2026-05-07 08:39:45
icon loading...

海带宣布迁移至Chainlink…再次抨击LayerZero“已知安全漏洞却保持沉默”

摘要
流动性再质押协议Kelp正式迁移至Chainlink跨链互操作协议在经历近三亿美元规模的黑客攻击事件后,流动性再质押协议Kelp正式宣布将迁移至Chainlink的跨链互操作协议。与此同时,围绕攻击责任的争议再度在Kelp与LayerZero之间引发。事件经过4月18日,疑似与朝鲜有关的黑客组织Lazarus Grou

流动性再质押协议Kelp正式迁移至Chainlink跨链互操作协议

在经历近三亿美元规模的黑客攻击事件后,流动性再质押协议Kelp正式宣布将迁移至Chainlink的跨链互操作协议。与此同时,围绕攻击责任的争议再度在Kelp与LayerZero之间引发。

事件经过

4月18日,疑似与朝鲜有关的黑客组织Lazarus Group利用Kelp的漏洞,非法铸造了116,500枚再质押以太坊代币rsETH。随后攻击者将被盗资产转移至去中心化流动性协议Aave,借出106,497枚以太坊,按当时市价计算损失约2.92亿至2.94亿美元。Kelp在察觉攻击后立即暂停了全部合约,并后续成功拦截两笔总规模约一亿美元的伪造交易尝试。

责任争议

Kelp最初将此事件定性为“针对LayerZero基础设施的攻击”,但LayerZero方面反驳称,责任在于Kelp未采用其推荐的多重分布式验证网络配置,而坚持使用安全性较弱的1对1单一验证设置。Ripple前首席技术官David Schwartz也支持这一观点,指出LayerZero的安全协议已相当完善,而Kelp仅为便利未加以采用。

周二晚间,Kelp再度回应称,目前已有47%的全链应用采用相同的1对1设置,且在该基础设施中处理的消息有90%仅使用一个或两个验证节点。Kelp强调,LayerZero自身在初始部署中也默认采用1对1配置并推荐该方案,Kelp仅是遵循其指导。此外,Kelp指出LayerZero在察觉验证节点被入侵后,未就网络渗透、监控失职及安全缺陷等问题发出警示,且停止对1对1配置的签名支持亦发生在黑客攻击之后。

转向Chainlink

为防止类似攻击再次发生,Kelp决定将跨链安全基础设施迁移至Chainlink的跨链互操作协议。rsETH代币标准也将从LayerZero的全链可替代代币标准转换为Chainlink的跨链代币标准。Kelp表示,Chainlink的去中心化预言机网络在跨链通信领域提供了较LayerZero更高层级的安全基础,核心团队目前正在完成迁移工作的操作细节。

尽管在黑客事件后出现大规模资金外流,Kelp的总锁定价值目前仍保持在约163亿美元水平,显示出社区对其持续保持着相当程度的信任。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部