2026-05-06 18:54:38
icon loading...

DeFi服务商Kelp DAO在遭遇安全漏洞后开拓新道路

摘要
DeFi服务商Kelp DAO在安全事件后探索新路径去中心化金融服务提供商Kelp DAO近期完成战略性调整,将其流动性质押代币rsETH的基础设施迁移至Chainlink的CCIP协议。此次转变源于四月份一次严重的安全事件,黑客利用LayerZero的跨链桥漏洞造成巨额损失,其中Kelp DAO损失了11.65万枚r

DeFi服务商Kelp DAO在安全事件后探索新路径

去中心化金融服务提供商Kelp DAO近期完成战略性调整,将其流动性质押代币rsETH的基础设施迁移至Chainlink的CCIP协议。此次转变源于四月份一次严重的安全事件,黑客利用LayerZero的跨链桥漏洞造成巨额损失,其中Kelp DAO损失了11.65万枚rsETH。该事件暴露了采用LayerZero的OFT协议存在的安全隐患,影响了DeFi领域的多个参与方。

LayerZero安全漏洞如何发生?

此次攻击通过针对LayerZero运营节点的分布式拒绝服务攻击实施,导致流通中近18%的rsETH遭受损失。黑客通过掌控LayerZero Labs管理的关键网络节点,转移了大量代币。该跨链桥依赖单一验证节点的设计成为关键弱点,使得攻击者能够在互联网络中执行未授权交易。

事件发生后,LayerZero承认单一验证节点模式不符合其操作标准。然而Kelp DAO披露的通信记录显示,尽管存在风险,LayerZero此前仍批准了该配置方案。通过Telegram对话流出的文件证据证实了LayerZero对默认桥接设置的认可。

在最新安全事件后,我们已开始采取措施全面保障rsETH安全,因此决定迁移至Chainlink CCIP协议。在4月18日的事件中,LayerZero受损的基础设施导致整个DeFi领域损失达3亿美元。

Chainlink基础设施何以吸引Kelp DAO?

Kelp DAO采用Chainlink CCIP的决定直接源于此次事件暴露的安全缺陷。Chainlink通过采用三个独立预言机网络处理交易通道,以及专用的风险缓释网络来确保更高安全性,这些系统均采用不同编程语言开发。Chainlink联合创始人Sergey Nazarov指出,这种精密设计能防止单个组件受损时漏洞的扩散。

CCIP内置的多层验证机制专门防范类似Kelp DAO遭遇的攻击。关键在于,Chainlink基础设施自推出以来保持着零安全事故的记录,这直接影响了Kelp DAO的迁移决策。

即使攻击者突破某个代码库,也无法将漏洞利用延伸至其他系统。这种设计既保障了客户资产的多样性,又实现了独立代码库间的安全交互。

Kelp DAO的基础设施调整反映了行业向更具弹性与适应性的安全措施转型的趋势。专家认为,此次攻击得逞主要归因于当时普遍存在的单一验证节点与同构代码库配置。

此次事件促使LayerZero推行大规模安全升级,重点转向多验证节点系统。对Kelp DAO而言,该事件凸显了强化跨链安全的重要性,特别是在这起被认定为2026年最具影响力的DeFi安全事件的背景下。这也标志着加密领域跨链安全挑战正进入新的发展阶段。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部