登录
注册

去中心化金融协议 Kelp DAO 正式宣布,在经历今年 4 月那场造成 2.92 亿美元损失的严重安全事件后,将把其重质押代币 rsETH 全面迁移至 Chainlink CCIP 平台。这一战略调整直接源于 4 月 18 日发生的黑客攻击,当时攻击者利用 Kelp DAO 基于 LayerZero 技术的跨链桥接机制,窃取了 116,500 枚 rsETH 代币,并迅速将其作为抵押品在 Aave v3 平台上借出大量 ETH。Kelp DAO 在官方声明中明确指出,此次迁移是为了在 LayerZero 安全漏洞事件后确保资产安全,标志着该机构对原有跨链基础设施信任的彻底崩塌。
这场争议的核心焦点迅速演变为责任归属的激烈博弈。攻击发生次日,LayerZero 发布事故分析报告,将矛头直指 Kelp DAO 的去中心化验证器网络(DVN)配置失误,指出其仅依赖单一验证器处理跨链交易,违背了多重独立验证的安全原则。LayerZero 方面强调,他们曾明确建议避免此类高风险设置。
然而,Kelp DAO 对此予以强硬回击,辩称这种 1 对 1 的配置实为默认选项,且约有一半的 LayerZero 用户均采用此模式。午方 AI 注意到,Kelp DAO 进一步指责 LayerZero 在批准该配置时未及时提示潜在风险,并强调自 2024 年 1 月以来,双方团队保持密切沟通,当时的配置方案被共同认定为安全可行。
面对指控,LayerZero 联合创始人兼首席执行官 Bryan Pellegrino 在社交媒体上进行了严厉驳斥,称 Kelp DAO 的许多说法“完全不属实”。他澄清道,Kelp DAO 最初部署时采用的是多验证器配置,是后来手动更改为不适合生产环境的 1 对 1 模式。Pellegrino 指出,所谓的“默认配置”实际上包含强制拒绝机制,会迫使应用程序手动调整参数,而 rsETH 最初正是按照 LayerZero Labs 与 Google 共同制定的多验证器标准进行设置的。LayerZero 已宣布不再为任何依赖单一验证器的应用提供验证服务,并正推动相关协议向多验证器架构迁移。午方 AI 梳理发现,外部安全机构即将发布一份全面的事故分析报告,这或将最终厘清技术细节与责任边界。
此次事件的影响远超单一协议范畴,已成为今年加密货币领域规模最大的网络安全危机之一。有迹象表明,针对 Kelp DAO 的攻击与 4 月 1 日针对去中心化交易所 Drift 的袭击存在关联,幕后黑手疑似与朝鲜有关联的黑客组织,两起事件造成的总损失高达 2.85 亿美元。午方 AI 分析认为,随着 Kelp DAO 转向 Chainlink CCIP,行业对跨链安全架构的审视将更加严苛,单一验证器模式恐将被主流协议彻底淘汰,而多验证器及更复杂的共识机制将成为未来跨链交互的标配。