KelpDAO反击LayerZero:漏洞源于基础设施缺陷
KelpDAO否认配置问题指控,称攻击根源系底层基础设施漏洞
针对LayerZero Labs关于2026年4月18日安全事件的声明,KelpDAO在社交平台发布正式澄清,强调此次危机的成因并非其协议自身的设置偏差,而是由LayerZero核心架构中的深层缺陷引发。
跨链验证机制暴露重大风险
据披露,攻击者利用LayerZero系统中未被及时修复的漏洞,在多个去中心化金融协议中成功实施资金转移,总损失逾3亿美元。值得注意的是,在KelpDAO主动暂停合约前,已有两笔价值超1亿美元的伪造交易通过其DVN验证流程完成签名确认,表明问题已深入到链下验证环节。
标准配置是否构成安全隐患?
KelpDAO指出,其采用的DVN部署模式在生态中极为普遍,属于官方推荐的默认方案之一。该团队强调,该配置不仅广泛应用于其他主流协议,且完全遵循LayerZero发布的开发规范,不具备独创性或实验性质。
数据显示,包括多款基于LayerZero自有DVN的1-1标准协议均采用相似架构,证明此类设置已被视为行业通用实践,而非个别异常操作。
默认集成引发信任边界争议
作为生态系统的关键组件,LayerZero的DVN被嵌入开发者默认模板中,无需额外配置即可启用。自2024年初接入以来,KelpDAO始终依据官方指引部署,并定期与LayerZero团队沟通协调,其配置曾获审核通过,未收到任何潜在风险预警。
技术分析表明,链下监控系统存在验证逻辑缺陷,使得伪造数据可在不触发警报的情况下通过DVN节点验证。部分研究者认为,这反映的是更深层次的信任模型漏洞,而非局部的RPC接口问题,其根源在于节点防护薄弱及信任边界管理不当。
战略转型:向Chainlink协议迁移
尽管LayerZero事后承认攻击者通过其控制的RPC端点操控了多个节点,但KelpDAO与独立分析师认为此描述未能充分揭示事件本质——即便存在防御机制,虚假信息仍能绕过验证流程获得认可。
为降低未来风险,该协议已立即暂停相关合约并启动全面安全审计。长期来看,计划逐步切换至Chainlink开发的跨链互操作框架,取代当前依赖的OFT标准。
这一调整将推动rsETH资产过渡至新的跨链通证体系,旨在消除对单一基础设施的过度依赖,构建更具韧性的跨链安全架构。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
