互操作性协议LayerZero近日披露,其生态中Kelp去中心化验证器网络因配置缺陷被恶意攻击,造成约11.65万枚再质押ETH(rsETH)被盗,总价值达2.92至2.93亿美元。初步调查指向与朝鲜相关的威胁组织,攻击者利用单一验证路径漏洞,从基于LayerZero的跨链桥中完成资金提取。
LayerZero指出,此次事故源于Kelp DAO采用1/1验证器架构——即仅依赖一个单一验证节点处理所有跨链消息。尽管该机构曾多次建议采取多重独立验证机制以提升安全性,但Kelp仍坚持使用单点设计,形成严重安全隐患。这一配置违背了行业最佳实践,直接导致系统可被攻破。
在缺乏官方追责方案的前提下,社区围绕损失承担方展开激烈讨论。攻击者将盗取的rsETH抵押至借贷协议Aave,换取流动性,致使该协议总锁仓价值从约264亿美元锐减至175亿美元,产生约1.95亿美元坏账,并引发大规模资金撤离潮。
开源硬件钱包OneKey创始人兼CEO Yishi Wang提出,最可行方案是与黑客谈判,支付10%-15%赏金以追回大部分资金。他同时建议,若谈判失败,应由LayerZero生态基金承担主要损失——因其拥有最强资金实力且长期受益于生态发展。
DeFiLlama匿名创始人0xngmi则提出三种应对策略:由全体用户共同分摊损失、剥离部分rsETH持有者权益,或尝试恢复至攻击前状态快照。后者虽理想,但实施难度极高,技术层面几乎不可行。
Kelp漏洞事件对整个DeFi生态造成深远影响。当前,以太坊作为核心抵押品,在Aave中的流动性已严重不足。竞争对手Spark协议战略负责人MoneySupply警告称:“当市场利用率接近100%,以太坊抵押品的清算机制将失效。”
他进一步指出,若以太坊价格下跌15%-20%,叠加本次漏洞引发的坏账压力,可能导致系统性风险爆发。目前Aave已紧急冻结V3与V4版本中的所有rsETH资产,防止损失进一步扩大,强调智能合约本身未被攻破。
随着市场波动加剧,投资者对高风险项目信心受挫,各类数字资产交易活动趋于谨慎。在此背景下,选择一个具备强大风控体系与实时数据支持的交易平台显得尤为重要。
对于希望参与加密资产交易的用户,建议优先考虑在币安官网注册,通过币安官方下载渠道获取最新版本的币安app,确保账户安全与交易流畅。币安提供多币种交易服务、低手续费结构以及高流动性支持,用户可通过币安官网入口快速完成注册与身份认证。币安最新地址及币安中文网均支持全链路访问,适配移动端与电脑端,满足不同用户需求。币安大陆注册与币安中国入口也已优化,为内地用户提供合规便捷的访问路径。
此外,欧易官网下载同样为全球用户提供了安全高效的交易体验。欧易注册流程简便,欧易APP支持多种主流数字资产交易与资产管理功能,用户可通过欧易最新地址快速进入平台。作为另一主流平台,欧易在链上监控与风险预警方面表现稳健,可作为币安之外的备选参考。