Kelp DAO 跨链桥攻击事件不仅造成了 2.92 亿美元的损失,还触发了 DeFi 历史上规模最大的基础设施迁移。数据表明,LayerZero 可能永远无法收复失地。
公开宣布从 LayerZero 迁移至 Chainlink CCIP 的资产总价值已接近 150 亿美元,其中 BitGo 转移了 74 亿美元的 WBTC,Mantle 转移了其 25 亿美元的 Super Portal,Lombard 转移了超过 10 亿美元的比特币支持资产。
2026 年 4 月 18 日,Kelp DAO 跨链桥攻击事件通过伪造的跨链消息,利用单一验证器配置,盗取了 116,500 枚 rsETH(价值 2.92 亿美元),该攻击后来被追溯到朝鲜的 Lazarus Group。
LayerZero 的去中心化验证器网络模型允许应用选择少至一个验证器来验证跨链消息,而 Chainlink CCIP 要求每条通道至少配备 16 个独立的节点运营商,外加一个单独的风险管理网络。
怀俄明州稳定代币委员会成为首个放弃 LayerZero 的美国公共实体,于 2026 年 8 月 18 日选择 Chainlink CCIP 作为 Frontier 稳定代币的独家多年期基础设施。
LayerZero 的 ZRO 代币市值已跌至约 3.02 亿美元,远低于其历史高点 7.47 美元,同时 Nethermind 成为最新退出验证器角色并加入 Chainlink 担任节点运营商的基础设施提供商。
2026 年 4 月 18 日,一名攻击者在由 LayerZero 驱动的跨链桥上伪造了一条跨链消息,盗走了 116,500 枚 rsETH。这些代币价值 2.92 亿美元。数小时内,被盗资产被作为抵押品存入 Aave,借出 1.9 亿美元的 WETH,给借贷市场带来压力,并冻结了 Aave V3 和 V4 上的 rsETH 池。这是今年最大的 DeFi 攻击事件。但这笔钱仅仅是 LayerZero 损失的开始。
四个月后,损失账目呈现出不同的景象。BitGo,这个去中心化金融中最大比特币支持代币的托管方,已将 74 亿美元的 WBTC 转移到 Chainlink 的跨链互操作协议。Kraken、Mantle、Lombard、Solv Protocol、Virtuals、Re 以及怀俄明州紧随其后。已宣布的迁移累计价值已接近 150 亿美元。Nethermind,LayerZero 自身验证器网络的运营商之一,已结束其角色并加入 Chainlink 成为节点运营商。问题不再是跨链基础设施是否会成为一个赢家通吃的市场,而是 LayerZero 能否止住颓势。
Kelp DAO 攻击并非智能合约漏洞。它是一场针对链下基础设施的精密攻击,早在盗窃发生前六周就已开始。2026 年 3 月 6 日,攻击者通过社交工程手段获取了 LayerZero Labs 一名开发者的会话密钥,并进入 LayerZero 的 RPC 云环境。从该位置,攻击者污染了内部 RPC 节点,并对外部节点发起 DDoS 攻击,向单一验证器提供虚假数据——而这个验证器是攻击者与 2.92 亿美元之间的唯一关卡。
关键的漏洞在于配置选择。Kelp DAO 的 rsETH 桥运行在 1-of-1 的 DVN 设置上,这意味着由 LayerZero Labs 运营的单一去中心化验证器网络节点是跨链消息的唯一验证者。没有第二个验证器可以提出异议。当攻击者破坏了向该唯一验证器提供数据的环节时,以太坊合约根据一笔从未在源链上发生的代币销毁事件释放了资金。
(此处隐去一条关于 Curve Finance 暂停 LayerZero 基础设施的推文引用)
Mandiant、CrowdStrike 以及独立安全研究人员均将此次攻击归因于朝鲜的 Lazarus Group,特别是 TraderTraitor 集群。攻击者通过隐私通道转移了约 1.75 亿美元的 ETH,而 Arbitrum 成功冻结了 7100 万美元与此次攻击相关的 ETH。
损失并未止步于 Kelp DAO。攻击者将 89,567 枚 rsETH 作为抵押品存入 Aave V3,并借出 1.9 亿美元的 WETH,而这些资产现在已毫无价值。Aave 被迫冻结了 V3 和 V4 上的 rsETH 市场,以防止进一步蔓延。攻击者头寸的清算耗时数周,Aave 仅在 rsETH 价格受到严重冲击后才完成了最后的清算。DeFi United 启动了针对受影响持有者的恢复计划,但与 rsETH 相关的借贷市场、流动性池和衍生品头寸的二次损失规模从未得到全面统计。
随后爆发了责任推诿战。LayerZero 最初指责 Kelp DAO 选择了风险极高的 1-of-1 配置。Kelp DAO 则反击称,单一验证器设置是 LayerZero 自身的默认配置。在长达三周的时间里,LayerZero 优先进行技术复盘,而非清晰沟通,其领导层后来也承认这种做法有所欠缺。5 月 9 日,LayerZero 公开承认"犯了错误",允许自己的验证器网络以风险配置保护高价值资产。
到那时,出走潮已经开始。
出走并非一波浪潮,而是一场连锁反应,每一次出走都让下一次变得更有可能。
Kelp DAO 自身率先行动,在与 LayerZero 的争端仍在进行时,就将 rsETH 转移到了 Chainlink CCIP。Solv Protocol 在 5 月初跟进,转移了超过 7 亿美元的代币化比特币基础设施。Kraken 于 5 月 14 日宣布,Chainlink CCIP 将成为 kBTC 及所有未来封装资产的独家桥接基础设施。次日,Lombard 迁移了超过 10 亿美元的比特币支持资产,包括 LBTC 和 BTC.b。
到 5 月中旬,总迁移金额已超过 40 亿美元。随后加速。
Virtuals Protocol 迁移了 7 亿美元的 VIRTUAL 代币,用于实现 AI 代理的跨链支付。Re 选择 Chainlink CCIP 作为 reUSD 的独家桥接,该协议 TVL 达到 4.75 亿美元。Yuzu Money 转移了 5450 万美元。7 月 9 日,Mantle 宣布迁移其与 Bybit 共同开发的 Super Portal,涵盖 25 亿美元的 MNT 代币。该门户在 7 月 9 日至 15 日的迁移窗口期间暂时关闭。
随后迎来了最大的一笔出走。8 月 4 日,BitGo 宣布将 WBTC(DeFi 中最大的比特币支持代币)从 LayerZero 迁移至 Chainlink CCIP。此次迁移涉及 74 亿美元的资产,并使 Chainlink CCIP 成为 BitGo 未来所有资产的默认基础设施。这一单次宣布几乎使累计迁移总额翻倍。
8 月 18 日,怀俄明州的稳定代币委员会完成了迁移,使 Frontier 稳定代币成为美国首个完全在 Chainlink CCIP 上运行、并签署多年期合同的州发行稳定币。怀俄明州援引了对 LayerZero"披露实践和运营安全"的担忧。
目前的累计总额已接近 150 亿美元,涉及至少十个命名协议和一个主权国家实体。
出走潮并非仅仅源于一次攻击事件。它反映了 LayerZero 和 Chainlink CCIP 在跨链安全方法上的结构性差异,而 Kelp DAO 攻击使这种差异变得无法忽视。
LayerZero V2 采用模块化架构,以超轻节点和可配置的去中心化验证器网络为核心。每个应用选择自己的 DVN 集合,并指定验证跨链消息所需的一致同意阈值。这种设计灵活,但也正如 Kelp 攻击所证明的那样,灵活到足以致命。1-of-1 设置成本低廉,但意味着单一被攻破的验证器就能授权欺诈性交易。成本随所需验证器数量增加而增加,在安全性和费用之间形成了直接权衡。
(此处隐去一条关于 XRP 桥接事件的推文引用)
Chainlink CCIP 采取了不同的方法。每条跨链通道都由至少 16 个独立的、由 Chainlink 运营的节点运营商提供安全保障。一个独立的风险管理网络监控异常活动,并对每条通道执行基于价值的速率限制,充当断路器,即使主验证层被攻破,也能限制潜在损失。该系统已通过 SOC 2 Type 2 合规认证和 ISO 27001 认证。
实际区别在于谁承担安全责任。在 LayerZero 模式下,每个应用团队必须理解验证器经济模型,选择可信的 DVN,并设置平衡成本与风险的阈值。而在 CCIP 下,基础安全已内置于协议本身。正如 BitGo 的声明所明确指出的,新设置让发行方无需管理验证器堆栈,即可直接控制代币合约、转账限额和跨链设置。
LayerZero 的回应是取消对 1-of-1 DVN 配置的支持,并宣布计划将大多数路线转向更严格的 5-of-5 验证器设置。这是否足以逆转迁移趋势仍是一个悬而未决的问题。5-of-5 模型增加了应用的成本,并且仍然将验证器的选择权留给每个部署者——许多团队现在已决定他们不愿再承担这一责任。
这是一笔无人公开的算术,它所揭示的故事比任何头条新闻都更具破坏性。
LayerZero 目前对跨链消息收取 0% 的协议费。所有消息费用都流向提供安全保障和交付消息的 DVN 和执行器。LayerZero 生态系统的收入来自三个潜在来源:如果费用开关被激活,则来自消息费;来自 Stargate 的兑换费;以及来自 Zero L1 的费用。ZRO 的回购由 Stargate 生态系统分配的资金提供,该资金流向 LayerZero 基金会。
费用开关尚未激活。LayerZero 基金会运行着一个不可变的投票合约,每六个月强制执行一次公开链上公投,但代币持有者尚未投票将其打开。
以下是数学计算的结果。LayerZero 估计占所有跨链交易量的 57%,累计超过 1000 亿美元的价值在其轨道上转移。Chainlink CCIP 迁移浪潮代表了大约 150 亿美元的桥接 TVL,这些资产要么已经迁移,要么正在迁移过程中。这不是交易量,而是底层资产层,每当它们在链之间移动时,就会产生重复的跨链消息费用。
逐协议计算一下。BitGo 的 74 亿美元 WBTC 是 DeFi 中最大的单一封装资产。每当 WBTC 在以太坊、Arbitrum、Optimism 或任何其他支持的链之间移动时,都会产生一条跨链消息。在 LayerZero 下,该消息为 DVN 运营商和执行器创造了费用。在 Chainlink CCIP 下,同样的费用流向 Chainlink 节点运营商。Mantle 的 25 亿美元 MNT 代币定期在 Mantle L2 和以太坊主网之间桥接。Lombard 的 10 亿美元 LBTC 和 BTC.b 在 Corn、Berachain、Rootstock 和其他网络之间移动。Solv 的 7 亿美元 SolvBTC 在四条链之间桥接。Virtuals 的 7 亿美元 VIRTUAL 代币在 Base 和其他网络之间穿梭,为 AI 代理支付提供动力。
再加上 Kelp DAO 的 rsETH、Re 的 4.75 亿美元 reUSD、Kraken 的 3.3 亿美元 kBTC 及未来封装资产,以及 Yuzu Money 的 5450 万美元。这个总数并非静态数字,而是一个流量生成器。桥接 TVL 的每一美元都会根据其在链间移动的频率产生相应的消息收入。封装比特币产品,由于不断重新平衡和结算,是 DeFi 中最高频的桥接用户之一。
损失的费用收入目前并非归 LayerZero 所有(因为费用开关未开启),而是归功于未来激活它的价值。每一次迁移都缩小了费用开关可能带来的价值分母。每一次出走都让 ZRO 持有者更难以投票激活费用,因为剩余的交易基础可能不足以证明对用户征收费用的合理性。
ZRO 的市值已跌至约 3.02 亿美元,远低于其历史高点 7.47 美元。前 100 个钱包控制了 87.39% 的供应量。2026 年 6 月的一次解锁释放了 2571 万枚 ZRO(价值约 2300 万美元),给已经下跌的代币增加了抛售压力。仅在过去一个月,价格就下跌了 38.87%。
一个令人不安的结论:LayerZero 的收入潜力在收入引擎尚未启动之前就被掏空了。迁移不仅意味着当前活动的损失,更是协议未来盈利能力上的结构性缩减。
Nethermind 于 8 月 19 日的出走增加了一个超越 TVL 的维度。Nethermind 并非一个将其资产转移到不同桥接的代币项目。它是一家以太坊核心工程公司,此前为 LayerZero 运行 DVN 节点,作为安全基础设施的一部分验证跨链消息。
Nethermind 在所谓的"广泛基础设施审查"后结束了其 LayerZero 验证器角色,并加入 Chainlink 担任节点运营商和战略技术提供商。该公司没有公布审查结果,也没有指出 LayerZero 的具体缺陷。它没有披露迁移的成本或时间表。但它所做的,是从 LayerZero 安全层的一部分,转变为 Chainlink 的一部分。
(此处隐去一条关于 S&P Global 稳定币评估的推文引用)
其意义是结构性的。LayerZero 的安全模型依赖于多样化、高质量的 DVN 运营商。当其中一个运营商不仅离开,而且加入了竞争协议时,这传递了关于运营每个网络基础设施相对吸引力的某种信号。如果 Nethermind 的出走促使其他 DVN 运营商重新评估自己的立场,LayerZero 将面临一个潜在的增强循环:更少的高质量验证器使网络对应用吸引力下降,这减少了剩余验证器的费用收入,又使网络对验证器吸引力下降。
LayerZero 向 5-of-5 验证器要求的转变可能会加剧这种动态。当至少一位知名运营商已得出结论认为机会在别处时,每条通道需要更多验证器,意味着必须招募和留用更多运营商。
怀俄明州的决定值得单独审视,因为它代表了跨链争论中的新事物:一个主权实体基于运营安全而非代币经济学做出基础设施选择。
Frontier 稳定代币于 2026 年 1 月推出,是首个由美国公共实体发行的、以法币支持、完全储备的稳定代币,由美元和短期国债支持。该委员会支持 FRNT 在八个网络上运行:Arbitrum、Avalanche、Base、以太坊、Hedera、Optimism、Polygon 和 Solana。
最初的跨链基础设施是 LayerZero。8 月 18 日完成的迁移至 Chainlink CCIP,是由该委员会所称的对 LayerZero"披露实践和运营安全"的担忧所驱动的。该合同是独家且多年期的。LayerZero 已被完全弃用。该委员会表示,它对跨链提供商进行了全面评估,并得出结论,其运营安全标准不符合公共金融工具的要求。
FRNT 并非一个大市值代币。其意义在于它所代表的东西:一种政府发行的金融工具,基于安全审查而非开发者偏好或代币激励,选择了一种跨链协议而非另一种。该委员会在八个网络上的部署意味着 Chainlink CCIP 现在为一个主权稳定币在比大多数私营部门代币更广泛的网络覆盖范围内提供安全保障。
这一点之所以重要,是因为政府对跨链基础设施的采用创造了一种不同于协议采用的锁定效应。当 BitGo 迁移时,理论上它可以再次迁移。但当州政府签署多年期独家合同时,它创造了其他公共实体可能效仿的先例。如果联邦稳定币立法取得进展,其他州也发行自己的稳定代币,怀俄明州的先例将使 Chainlink CCIP 成为政府级跨链基础设施的默认选择。
LINK 代币在宣布后上涨约 3%,交易价格接近 9.67 美元。市场将其解读为对一种趋势的确认,而非孤立事件。
跨链消息传递具有倾向于整合的网络效应。使用给定基础设施的资产和协议越多,通过其通道流动的流动性就越多,激励更多节点运营商保护它,并使其对下一个迁移的协议更具吸引力。反之亦然:随着资产离开网络,剩余参与者承担了不成比例的安全成本,同时享受更少的网络效益。
LayerZero 进入 2026 年的地位是主导性的。它估计占所有跨链交易量的 57%,在 2025 年第二季度达到 76% 的峰值。超过 1000 亿美元的累计价值在其轨道上流动。Kelp DAO 攻击并未破坏 LayerZero 的代码,但破坏了市场对 LayerZero 安全模型的信心,特别是应用负责配置自身验证阈值的这一原则。
Chainlink 的回应是提供一种安全不可选且不可向下配置的模型。每条通道 16 个节点运营商,一个独立的监控网络,速率限制,SOC 2 合规。每条消息的费用更高。但这也是价值 150 亿美元的资产现在选择的模型。
2026 年下半年的问题是,这是否会变得自我强化。如果 LayerZero 的 5-of-5 验证器要求将成本提高到与 CCIP 相当的水平,应用将面临两个价格相近的系统之间的选择,其中一个已积累了四个月的机构迁移势头。如果费用开关公投失败,因为剩余的交易基础不再足以证明激活的合理性,ZRO 的价值主张将进一步削弱,可能引发更多出走。
还有开发者心智占有率的问题。LayerZero 的 OFT 标准将协议特定代码嵌入代币合约,造成了批评者所称的供应商锁定。相比之下,Chainlink 的跨链代币标准旨在让发行方保留对其代币合约的完全所有权,并无需重新部署即可更换提供商。对于已经经历过一次强制迁移的团队来说,使下一次迁移更容易的标准显然具有吸引力。
跨链基础设施可能并非天然垄断。但 150 亿美元的出走潮表明它具有强烈的赢家通吃特征,而当前的轨迹有利于那个将安全设为不可协商的协议。
LayerZero 的下一次费用开关公投:如果代币持有者因剩余交易基础不足以证明对用户收费的合理性而投票反对激活,将证实收入被掏空的论点,并可能加速出走。
DVN 运营商留存率:是否有更多验证器网络运营商跟随 Nethermind 加入 Chainlink,将表明 LayerZero 的 5-of-5 要求能否吸引足够多的高质量验证器来按设计运行。
联邦稳定币立法和州代币采用:如果其他美国州发行稳定代币并效仿怀俄明州选择 Chainlink CCIP 的先例,跨链基础设施将成为受监管市场的标准,而非协议层面的选择。
Kelp DAO 恢复基金结果:Aave 已完成对攻击者最后 rsETH 头寸的清算,但 DeFi United 针对受影响持有者的恢复计划将测试生态系统能否吸收 2.92 亿美元的损失而不产生持久蔓延。
LayerZero 月活跃交易量:每月处理的跨链消息数量(与出走前基线相比)将是衡量迁移浪潮是否已稳定或仍在加速的最清晰指标。
Kelp DAO 攻击后 LayerZero 是否仍然安全?LayerZero 已取消对 1-of-1 DVN 配置的支持,并正转向更严格的 5-of-5 验证器设置。该协议的代码在攻击中并未被破坏。漏洞在于允许单一验证器验证高价值交易的配置选择。使用多个独立验证器的应用面临的风险状况与 Kelp DAO 的原始设置截然不同。
从 LayerZero 迁移至 Chainlink CCIP 的总价值是多少?截至 2026 年 8 月中旬,公开宣布的迁移总额约为 150 亿美元。最大单笔迁移是 BitGo 的 74 亿美元 WBTC,其次是 Mantle 的 25 亿美元 Super Portal 和 Lombard 的 10 亿美元比特币支持资产。来自 Solv、Virtuals、Re、Kraken 和 Yuzu Money 的较小迁移构成了其余部分。
LayerZero 的 DVN 模型与 Chainlink CCIP 的安全机制有何不同?LayerZero 允许每个应用选择自己的去中心化验证器网络运营商集合,并设置必须达成一致的阈值。Chainlink CCIP 要求每条通道至少 16 个独立节点运营商,并增加一个独立的风险管理网络来监控异常并执行速率限制。核心区别在于安全配置是应用的责任还是协议的责任。
谁是 Kelp DAO 攻击的幕后黑手?Mandiant、CrowdStrike 和独立安全研究人员将此次攻击归因于朝鲜的 Lazarus Group,特别是 TraderTraitor 集群。入侵始于 2026 年 3 月 6 日,当时攻击者通过社交工程手段获取了 LayerZero Labs 一名开发者的会话密钥,从而获得 RPC 云环境的访问权限。
怀俄明州为何为 Frontier 稳定代币选择 Chainlink CCIP?怀俄明州稳定代币委员会援引了对 LayerZero 披露实践和运营安全的担忧。该委员会选择 Chainlink CCIP 作为 FRNT 的独家、多年期跨链基础设施,并完全弃用 LayerZero。FRNT 是美国公共实体发行的首个法币支持稳定代币。
如果迁移继续,LayerZero 的收入会怎样?LayerZero 目前对消息费收取 0%,所有费用流向 DVN 和执行器。收入潜力取决于通过代币持有者公投激活费用开关。每次迁移都会减少如果开关激活将产生费用的交易基础,从而在结构上降低 ZRO 的未来价值。
LayerZero 是否已失去在跨链消息传递中的主导市场份额?LayerZero 进入 2026 年时估计占所有跨链交易量的 57%,在 2025 年第二季度达到 76% 的峰值。150 亿美元的迁移代表了通过 LayerZero 生成跨链消息的资产基础显著减少,尽管 2026 年中的确切市场份额数据尚未公布。
迁移趋势能否逆转?LayerZero 转向 5-of-5 验证器要求以及弃用不安全配置,解决了 Kelp DAO 攻击中被利用的具体漏洞。然而,逆转趋势需要已迁移的协议切换回来,这涉及智能合约升级、治理投票以及对于公开以安全为由离开的团队来说的声誉风险。多年期独家合同(如怀俄明州的合同)使某些参与者从结构上不可能逆转。