Kelp DAO 遭遇重大网络安全事件后决定将资产转向 Chainlink
今年早些时候经历了一次重大网络攻击后,Kelp DAO 计划将其再质押代币 rsETH 迁移至 Chainlink 预言机平台。这项决定源于四月发生的一起安全漏洞事件,当时攻击者利用平台漏洞造成了巨额损失,总额达 2.92 亿美元。作为去中心化金融领域的先驱,Kelp DAO 在事件分析中仍将 LayerZero 基础设施列为关键影响因素。
攻击者如何利用系统漏洞?
安全漏洞发生在 4 月 18 日,攻击者在 Kelp DAO 基于 LayerZero 框架运行的桥接技术中发现了弱点。通过利用这一漏洞,他们盗取了 116,500 枚再质押的 ETH,并最终通过 Aave v3 将其转换为封装以太币,这成为本年度 DeFi 攻击中一次影响巨大的安全事件。
事件发生后,LayerZero 自身的评估指出,问题的根源在于 Kelp DAO 在其去中心化网络中仅依赖单一验证节点。尽管此前 LayerZero 曾警告过这种单一节点的风险,但 Kelp DAO 坚持认为,采用单一验证节点符合 LayerZero 的典型配置方式。
Kelp DAO 表示:“在近期发生 LayerZero 漏洞事件后,我们决定将 rsETH 迁移至 Chainlink CCIP,以确保完整的安全性。”
LayerZero 是否曾预警相关风险?
Kelp DAO 辩称,单一验证节点的配置不仅常见,此前也曾被 LayerZero 认可为安全方案。双方曾就验证节点设置进行过多次讨论,这使得 Kelp DAO 在漏洞发生前始终相信其安全性。
针对此次事件,LayerZero 目前计划停止验证依赖单一验证节点框架的应用所发出的跨链消息,并倡导转向多验证节点配置以提升防护能力。
LayerZero 的首席执行官 Bryan Pellegrino 回应称:“Kelp 的许多说法并不属实。”他澄清道,默认设置并非单一验证节点,而是多验证节点模式,这一配置是被 Kelp 自行修改的。
Pellegrino 进一步说明,最初与 Google 合作创建的 LayerZero 模型采用了多重验证节点机制。他认为,Kelp 的手动调整在一定程度上导致了此次安全漏洞。预计即将进行的第三方全面审计将为这些说法提供更清晰的解释。
此外,有猜测认为这些严重的 DeFi 攻击事件可能涉及朝鲜黑客组织,其中包括另一起造成重大损失的 Drift 协议攻击。此类事件凸显出在 DeFi 领域,跨链及去中心化系统设计迫切需要更强的安全性。
通过采用 Chainlink 先进的预言机平台,Kelp DAO 旨在增强其安全架构,以期恢复生态信心并降低风险。此举标志着 DeFi 网络正朝着构建更稳健的技术基础设施迈出关键一步,以保护其体系内的重要资产。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注