• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

KelpDAO转向Chainlink CCIP,292百万美元LayerZero漏洞事件后

2026-05-06 19:00:01
收藏

TLDR:

目录

攻击及其对DeFi的影响
关于1-of-1 DVN配置的争议
KelpDAO迁移至Chainlink CCIP

KelpDAO因4月18日与朝鲜 Lazarus 集团相关的漏洞损失了116,500 rsETH。
LayerZero的1-of-1 DVN设置被47%的OApp合约使用,这与声称该配置为KelpDAO独有的说法相矛盾。
KelpDAO在暂停其跨链桥合约之前,及时干预并阻止了额外价值1亿美元的伪造交易。
KelpDAO现正迁移至Chainlink CCIP,该协议在7年间已处理超过30万亿美元的价值。

攻击及其对DeFi的影响

4月18日的漏洞源于LayerZero Labs的链下基础设施。攻击者入侵了LayerZero DVN使用的两个RPC节点,并对其余节点发动了DDoS攻击。
这导致DVN签名者验证了一笔不存在的交易,产生了虚假代币销毁并向市场注入了无支撑的rsETH。
Aave等DeFi平台均受到此次无支撑rsETH事件的影响。另有价值超过1亿美元的两笔伪造交易也被LayerZero Labs DVN签名。
KelpDAO团队及时干预,暂停了合约并阻止了这些交易,避免了进一步的损失。
KelpDAO也直接向LayerZero报告了此漏洞,因为后者的监控系统未能检测到该问题。据KelpDAO称,首次联系时LayerZero团队似乎对此一无所知。这引发了人们对LayerZero内部警报流程可靠性的担忧。

关于1-of-1 DVN配置的争议

LayerZero将漏洞归因于KelpDAO使用了1-of-1 DVN配置,称其为风险手动设置。KelpDAO对此说法予以坚决反驳。
根据Dune Analytics数据,在当时约2,665个LayerZero OApp合约中,有47%使用了相同的1-1 DVN设置。
KelpDAO还分享了Telegram聊天记录,显示LayerZero团队成员在部署前审查中明确批准了1-1配置。据称在长达两年半的集成讨论中,LayerZero未对该设置提出任何异议。
KelpDAO遵循了LayerZero自身的文档和快速入门指南,这些资料默认采用了1-1 LayerZero Labs DVN配置。

KelpDAO迁移至Chainlink CCIP

漏洞事件后,KelpDAO宣布完全脱离LayerZero。该协议现正迁移至Chainlink的跨链互操作性协议,并为rsETH采用Chainlink的跨链代币标准。迁移工作目前正由KelpDAO的工程团队最终确定。
Chainlink的去中心化预言机网络在七年多的运营中已处理超过30万亿美元的价值。
该网络在数次全球重大中断期间均保持正常运行,使其成为跨链安全方面更成熟的选择。
KelpDAO表示,所有rsETH跨链转账将很快通过Chainlink CCIP在所有支持的链上执行。
漏洞事件后,LayerZero宣布将停止为任何使用1-1 DVN设置的应用验证消息。KelpDAO指出,此项政策变更仅在配置已造成数亿美元损失后才出台。
然而,据报道,1-1配置仍出现在LayerZero自身的文档和默认OFT部署模板中。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%