六,攻击者从Kelp DAO基于LayerZero的rsETH跨链桥中抽取约11.65万枚再质押ETH(价值约2.92-2.93亿美元)。

LayerZero本周一表示,此次漏洞源于Kelp配置中的单点故障——尽管LayerZero曾明确建议避免该方案,但Kelp仍仅采用单一LayerZero验证器作为唯一验证路径。声明指出:“LayerZero及其他外部方曾向KelpDAO传达关于验证器多元化的最佳实践建议。尽管存在这些建议,KelpDAO仍选择采用1/1验证器配置。”实际运作中,这意味着Kelp仅依赖单一验证路径处理跨链消息,而未要求多重独立验证。

责任归属争议与连锁反应

事件焦点迅速从技术成因转向损失承担方争议。攻击者将盗取的rsETH在借贷协议Aave中作为抵押品换取真实流动性,引发连锁反应。截至发稿,攻击者利用赃款在Aave借贷后,该协议总锁仓价值已从约264亿美元骤降至175亿美元,产生约1.95亿美元“坏账”,并触发大规模资金撤离。

LayerZero强调,Kelp的rsETH跨链桥仅依赖LayerZero实验室验证器,认为此事反映的是应用程序配置缺陷,而非LayerZero协议本身被攻破。该公司正敦促所有采用1/1验证器配置的应用迁移至多重验证器架构,并将停止为维持单一验证设计的应用签署消息。

2.9亿美元漏洞引爆追责博弈

在官方尚未公布追回或赔偿方案的情况下,用户与市场观察者本周一就损失应由Kelp DAO、LayerZero、Aave还是rsETH持有者承担展开激烈辩论。开源硬件钱包OneKey创始人兼CEO Yishi Wang提出最优解决方案是与黑客谈判,提供10%-15%赏金以追回大部分资金。

该创始人在周一推文中表示:“若谈判失败,LayerZero生态基金应承担主要损失——其资金最雄厚且在生态中长期利益最大。”他补充称Kelp DAO已“资不抵债”,可通过代币及未来收入补偿,或考虑出售项目。分析平台DeFiLlama匿名创始人0xngmi则提出三种方案:由全体用户共同承担损失、“剥离Layer2上的rsETH持有者权益”,或尝试将持有者余额恢复至攻击前快照(其承认“实施难度极高”)。

漏洞推高Aave清算风险

Kelp漏洞事件引发的投资者担忧已显著降低Aave核心抵押资产以太坊的流动性。Aave竞争对手Spark协议的匿名战略负责人MoneySupply周六指出,当前流动性匮乏造成“关键安全风险:当市场利用率达100%时,以太坊抵押品清算将无法执行”。

他表示:“在Aave现有流动性条件下,以太坊价格若下跌15%-20%,可能导致巨额坏账累积(叠加rsETH漏洞直接引发的潜在问题)。”

Aave称已立即冻结V3与V4版本中的所有rsETH以遏制损失扩大,并强调其智能合约本身未被攻破。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%