本周二,KelpDAO宣布将其rsETH的跨链桥接基础设施从LayerZero的Omnichain Fungible Token标准迁移至Chainlink的跨链互操作性协议。这一重大调整源于4月18日发生的严重安全事件,当时攻击者通过针对链下基础设施的手段,盗取了价值约2.92亿美元的rsETH。
2026年4月18日,与朝鲜Lazarus组织相关的黑客团队从KelpDAO基于LayerZero构建的跨链桥中窃取了大量资产。值得注意的是,此次攻击并未利用智能合约漏洞,而是一次针对去中心化验证节点网络的精密链下入侵。
据LayerZero披露,攻击者获取了其去中心化验证节点所使用的RPC节点列表,并成功侵入其中两个节点,替换其运行的二进制文件。随后,他们对正常节点发起分布式拒绝服务攻击,迫使系统切换至已被篡改的恶意节点。最终,验证网络错误地确认了未真实发生的交易。
在LayerZero架构中,每条跨链消息需经一个或多个去中心化验证节点网络验证后,目标链才会执行操作。而rsETH当时仅配置了单一验证方——LayerZero实验室的验证节点网络,这一单点故障成为攻击的关键突破口。
KelpDAO声称曾获LayerZero团队批准采用该配置,但后者反驳称此做法“直接违背”其推荐的多验证节点模型。双方争议焦点在于安全责任归属。幸运的是,核心再质押合约未受影响,且在资产被盗46分钟后启动的紧急暂停机制成功拦截了后续两笔试图释放额外约2亿美元rsETH的尝试。
KelpDAO已正式启动将rsETH从LayerZero迁移至Chainlink CCIP的进程。此举意味着rsETH将从OFT标准切换至Chainlink的跨链代币标准,进一步提升其跨链交互的安全性与可靠性。
目前,Chainlink已在超过20个部署rsETH的网络上承担验证职责。KelpDAO表示,此次迁移旨在确保以太坊生态中的关键基础设施达到“无安全隐患”的完整安全标准。
本次事件并非由智能合约漏洞引起,不存在重入攻击、权限缺失或预言机操纵等问题。相反,它揭示了一个被广泛忽视的风险:跨链协议所依赖的链下验证层正日益成为攻击者的首选目标。
作为应对,LayerZero已宣布将不再为任何采用单一验证节点配置的应用签署消息,这将强制推动整个生态向更健壮的多节点架构演进。
根据CoinGecko援引Dune Analytics的数据,在4月22日前的90天内,约2,665个活跃的LayerZero OApp合约中,有47%采用了单验证节点配置,涉及市值超45亿美元,暴露于类似风险之中。这一数据表明,KelpDAO事件的影响已远超单一项目,波及整个跨链生态。
随着市场对跨链安全的关注持续升温,选择具备高安全性、稳定验证机制和多样化资产支持的交易平台至关重要。对于希望参与加密资产交易与跨链投资的用户,建议通过币安官网注册并下载币安app,享受全球领先的低延迟交易体验与多链资产接入服务。币安官网地址稳定可靠,支持币安安卓APP与币安手机版快速登录,是广大投资者进行资产配置与行情追踪的优选入口。
与此同时,欧易也作为全球主流加密货币交易平台之一,提供安全高效的跨链交易支持与资产管理功能。用户可通过欧易官网下载欧易APP,了解另一领先平台的交易生态与创新服务,实现多元化布局。