2026-04-20 21:20:16
icon loading...

瑞波首席技术官警示桥梁安全隐患:继凯尔普平台2.9亿美元漏洞事件后

摘要
Ripple前首席技术官指出跨链基础设施存在普遍隐忧Ripple荣誉首席技术官David Schwartz表示,Kelp DAO安全事件暴露出跨链基础设施存在更广泛的问题。他指出,虽然许多跨链桥系统本身具备完善的安全机制,但项目方常因运营成本考虑而倾向于采用更简化的部署方案。此番评论源于4月18日Kelp DAO的rs

Ripple前首席技术官指出跨链基础设施存在普遍隐忧

Ripple荣誉首席技术官David Schwartz表示,Kelp DAO安全事件暴露出跨链基础设施存在更广泛的问题。他指出,虽然许多跨链桥系统本身具备完善的安全机制,但项目方常因运营成本考虑而倾向于采用更简化的部署方案。此番评论源于4月18日Kelp DAO的rsETH跨链桥遭受攻击,约11.65万枚rsETH被盗,这已成为2026年迄今规模最大的去中心化金融损失事件之一。该事件使业界重新关注跨链桥运营商在部署高价值关联产品时如何平衡效率、成本与安全性。

RLUSD评估折射跨链桥安全选择困境

Schwartz透露,在为RLUSD稳定币评估跨链方案时,他对多个去中心化金融跨链系统进行了审查,其中风险与安全性是核心考量因素。他认为多数系统在设计上相当完善,本可防范类似Kelp DAO事件中出现的漏洞。

他进一步指出,问题的关键往往不在于缺乏安全工具,而在于服务提供商常过度强调部署便捷性与快速链拓展,这种导向使得项目方倾向于避开最严格的安全防护。在近期关于Ripple稳定币规划的讨论中,Schwartz将这种取舍描述为跨链桥部署中反复出现的弱点。

LayerZero配置方案再受审视

Kelp DAO的rsETH跨链桥于4月18日遭受攻击,损失约2.9亿至2.92亿美元。公开报告与事件分析显示,攻击者通过LayerZero相关跨链活动盗取资金,这起事件已成为2026年迄今最大的去中心化金融安全漏洞。

事后技术分析指出,薄弱的验证机制是核心问题。一份被广泛引用的报告表明,该跨链桥采用单验证节点模式,这种单点故障结构使得伪造消息得以从托管合约中释放资产。当前讨论焦点在于,此次漏洞是否源于项目方未完全启用可选的增强安全设置。

事件发生后,攻击者将盗取的rsETH作为抵押品在Aave v3上借出wETH,导致Aave协议锁仓总值骤降。该协议因坏账风险冻结了多个rsETH与wETH市场,潜在坏账规模约1.95亿美元。

便利性优先埋下安全隐患

Schwartz坦言,他怀疑部分问题可能源于Kelp DAO为追求便利性而未启用关键的LayerZero安全功能。这一观点与行业普遍担忧相呼应:许多跨链桥团队在早期发展阶段采用轻量级配置,将强化安全措施推迟至后续阶段。

这一见解为当前行业讨论增添了新维度。由于RLUSD稳定币仍在进行基础设施风险评估,Schwartz的评论表明Ripple内部审查不仅关注跨链系统的理论设计,更重视其实际配置方式。

此次事件引发了关于跨链桥安全责任归属的广泛争论。部分开发者主张应用层应保有选择验证模式的灵活性,而批评者则认为这种自由可能导致项目方迫于压力采用更易部署维护的薄弱默认方案。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部