• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Kelp DAO将rsETH迁移至Chainlink CCIP,权责之争持续发酵

2026-05-06 13:49:19
收藏

DeFi协议Kelp DAO宣布,在经历四月份2.92亿美元的黑客攻击事件后,其再质押代币rsETH将迁移至Chainlink预言机平台。该协议持续将此次攻击归咎于LayerZero的跨链基础设施。

攻击事件回顾

4月18日,黑客从Kelp DAO基于LayerZero搭建的桥接服务中盗取了116,500枚Kelp DAO再质押ETH代币,随后在Aave v3平台将其作为抵押物借出封装以太币。

Kelp DAO攻击事件已成为今年最严重的安全事故之一,不仅引发广泛的生态系统连锁反应,更对相互关联的加密借贷市场造成冲击。事件的核心争议在于漏洞责任的归属。

安全责任之争

Kelp DAO在攻击发生次日发布声明,强调其始终未收到相关安全风险警告。LayerZero则发布事后分析报告指出,此次漏洞源于Kelp去中心化验证器网络配置缺陷——该网络仅依赖单一LayerZero验证节点作为唯一验证路径,而未设置多重独立验证机制。LayerZero表示曾明确反对该配置方案。

然而Kelp DAO在周二回应中提出,1对1验证模式实为行业默认设置,多家主流协议均采用相同架构。该协议援引数据分析平台Dune数据显示,约半数LayerZero用户使用单验证节点配置,并指责LayerZero既未拒绝该配置方案,也未就潜在风险发出警示。

“自2024年1月运营以来,Kelp始终与LayerZero团队保持开放沟通渠道。验证节点配置问题曾多次讨论,当时均被确认符合安全标准。”Kelp DAO补充说明。

技术整改措施

事件发生后,LayerZero宣布将停止为任何采用单一验证节点的应用提供跨链消息验证服务,并正在协助相关协议向多验证节点架构迁移。

LayerZero联合创始人兼首席执行官Bryan Pellegrino在社交平台回应称,Kelp的诸多指控“存在大量不实陈述”。他强调Kelp最初实际采用多验证节点默认配置,后续才手动更改为当前不建议在生产环境使用的1/1架构。

“Kelp截图中引用的默认配置实为多验证节点或失效验证节点模式,该设置会强制拒绝采用默认配置的应用运行。rsETH最初配置采用的是LayerZero实验室与谷歌联合构建的多验证节点标准架构。”Pellegrino进一步说明。

后续进展

Pellegrino透露第三方安全公司的完整事件分析报告即将发布。安全专家怀疑此次Kelp攻击事件与朝鲜黑客组织有关,该组织同时涉嫌参与4月1日去中心化交易所Drift遭受的2.85亿美元盗窃案。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%