• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

DeFi服务商Kelp DAO在遭遇安全漏洞后开拓新道路

2026-05-06 10:46:35
收藏

DeFi服务商Kelp DAO在安全事件后探索新路径

去中心化金融服务提供商Kelp DAO近期完成战略性调整,将其流动性质押代币rsETH的基础设施迁移至Chainlink的CCIP协议。此次转变源于四月份一次严重的安全事件,黑客利用LayerZero的跨链桥漏洞造成巨额损失,其中Kelp DAO损失了11.65万枚rsETH。该事件暴露了采用LayerZero的OFT协议存在的安全隐患,影响了DeFi领域的多个参与方。

LayerZero安全漏洞如何发生?

此次攻击通过针对LayerZero运营节点的分布式拒绝服务攻击实施,导致流通中近18%的rsETH遭受损失。黑客通过掌控LayerZero Labs管理的关键网络节点,转移了大量代币。该跨链桥依赖单一验证节点的设计成为关键弱点,使得攻击者能够在互联网络中执行未授权交易。

事件发生后,LayerZero承认单一验证节点模式不符合其操作标准。然而Kelp DAO披露的通信记录显示,尽管存在风险,LayerZero此前仍批准了该配置方案。通过Telegram对话流出的文件证据证实了LayerZero对默认桥接设置的认可。

在最新安全事件后,我们已开始采取措施全面保障rsETH安全,因此决定迁移至Chainlink CCIP协议。在4月18日的事件中,LayerZero受损的基础设施导致整个DeFi领域损失达3亿美元。

Chainlink基础设施何以吸引Kelp DAO?

Kelp DAO采用Chainlink CCIP的决定直接源于此次事件暴露的安全缺陷。Chainlink通过采用三个独立预言机网络处理交易通道,以及专用的风险缓释网络来确保更高安全性,这些系统均采用不同编程语言开发。Chainlink联合创始人Sergey Nazarov指出,这种精密设计能防止单个组件受损时漏洞的扩散。

CCIP内置的多层验证机制专门防范类似Kelp DAO遭遇的攻击。关键在于,Chainlink基础设施自推出以来保持着零安全事故的记录,这直接影响了Kelp DAO的迁移决策。

即使攻击者突破某个代码库,也无法将漏洞利用延伸至其他系统。这种设计既保障了客户资产的多样性,又实现了独立代码库间的安全交互。

Kelp DAO的基础设施调整反映了行业向更具弹性与适应性的安全措施转型的趋势。专家认为,此次攻击得逞主要归因于当时普遍存在的单一验证节点与同构代码库配置。

此次事件促使LayerZero推行大规模安全升级,重点转向多验证节点系统。对Kelp DAO而言,该事件凸显了强化跨链安全的重要性,特别是在这起被认定为2026年最具影响力的DeFi安全事件的背景下。这也标志着加密领域跨链安全挑战正进入新的发展阶段。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%