谁该为"默认配置"买单?rsETH劫案后半个月,LayerZero CEO"主动揽责"

marsbitPublié le 2026-05-07Dernière mise à jour le 2026-05-07

撰文:Yangz,Techub News

在永不休眠的 Web3 世界里,4 月 18 日原本只是平凡的一天。然而,对于流动性再质押赛道乃至整个 DeFi 生态而言,一场足以被载入史册的「地震」却在链上悄然上演。在不到一小时内,黑客(据称是 Lazarus Group)利用 Kelp DAO 的跨链桥凭空铸造了 11.65 万枚 rsETH,价值约 2.92 亿美元。考虑到 rsETH 被广泛用作抵押品,黑客并未急于砸盘,而是将这些毫无价值支撑的「空气凭证」转手存入 Aave 等主流借贷协议,套取了约 2.36 亿美元的 ETH,将 Aave 等头部协议直接推入了坏账的深渊。

这并非跨链桥第一次遭遇攻击,但这一次却撕开了一个横亘在 Web3 行业已久的伤口:当底层基础设施(协议层)与上层建筑(应用层)交接出现真空时,谁该为消失的亿万资产买单?

在随后的半个多月时间里,这场危机演已然变成了一场关于技术、责任与权力的公开博弈。从一开始的「互相推诿」,到今日 LayerZero CEO 的「主动揽责」,这才算为这场责任边界之辩划下阶段性句点。

致命的「1/1 DVN」

要理解这场争辩,必须先拆解黑客的攻击手法。有趣的是,此次攻击并非源于复杂的智能合约漏洞,问题的根源在于一个配置参数:1-of-1 DVN。

这个所谓的 DVN,也就是去中心化验证者网络,是 LayerZero V2 架构中负责验证跨链消息的组件。1-of-1 的配置意味着:只要一个验证者签名,跨链消息就被视为合法并执行。更糟糕的是,这把「钥匙」的操作权并非完全掌握在 Kelp 手中,而是依赖于底层的 RPC 节点。黑客通过 RPC 节点投毒配合 DDoS 攻击,劫持了那唯一的验证者节点,向其喂送虚假的「源链销毁记录」。验证者信了,签了名,这一大笔资产便凭空产生了。

那么,问题的关键,也就是这个「1/1 DVN」的锅到底该谁来背?

互相推诿背后:两种逻辑的碰撞

在攻击发生后的最初一段时间里,舆论的风向标原本是倒向 LayerZero 的。社媒上充斥着对 Kelp DAO 的冷嘲热讽:作为管理数亿美金的头部协议,竟然使用 1/1 单验证人这种「纸糊的门锁」,几乎不可原谅。

然而,当 4 月 21 日 Kelp 拿出「官方说明书」时,一场戏剧性的舆论反转发生了。Kelp 的核心论点只有一句话:如果官方文档和默认配置本身就是危险的,那么责任在编写文档和设定默认值的一方。这不是用户配置错误,而是产品本身的「引导性缺陷」。尽管 LayerZero CEO Bryan Pellegrino 在回应质疑时多次强调,这是应用层的选择,而非协议层的漏洞,但指责的重心开始从 Kelp 的「执行无能」转向了 LayerZero 的「系统性傲慢」——明知默认配置存在风险,却仍将其作为快速入门的标准示例。

此外,第三方开发者的声音也进一步放大了争议。Yearn 核心开发者 banteg 通过技术审查发现,LayerZero V2 的快速入门指南在以太坊、BNB Chain、Polygon、Arbitrum 和 Optimism 上均使用了这种危险的单源验证作为默认设置。Chainlink 社区负责人 Zach Rynes 的批评则更为辛辣:指责 LayerZero 正在将遵循其官方指引的用户当作「替罪羊」,以此掩盖其自身基础设施在面对顶级黑客攻击时的脆弱。

那么,究竟谁对谁错?其实都没全错,也都没全对。这场争论的本质其实是两种逻辑的碰撞。一种是「极客伦理」:工具是中立的,使用者应当为自己的选择负责。另一种则是「安全默认原则」:产品的出厂状态应处于安全性最高的状态。用户可以为了便捷主动降低门槛,但产品不该引导用户走向危险。

Lectures associées

Investisseurs frénétiques pour les entreprises d'IA « sans profit » : Un pari risqué sur le « pouvoir de définir l'avenir »

**Investisseurs en folie pour les entreprises d’IA « sans profit » : un pari audacieux sur le « droit de définir l’avenir »** Le secteur chinois de l’IA générative connaît une frénésie d’investissements, avec des valorisations atteignant des milliards de dollars pour des startups encore non rentables comme DeepSeek, Kimi, Zhipu AI et MiniMax. DeepSeek, en phase de levée de fonds menée par le fonds national dédié aux circuits intégrés, verrait sa valorisation bondir à 45 milliards de dollars. Zhipu AI et MiniMax, cotées en bourse, ont vu leurs valorisations multipliées par 10 et 4 respectivement en quelques mois. Kimi a levé plus de 3,9 milliards de dollars. Ces valorisations astronomiques ne reposent pas sur les profits actuels – toutes ces entreprises sont fortement déficitaires – mais sur une course au « droit de définir l’avenir » et les standards de la prochaine ère technologique. Les investisseurs, incluant désormais des fonds publics chinois et des géants technologiques (Tencent, Alibaba, Meituan), parient sur une fenêtre d’opportunité de 6 à 12 mois pour obtenir une position avant que la rareté de ces actifs ne diminue avec d’autres introductions en bourse. La commercialisation progresse rapidement : Kimi a dépassé les 100 millions de dollars de revenus annuels récurrents (ARR), Zhipu AI affiche un ARR d’environ 2,5 milliards de dollars pour ses API, et MiniMax génère plus de 70 % de ses revenus à l’international. Les modèles gagnent également en puissance (ex: DeepSeek V4) et réduisent leurs coûts. Cependant, des signaux d’alerte persistent : la fenêtre de rareté se refermera, les goulots d’étranglement en capacité de calcul freinent la croissance, et l’avantage de coût radical de DeepSeek pourrait être rattrapé. La question centrale reste : lorsque la prime de rareté disparaîtra, ces entreprises pourront-elles justifier leurs valorisations par leurs seuls revenus ? La réponse pourrait arriver dans l’année.

marsbitIl y a 49 mins

Investisseurs frénétiques pour les entreprises d'IA « sans profit » : Un pari risqué sur le « pouvoir de définir l'avenir »

marsbitIl y a 49 mins

Entretien avec le fondateur d'un fonds d'investissement dans l'IA : Oubliez le faux récit des gains x100, quels sont les actifs Crypto x AI prometteurs ?

**Résumé : Un investisseur en IA crypto partage ses convictions** Austin Barack, fondateur du fonds Relayer Capital, analyse l'intersection crypto et IA. Il recommande d'oublier les récits de gains à 100x et de se concentrer sur la valeur fondamentale. **Ses principaux axes d'investissement :** * **Venice (VVV, DM)** : Une plateforme de chat AI privée. Son atout est de permettre une utilisation confidentielle des LLMs sans sacrifier l'expérience utilisateur. Son modèle économique, avec le token DM offrant un crédit de calcul quotidien, est considéré comme sous-évalué. * **Grass** : Un réseau qui collecte et vend des jeux de données de haute qualité pour l'entraînement des modèles d'IA. Sa croissance rapide (chiffre d'affaires annuel estimé à ~50M$) et sa valorisation actuelle (~4B$) semblent disproportionnées. * **NEAR** : Une blockchain qui excelle dans l'infrastructure pour les swaps inter-chaînes et les "intents", la rendant pertinente pour les agents AI. Elle a trouvé un positionnement unique. * **Akash** : Un marché décentralisé de puissance de calcul (GPU), bénéficiant de la demande croissante en inference AI. **Cadre d'analyse plus large :** Barack insiste sur l'analyse du **flux net de valeur** pour les tokens. La clé est de déterminer si les détenteurs de tokens captent effectivement la valeur créée par le projet (via des mécanismes comme les rachats/destructions, les revenus partagés, etc.), et non de se fier mécaniquement à un seul mécanisme. Il observe une concentration des flux de capitaux vers un petit groupe de projets aux fondamentaux solides, rendant les investissements plus discernables aujourd'hui.

marsbitIl y a 58 mins

Entretien avec le fondateur d'un fonds d'investissement dans l'IA : Oubliez le faux récit des gains x100, quels sont les actifs Crypto x AI prometteurs ?

marsbitIl y a 58 mins

Le SEC freine d’urgence le « tokenisation des actions américaines » au dernier moment

Le 22 mai, la SEC américaine a décidé de reporter le projet de "dérogation à l'innovation", un cadre qui aurait permis aux plateformes crypto de proposer aux États-Unis des jetons indexés sur le prix des actions américaines sans l'autorisation des entreprises concernées. Cette dérogation controversée aurait légalisé le modèle dit de "third-party rebasing", déjà utilisé à l'étranger par des acteurs comme xStocks et Robinhood, permettant de négocier des versions synthétiques d'actions sur des blockchains publiques. Le principal point de friction réside dans l'absence de lien juridique avec les entreprises dont les actions sont répliquées, posant d'épineuses questions sur les droits des actionnaires (dividendes, votes) et le respect des sanctions. Parallèlement, une autre voie de tokenisation, déjà approuvée par la SEC pour le Nasdaq et le NYSE, repose sur l'infrastructure traditionnelle du DTCC et préserve tous les droits des actionnaires. Cette approche est soutenue par les grandes bourses traditionnelles, qui voient d'un mauvais œil la création d'un "marché gris" parallèle et moins régulé. Une intense campagne de lobbying de la World Federation of Exchanges, ainsi que des divisions internes à la SEC sur la portée de la dérogation, ont conduit au report. La commissaire Hester Peirce a précisé que seule la tokenisation d'actifs sous-jacents existants était envisagée, excluant les purs produits synthétiques. Cette décision est cruciale car elle déterminera si les États-Unis autoriseront un système à deux vitesses pour les actions tokenisées. Le report reflète les profondes inquiétudes réglementaires face à un actif nouveau, qui pourrait circuler massivement sans cadre juridique clair, et laisse ouverte la question de la future orientation politique américaine en la matière.

marsbitIl y a 1 h

Le SEC freine d’urgence le « tokenisation des actions américaines » au dernier moment

marsbitIl y a 1 h

Une vague d'introductions boursières « super-IPO » est à nos portes. Le marché américain va-t-il s’effondrer sous l’effet d’une « ponction » ?

Une vague de "super-IPO", incluant SpaceX, OpenAI et Anthropic, approche sur le marché américain, suscitant des inquiétudes quant à un éventuel "assèchement" de la liquidité et une pression à la baisse. Cependant, une analyse de Deutsche Bank nuance ce risque. Bien que le volume des introductions en bourse ait fortement augmenté depuis 2023, il reste modeste par rapport à la capitalisation totale du marché (environ 0,1% du S&P 500). Historiquement, les périodes de fortes émissions coïncident souvent avec des marchés haussiers, car elles interviennent lorsque la demande est robuste. Le modèle de la banque estime que l'impact de ces grandes IPO pourrait se limiter à une correction d'environ 1% du marché. La demande actuelle semble encore solide, soutenue par l'épargne élevée des ménages, la croissance des bénéfices des entreprises et les rachats d'actions. La véritable vulnérabilité réside dans la concentration des investissements : les positions sont très importantes sur les grandes capitalisations technologiques, tandis que d'autres secteurs comme la finance sont sous-pondérés. Ainsi, l'afflux d'offres pourrait déclencher une correction technique, mais ne constituerait probablement pas, à lui seul, une menace systémique pour la tendance du marché, à moins que la demande, notamment pour les actifs technologiques, ne faiblisse simultanément.

marsbitIl y a 1 h

Une vague d'introductions boursières « super-IPO » est à nos portes. Le marché américain va-t-il s’effondrer sous l’effet d’une « ponction » ?

marsbitIl y a 1 h

Après l'interdiction de Futu Securities, acheter des actions sur la chaîne serait-il un nouveau remède ?

Suite à la sanction de sociétés de courtage comme Futu Securities, la question de savoir si l'achat d'actions sur la blockchain pourrait être une alternative se pose. Cet article explore cette possibilité tout en soulignant les défis et les risques. L'idée des actions tokenisées (comme les xStocks de Backed) séduit car elle permet d'accéder à des expositions sur des actions américaines via un portefeuille crypto. Le marché croît rapidement. Cependant, pour les investisseurs basés en Chine continentale, cette voie ne contourne pas la réglementation. Elle peut même cumuler les risques : réglementation des valeurs mobilières, contrôle des changes, interdiction des transactions en crypto-actifs et problèmes transfrontaliers. Il est crucial de comprendre que détenir un jeton lié à une action n'équivaut pas à en être l'actionnaire direct (droits de vote, dividendes). La sécurité dépend de l'actif sous-jacent, de la garde, de la conformité et des mécanismes de rachat. Les restrictions géographiques et de connaissance du client (KYC) s'appliquent toujours. Pour les entrepreneurs, l'opportunité réside dans la construction d'infrastructures conformes (garde d'actifs, vérification d'identité, oracles) pour les institutions, plutôt que dans la création de voies d'accès direct pour les particuliers contournant les règles. En résumé, la tokenisation d'actifs est une tendance importante pour l'infrastructure financière mondiale, mais elle n'est pas une solution miracle pour contourner les réglementations locales. La prudence et une compréhension claire des risques sous-jacents sont essentielles.

marsbitIl y a 1 h

Après l'interdiction de Futu Securities, acheter des actions sur la chaîne serait-il un nouveau remède ?

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter 4

Bienvenue sur HTX.com ! Nous vous permettons d'acheter 4 (4) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément 4 (4).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos 4 (4)Après avoir acheté vos 4 (4), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des 4 (4)Tradez facilement 4 (4) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

417 vues totalesPublié le 2025.10.20Mis à jour le 2025.10.20

Comment acheter 4

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de 4 (4) sont présentées ci-dessous.

活动图片