KelpDAO被盗后:40亿资产出走LayerZero,Chainlink成主要「受益者」

marsbitPublicado a 2026-05-19Actualizado a 2026-05-19

Resumen

今年4月,KelpDAO跨链桥遭遇约2.92亿美元攻击,攻击者利用LayerZero端点合约漏洞盗取资产。事件核心在于KelpDAO采用了存在单点故障风险的“1-of-1”单验证者配置。LayerZero承认此配置错误并停止相关服务。 此次安全事件引发大规模资产迁移。KelpDAO、Solv Protocol、Re、Tydro、Kraken及Lombard等主要协议纷纷将其跨链基础设施从LayerZero转向Chainlink的CCIP(跨链互操作协议),涉及资产总规模约400亿美元。 市场反应明显,Chainlink代币LINK价格上涨,而LayerZero代币ZRO则大幅下跌。迁移潮背后是两者安全架构的差异:CCIP默认采用去中心化预言机网络进行多重验证,并提供风险管理网络等防御措施;而LayerZero的模块化设计虽灵活,但对协议自身的安全配置要求更高。此次事件促使行业更加重视跨链安全的基础配置。

自今年 4 月 KelpDAO 跨链桥遭遇约 2.92 亿美元攻击后,跨链基础设施的安全格局正经历一轮剧烈洗牌。据统计,目前已有约 40 亿美元资产完成或正在从 LayerZero 迁移至 Chainlink 的跨链互操作协议(CCIP)。

攻击发生在 4 月 19 日凌晨,攻击者调用 LayerZero Endpoint V2 合约的函数,触发 KelpDAO 桥接合约释放约 11.65 万枚 rsETH,价值约 2.92 亿美元。协议紧急暂停机制随后阻止了后续约 1 亿美元的进一步损失。

攻击发生后,LayerZero 发布声明称,初步判断攻击者为高度复杂的国家行为者,疑似朝鲜 Lazarus Group 下属 TraderTraitor。

攻击手法的核心在于污染 LayerZero 去中心化验证者网络所依赖的 RPC 节点,并通过 DDoS 攻击迫使系统故障转移至已被入侵的节点,让伪造消息得以通过。事件的核心争议点在于 KelpDAO 当时采用了 1-of-1 单验证者配置,这一配置被利用后导致了单点故障。

LayerZero 承认允许其官方验证网络以 1/1 配置服务高价值交易是严重错误,并宣布停止为单验证者设置签署消息。KelpDAO 则指出,该配置在 LayerZero 的部署代码中曾作为默认设置出现。无论责任如何划分,此次攻击暴露了特定配置下跨链消息验证的脆弱性。

迁移潮随即开启,5 月 6 日,受害方 KelpDAO 率先宣布放弃 LayerZero,将 rsETH 的跨链设施全面转向 Chainlink CCIP,成为第一个离开的主要协议。

两天后,比特币质押协议 Solv Protocol 将旗下总规模超 7 亿美元的 SolvBTC 与 xSolvBTC 跨链基础设施切换至 CCIP,覆盖全部支持链路。

同日,去中心化再保险协议 Re 也将存款代币 reUSD 的跨链方案迁移至 CCIP,并指定其为唯一跨链解决方案。非托管借贷协议 Tydro 同样位列首批迁移名单。

5 月 14 日,Kraken 宣布用 Chainlink CCIP 取代 LayerZero,作为其封装加密资产包括封装比特币 kBTC 的独家跨链服务,覆盖 Ink、以太坊、Optimism 等多条区块链。16 日,Lombard 宣布弃用 LayerZero,将逾 10 亿美元的比特币背书资产迁移至 CCIP,采用销毁与铸造的跨链代币标准。

据 DefiLlama 数据,若仅统计主要 DeFi 协议的当前总锁仓价值,五者规模合计已逾 34 亿美元,叠加机构封装资产,整体迁徙规模约 40 亿美元量级。

Coinbase 则早在 2025 年 12 月就选择 CCIP 作为其所有封装资产的独家互操作性提供商,涵盖 cbBTC、cbETH、cbDOGE、cbLTC 和 cbADA 及 cbXRP 等资产,当时总市值约 70 亿美元。2024 年 1 月,Circle 也已与 CCIP 集成以支持 USDC 的多链转账。

市场对这场信任迁移的反馈直接体现在代币走势上。

据 CoinMarketCap 数据显示,LINK 近 30 日上涨 2.73%,报 9.6 美元,市值 69.8 亿美元,稳居加密市场第 16 位;而作为对比,ZRO 同期跌幅达 22.63%,报 1.34 美元,市值 4.34 亿美元,排名滑落至第 92 位。LayerZero 还面临 5 月 20 日逾 2571 万枚 ZRO 代币解锁的额外压力,价值约 3445 万美元,占流通量的 5.07%。

据 Dune 数据显示,LayerZero 网络近 30 天净流出约 20.1 亿美元。

大批协议涌入的背后,是 Chainlink CCIP 在安全架构上与 LayerZero 的显著差异。Chainlink 此前于 2024 年 4 月宣布 CCIP 进入全面可用阶段,支持 Arbitrum、Base、BNB Chain、Ethereum 等区块链。

Chainlink CCIP 深度集成去中心化预言机网络,由多个独立节点运营商组成链下共识层,对跨链事件进行观察、验证与报告,并辅以独立的风险管理网络提供额外监控与保护。其代币转移机制内置速率限制与时间锁定升级等功能,形成防御纵深式的安全模型。

据 Dune 数据显示,Chainlink CCIP 的累计跨链代币转移金额已突破 20 亿美元。其中,去中心化稳定币 GHO 与 USDC 占比最高,分别达到 22.4% 和 20.2%,对应金额约 5.31 亿美元和 4.81 亿美元。

相比之下,LayerZero 采用高度模块化的五层架构,将接口、验证与执行完全分离,允许开发者自行组合去中心化验证网络并配置验证阈值。这种设计赋予较高的灵活性,但也要求应用方主动选择并维护安全配置。

KelpDAO 事件将单验证者配置的致命缺陷置于聚光灯下,当时同样选择 1/1 配置的协议一度占比高达 47%,这促使众多项目迅速倒向以去中心化验证为默认选项、安全控制更完备的 CCIP。

LayerZero 于 5 月 9 日发文致歉,承认对过去三周沟通工作处理不当,表示应更早直接说明情况而非优先完成事后分析报告。

LayerZero 强调协议本身未受任何影响,是 LayerZero Labs DVN 使用的内部 RPC 遭毒化数据源,同时外部 RPC 提供商遭受 DDoS 攻击,允许 Labs DVN 作为 1/1 配置服务高价值交易是严重错误。官方将很快与外部安全伙伴共同发布官方事后分析报告。

Preguntas relacionadas

QKelpDAO被盗事件的核心原因是什么?

A事件的核心原因是KelpDAO在LayerZero的跨链桥配置中采用了‘1-of-1’单验证者模式。攻击者通过污染验证网络所依赖的RPC节点,并利用DDoS攻击迫使系统切换至已被入侵的节点,从而让伪造消息通过,导致单点故障被成功利用。

QKelpDAO被盗事件后,有哪些主要协议宣布迁移至Chainlink CCIP?

A主要迁移协议包括:KelpDAO自身(其rsETH跨链设施)、Solv Protocol(旗下SolvBTC与xSolvBTC)、Re协议(reUSD存款代币)、Tydro借贷协议、Kraken交易所的封装资产(如kBTC)以及Lombard的比特币背书资产。Coinbase和Circle在事件前也已选择CCIP作为互操作性提供商。

Q为什么众多协议在事件后选择迁移至Chainlink CCIP而非LayerZero?

A主要原因在于Chainlink CCIP和LayerZero的安全架构差异。CCIP深度集成了去中心化的预言机网络,由多个独立节点组成链下共识层进行验证,并内置了风险管理网络、速率限制和时间锁定升级等多重安全机制。相比之下,LayerZero高度模块化的架构虽灵活,但将安全配置责任更多交给了应用方,KelpDAO事件暴露了其单验证者配置的脆弱性。

Q此次资产迁移对LayerZero和Chainlink的各自市场表现有何影响?

A市场反应显著:Chainlink的LINK代币价格在近30日内上涨2.73%,市值约69.8亿美元。而LayerZero的ZRO代币同期下跌22.63%,市值降至4.34亿美元,排名下滑。同时,LayerZero网络在近30天内出现了约20.1亿美元的净流出。

QLayerZero官方对此次攻击事件的主要回应是什么?

ALayerZero官方承认两个关键错误:一是其内部验证网络使用的RPC节点遭数据源毒化,同时外部RPC提供商遭受DDoS攻击;二是其验证网络以‘1/1’单验证者配置服务高价值交易是严重失误。他们为此致歉,并表示将停止为单验证者设置签署消息,并将很快与外部安全伙伴共同发布详细的事后分析报告。

Lecturas Relacionadas

Los 43 minutos de Trump: la narrativa del hombre fuerte se descontrola y la guerra mediática se intensifica

**Resumen del artículo en español:** Tras más de una semana sin aparecer en público, el presidente Donald Trump celebró una conferencia de prensa de 43 minutos que se alejó de los temas centrales (su salud, la acción militar en Irán, las fracturas en su partido) y derivó en un espectáculo político errático y lleno de quejas. La intervención comenzó hablando extensamente sobre la renovación de un estanque reflejante, comparó el tamaño de sus mítines con los de Martin Luther King, atacó a ciudades estadounidenses y a sus adversarios políticos, y culminó con un ataque personal a una periodista de CNN, a quien criticó por "nunca sonreír" y tener "odio en los ojos". El artículo subraya dos dimensiones clave. Primero, revela un estado presidencial que parece fuera de control, defensivo y volátil, evidenciado por el abrupto final del acto y el rápido desalojo del lugar por su equipo. Segundo, analiza cambios institucionales: Trump firmó una orden ejecutiva que elimina protecciones laborales para miles de altos funcionarios federales, priorizando la lealtad política sobre la experiencia y la independencia. El texto amplía el análisis al panorama mediático, señalando cómo la presión política y los intereses comerciales están erosionando la independencia periodística, citando el caso de la destitución de un veterano periodista en la CBS. Argumenta que, ante la captura de los grandes medios, el periodismo independiente se vuelve crucial para mantener los hechos. El autor hace un llamado a apoyar económicamente a las voces independientes como forma de resistencia, enfatizando que el ataque de Trump a la prensa es un ataque al derecho del público a estar informado. El artículo concluye notando que, el mismo día de este episodio, la Cámara de Representantes (con el voto a favor de cuatro republicanos) aprobó una resolución para poner fin a la guerra en Irán, mostrando grietas en su partido y sugiriendo que su comportamiento extremo está empezando a alienar a sus propios aliados.

marsbitHace 2 hora(s)

Los 43 minutos de Trump: la narrativa del hombre fuerte se descontrola y la guerra mediática se intensifica

marsbitHace 2 hora(s)

El giro global de a16z: El capital riesgo se está convirtiendo en el "impulsor" de la alianza tecnológica estadounidense

En a16z, creemos que la mejor oportunidad que puede ofrecer una sociedad es dar a sus ciudadanos una posibilidad. Creemos firmemente que Estados Unidos y sus aliados lo hacen de manera más constante y exitosa que cualquier otro lugar del mundo. Hoy, con las naciones reconstruyendo, rearmándose y replanteando su participación en la competencia global, tenemos la oportunidad de transmitir ese regalo. Nuestra estrategia global evoluciona más allá de simplemente buscar proyectos en el extranjero. Nos estamos integrando en un marco más amplio de competencia tecnológica y cooperación entre aliados. La innovación ya no es solo una cuestión comercial, sino que es crucial para la seguridad nacional, la capacidad industrial y la competencia internacional. Anunciamos nuevos planes globales: establecer cooperación tecnológica con aliados en áreas clave como IA, robótica, defensa moderna, ciberseguridad y resiliencia de la cadena de suministro. Anne Neuberger, nueva socia responsable de asuntos globales, liderará esta labor, aportando su vasta experiencia gubernamental en seguridad y tecnologías emergentes. También ayudaremos a nuestras empresas en etapa de crecimiento a expandirse internacionalmente, aprovechando la poderosa red de contactos de a16z, desde líderes políticos hasta grandes compradores. Además, buscaremos nuevas asociaciones estratégicas en el extranjero, renombrando nuestro equipo de relaciones con inversores como Equipo de Socios Globales. Nuestro trabajo fundamental sigue siendo invertir en las mejores empresas tecnológicas donde sea que las encontremos, con más de 100 inversiones internacionales realizadas. Nuestra misión siempre ha sido ayudar a los fundadores a construir empresas excepcionales. Hoy, esa misión adquiere un nuevo significado: no solo ayudar a los fundadores, sino también a Estados Unidos y sus aliados. Estamos respondiendo a ese llamado.

marsbitHace 4 hora(s)

El giro global de a16z: El capital riesgo se está convirtiendo en el "impulsor" de la alianza tecnológica estadounidense

marsbitHace 4 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar LINK

¡Bienvenido a HTX.com! Hemos hecho que comprar ChainLink (LINK) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar ChainLink (LINK) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu ChainLink (LINK)Después de comprar tu ChainLink (LINK), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear ChainLink (LINK)Tradear fácilmente con ChainLink (LINK) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

1.1k Vistas totalesPublicado en 2024.12.13Actualizado en 2026.06.02

Cómo comprar LINK

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de LINK (LINK).

活动图片