• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

瑞波首席技术官警示桥梁安全隐患:继凯尔普平台2.9亿美元漏洞事件后

2026-04-20 20:26:39
收藏

Ripple前首席技术官指出跨链基础设施存在普遍隐忧

Ripple荣誉首席技术官David Schwartz表示,Kelp DAO安全事件暴露出跨链基础设施存在更广泛的问题。他指出,虽然许多跨链桥系统本身具备完善的安全机制,但项目方常因运营成本考虑而倾向于采用更简化的部署方案。此番评论源于4月18日Kelp DAO的rsETH跨链桥遭受攻击,约11.65万枚rsETH被盗,这已成为2026年迄今规模最大的去中心化金融损失事件之一。该事件使业界重新关注跨链桥运营商在部署高价值关联产品时如何平衡效率、成本与安全性。

RLUSD评估折射跨链桥安全选择困境

Schwartz透露,在为RLUSD稳定币评估跨链方案时,他对多个去中心化金融跨链系统进行了审查,其中风险与安全性是核心考量因素。他认为多数系统在设计上相当完善,本可防范类似Kelp DAO事件中出现的漏洞。

他进一步指出,问题的关键往往不在于缺乏安全工具,而在于服务提供商常过度强调部署便捷性与快速链拓展,这种导向使得项目方倾向于避开最严格的安全防护。在近期关于Ripple稳定币规划的讨论中,Schwartz将这种取舍描述为跨链桥部署中反复出现的弱点。

LayerZero配置方案再受审视

Kelp DAO的rsETH跨链桥于4月18日遭受攻击,损失约2.9亿至2.92亿美元。公开报告与事件分析显示,攻击者通过LayerZero相关跨链活动盗取资金,这起事件已成为2026年迄今最大的去中心化金融安全漏洞。

事后技术分析指出,薄弱的验证机制是核心问题。一份被广泛引用的报告表明,该跨链桥采用单验证节点模式,这种单点故障结构使得伪造消息得以从托管合约中释放资产。当前讨论焦点在于,此次漏洞是否源于项目方未完全启用可选的增强安全设置。

事件发生后,攻击者将盗取的rsETH作为抵押品在Aave v3上借出wETH,导致Aave协议锁仓总值骤降。该协议因坏账风险冻结了多个rsETH与wETH市场,潜在坏账规模约1.95亿美元。

便利性优先埋下安全隐患

Schwartz坦言,他怀疑部分问题可能源于Kelp DAO为追求便利性而未启用关键的LayerZero安全功能。这一观点与行业普遍担忧相呼应:许多跨链桥团队在早期发展阶段采用轻量级配置,将强化安全措施推迟至后续阶段。

这一见解为当前行业讨论增添了新维度。由于RLUSD稳定币仍在进行基础设施风险评估,Schwartz的评论表明Ripple内部审查不仅关注跨链系统的理论设计,更重视其实际配置方式。

此次事件引发了关于跨链桥安全责任归属的广泛争论。部分开发者主张应用层应保有选择验证模式的灵活性,而批评者则认为这种自由可能导致项目方迫于压力采用更易部署维护的薄弱默认方案。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%