Sau khi KelpDAO bị tấn công: 40 tỷ USD tài sản di chuyển khỏi LayerZero, Chainlink trở thành 'người hưởng lợi' chính

marsbitPublié le 2026-05-19Dernière mise à jour le 2026-05-19

Résumé

Sau vụ tấn công vào cầu nối KelpDAO với thiệt hại ước tính 292 triệu USD vào tháng 4, làn sóng chuyển dịch tài sản khỏi LayerZero đang diễn ra mạnh mẽ. Ước tính khoảng 40 tỷ USD tài sản đã hoặc đang được chuyển sang giao thức Chainlink CCIP. Nguyên nhân bắt nguồn từ việc kẻ tấn công khai thác lỗ hổng trong cấu hình xác thực "1-of-1" (một trong một) mà KelpDAO sử dụng trên mạng LayerZero, cho phép tin nhắn giả mạo được thông qua. Sự cố này làm lộ rõ điểm yếu trong mô hình bảo mật. Hàng loạt giao thức lớn đã nhanh chóng di chuyển. KelpDAO là đơn vị đầu tiên chuyển toàn bộ cơ sở hạ tầng cross-chain rsETH sang CCIP. Tiếp theo là Solv Protocol (hơn 7 tỷ USD), Re, Tydro, Kraken và Lombard (hơn 10 tỷ USD). Tổng giá trị khóa (TVL) từ các đợt di chuyển chính ước đạt khoảng 40 tỷ USD. Phản ứng thị trường thể hiện rõ: giá token LINK (Chainlink) tăng nhẹ, trong khi ZRO (LayerZero) giảm mạnh. Dữ liệu từ Dune Analytics cho thấy mạng LayerZero có dòng chảy ròng âm khoảng 20,1 tỷ USD trong 30 ngày qua. Sự khác biệt then chốt nằm ở kiến trúc bảo mật. Chainlink CCIP tích hợp sâu mạng oracle phi tập trung với nhiều nút vận hành độc lập và các lớp bảo vệ như giới hạn tốc độ, tạo thành mô hình phòng thủ theo chiều sâu. Trong khi đó, mô hình module linh hoạt của LayerZero trao quyền tự cấu hình cho các dự án, nhưng cũng đòi hỏi họ phải chủ động duy trì cấu hình an toàn. LayerZero đã thừa nhận sai lầm trong việc cho phép cấu hình "1/1" cho các giao dịch giá trị cao và xin lỗi vì đã giao tiếp c...

Sau cuộc tấn công vào cầu nối chéo (cross-chain bridge) của KelpDAO vào khoảng 292 triệu USD vào tháng 4 năm nay, bức tranh an ninh của cơ sở hạ tầng cross-chain đang trải qua một cuộc đại tu mãnh liệt. Theo thống kê, hiện đã có khoảng 40 tỷ USD tài sản đã hoàn tất hoặc đang trong quá trình di chuyển từ LayerZero sang Giao thức tương tác liên chuỗi (CCIP) của Chainlink.

Vụ tấn công xảy ra vào sáng sớm ngày 19/4, khi kẻ tấn công gọi hàm của hợp đồng LayerZero Endpoint V2, kích hoạt hợp đồng cầu nối KelpDAO giải phóng khoảng 116,500 rsETH, trị giá khoảng 292 triệu USD. Cơ chế tạm dừng khẩn cấp của giao thức sau đó đã ngăn chặn thiệt hại thêm khoảng 100 triệu USD.

Sau vụ tấn công, LayerZero đã đưa ra tuyên bố cho rằng, ban đầu họ đánh giá kẻ tấn công là một chủ thể quốc gia cực kỳ tinh vi, nghi ngờ thuộc nhóm TraderTraitor của Lazarus Group (Triều Tiên).

Trọng tâm của phương thức tấn công nằm ở việc làm nhiễm độc các nút RPC mà mạng trình xác thực phi tập trung của LayerZero dựa vào, và thông qua cuộc tấn công DDoS buộc hệ thống chuyển đổi dự phòng sang các nút đã bị xâm nhập, cho phép thông điệp giả mạo được thông qua. Điểm tranh cãi chính của sự việc là KelpDAO lúc đó đã sử dụng cấu hình trình xác thực đơn 1-of-1, cấu hình này bị lợi dụng đã dẫn đến lỗi điểm đơn (single point of failure).

LayerZero thừa nhận việc cho phép mạng trình xác thực chính thức của họ cung cấp dịch vụ cho các giao dịch giá trị cao với cấu hình 1/1 là một sai lầm nghiêm trọng, và thông báo ngừng ký thông điệp cho các thiết lập trình xác thực đơn. KelpDAO thì chỉ ra rằng, cấu hình này đã từng xuất hiện như một thiết lập mặc định trong mã triển khai của LayerZero. Dù trách nhiệm phân chia thế nào, cuộc tấn công này đã phơi bày điểm yếu trong việc xác minh thông điệp cross-chain dưới một cấu hình cụ thể.

Làn sóng di cư ngay lập tức bắt đầu. Vào ngày 6/5, bên bị hại KelpDAO tiên phong tuyên bố từ bỏ LayerZero, chuyển toàn bộ cơ sở hạ tầng cross-chain cho rsETH sang Chainlink CCIP, trở thành giao thức chính đầu tiên rời đi.

Hai ngày sau, giao thức stake Bitcoin Solv Protocol đã chuyển cơ sở hạ tầng cross-chain cho SolvBTC và xSolvBTC với tổng quy mô hơn 7 tỷ USD của họ sang CCIP, bao phủ tất cả các tuyến hỗ trợ.

Cùng ngày, giao thức tái bảo hiểm phi tập trung Re cũng đã di chuyển giải pháp cross-chain cho token tiền gửi reUSD sang CCIP, và chỉ định nó là giải pháp cross-chain duy nhất. Giao thức cho vay phi giám sát Tydro cũng nằm trong danh sách di cư đầu tiên.

Ngày 14/5, Kraken thông báo sử dụng Chainlink CCIP thay thế LayerZero, làm dịch vụ cross-chain độc quyền cho các tài sản mã hóa được đóng gói của họ, bao gồm Bitcoin được đóng gói kBTC, bao phủ nhiều blockchain như Ink, Ethereum, Optimism. Ngày 16/5, Lombard tuyên bố ngừng sử dụng LayerZero, di chuyển hơn 10 tỷ USD tài sản được thế chấp bằng Bitcoin sang CCIP, áp dụng tiêu chuẩn token cross-chain đốt và đúc.

Theo dữ liệu từ DefiLlama, nếu chỉ thống kê tổng giá trị bị khóa hiện tại của các giao thức DeFi chính, quy mô tổng cộng của năm giao thức đã vượt quá 34 tỷ USD, cộng thêm tài sản được đóng gói thể chế, quy mô di cư tổng thể vào khoảng 40 tỷ USD.

Coinbase thì đã chọn CCIP làm nhà cung cấp khả năng tương tác độc quyền cho tất cả tài sản đóng gói của mình từ tháng 12/2025, bao gồm các tài sản như cbBTC, cbETH, cbDOGE, cbLTC, cbADA và cbXRP, lúc đó tổng vốn hóa thị trường khoảng 70 tỷ USD. Tháng 1/2024, Circle cũng đã tích hợp với CCIP để hỗ trợ chuyển đa chuỗi cho USDC.

Phản ứng của thị trường trước cuộc di cư niềm tin này được thể hiện trực tiếp trên biểu đồ giá token.

Theo dữ liệu từ CoinMarketCap, LINK trong 30 ngày gần nhất đã tăng 2.73%, báo giá 9.6 USD, vốn hóa thị trường 6.98 tỷ USD, giữ vững vị trí thứ 16 trên thị trường crypto; trong khi đó, ZRO trong cùng kỳ giảm tới 22.63%, báo giá 1.34 USD, vốn hóa thị trường 434 triệu USD, thứ hạng tụt xuống vị trí 92. LayerZero còn đối mặt với áp lực bổ sung từ việc mở khóa hơn 25.71 triệu token ZRO vào ngày 20/5, trị giá khoảng 34.45 triệu USD, chiếm 5.07% lượng lưu hành.

Theo dữ liệu Dune, mạng LayerZero trong 30 ngày gần nhất có dòng chảy ròng ra khoảng 20.1 tỷ USD.

Đằng sau làn sóng ồ ạt của các giao thức, là sự khác biệt đáng kể về kiến trúc bảo mật giữa Chainlink CCIP và LayerZero. Chainlink trước đó đã thông báo CCIP bước vào giai đoạn khả dụng toàn diện vào tháng 4/2024, hỗ trợ các blockchain như Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP tích hợp sâu mạng oracle phi tập trung, được tạo thành từ nhiều nhà vận hành nút độc lập tạo thành lớp đồng thuận off-chain, quan sát, xác minh và báo cáo các sự kiện cross-chain, đồng thời được hỗ trợ bởi một mạng quản lý rủi ro độc lập cung cấp giám sát và bảo vệ bổ sung. Cơ chế chuyển token của nó được tích hợp sẵn các tính năng như giới hạn tốc độ và nâng cấp khóa thời gian, tạo thành mô hình bảo mật phòng thủ theo chiều sâu.

Theo dữ liệu Dune, tổng giá trị chuyển token cross-chain tích lũy của Chainlink CCIP đã vượt 2 tỷ USD. Trong đó, stablecoin phi tập trung GHO và USDC chiếm tỷ lệ cao nhất, lần lượt đạt 22.4% và 20.2%, tương ứng với số tiền khoảng 531 triệu USD và 481 triệu USD.

Ngược lại, LayerZero sử dụng kiến trúc năm tầng mô-đun hóa cao, tách biệt hoàn toàn giao diện, xác minh và thực thi, cho phép nhà phát triển tự kết hợp mạng xác minh phi tập trung và cấu hình ngưỡng xác minh. Thiết kế này mang lại tính linh hoạt cao, nhưng cũng yêu cầu bên ứng dụng chủ động lựa chọn và duy trì cấu hình bảo mật.

Sự kiện KelpDAO đã đặt lỗ hổng chết người của cấu hình trình xác thực đơn dưới ánh đèn sân khấu, lúc đó các giao thức cùng lựa chọn cấu hình 1/1 từng chiếm tới 47%, điều này thúc đẩy nhiều dự án nhanh chóng đổ xô sang CCIP với tùy chọn xác minh phi tập trung làm mặc định và các kiểm soát bảo mật hoàn thiện hơn.

LayerZero vào ngày 9/5 đã đăng bài xin lỗi, thừa nhận đã xử lý không đúng công tác truyền thông trong ba tuần qua, cho biết lẽ ra nên giải thích trực tiếp tình hình sớm hơn thay vì ưu tiên hoàn thành báo cáo phân tích sự cố.

LayerZero nhấn mạnh bản thân giao thức không bị ảnh hưởng, mà là RPC nội bộ mà LayerZero Labs DVN sử dụng bị nhiễm độc nguồn dữ liệu, đồng thời nhà cung cấp RPC bên ngoài bị tấn công DDoS, việc cho phép Labs DVN hoạt động như một cấu hình 1/1 phục vụ các giao dịch giá trị cao là một sai lầm nghiêm trọng. Phía chính thức sẽ sớm cùng các đối tác bảo mật bên ngoài công bố báo cáo phân tích sự cố chính thức.

Questions liées

QVụ tấn công KelpDAO xảy ra như thế nào và tổn thất là bao nhiêu?

AVụ tấn công xảy ra vào ngày 19 tháng 4. Kẻ tấn công đã khai thác lỗ hổng trong cấu hình xác thực '1-of-1' của KelpDAO trên cầu nối LayerZero, kích hoạt hợp đồng để giải phóng khoảng 116,5 nghìn rsETH, trị giá khoảng 292 triệu USD. Cơ chế tạm dừng khẩn cấp đã ngăn chặn thêm tổn thất khoảng 100 triệu USD.

QNguyên nhân chính dẫn đến cuộc tấn công này là gì?

ANguyên nhân chính là cấu hình xác thực '1-of-1' (một trong một) mà KelpDAO đã sử dụng. Cấu hình này tạo ra điểm yếu duy nhất (single point of failure). Kẻ tấn công đã làm nhiễm độc nguồn dữ liệu RPC mà mạng xác thực phi tập trung (DVN) của LayerZero Labs sử dụng, đồng thời tấn công DDoS vào các nhà cung cấp RPC bên ngoài, khiến hệ thống chuyển sang nút đã bị xâm nhập và cho phép thông điệp giả mạo được thông qua.

QSau sự cố, những dự án nào đã chuyển từ LayerZero sang Chainlink CCIP và quy mô tổng thể là bao nhiêu?

ANhiều dự án lớn đã công bố chuyển đổi, bao gồm: KelpDAO (nạn nhân chính), Solv Protocol (hơn 7 tỷ USD TVL), Re, Tydro, Kraken, và Lombard (hơn 1 tỷ USD). Chỉ tính riêng TVL từ các giao thức DeFi chính, tổng giá trị đã di chuyển ước tính hơn 34 tỷ USD. Kết hợp với tài sản được đóng gói của các tổ chức, quy mô di cư tổng thể vào khoảng 40 tỷ USD.

QSự khác biệt chính về kiến trúc bảo mật giữa Chainlink CCIP và LayerZero là gì?

AChainlink CCIP được tích hợp sâu với mạng oracle phi tập trung của nó, sử dụng nhiều nút vận hành độc lập để tạo thành một lớp đồng thuận off-chain nhằm quan sát, xác thực và báo cáo các sự kiện chuỗi chéo. Nó có các tính năng bảo mật mặc định như giới hạn tốc độ và khóa thời gian nâng cấp. Ngược lại, LayerZero có kiến trúc mô-đun cao, cung cấp tính linh hoạt cho nhà phát triển tự lựa chọn và cấu hình mạng xác thực (bao gồm cả cấu hình rủi ro như 1/1), đòi hỏi các ứng dụng phải chủ động quản lý cấu hình bảo mật của mình.

QPhản ứng của thị trường đối với sự kiện này được phản ánh như thế nào qua giá của LINK và ZRO?

AThị trường phản ứng rõ ràng qua biến động giá. Trong vòng 30 ngày, LINK (token của Chainlink) tăng 2.73%, trong khi ZRO (token của LayerZero) giảm mạnh 22.63%. Điều này cho thấy sự chuyển dịch niềm tin từ nhà đầu tư từ LayerZero sang Chainlink sau sự cố bảo mật.

Lectures associées

Kalshi, MTS et l'ambition de a16z

Le marché des prédictions, illustré par des plateformes comme Kalshi, connaît un regain d'intérêt en 2025, suscitant l'enthousiasme des investisseurs, des acteurs de la cryptomonnaie et des médias. Cet engouement dépasse les simples opportunités de régulation ou de revenus, touchant à une dimension philosophique plus profonde. L'article retrace l'évolution intellectuelle du concept, depuis les théories de Hayek sur la connaissance dispersée dans la société, jusqu'aux mécanismes incitatifs comme le LMSR de Robin Hanson, conçus pour révéler l'information. Cependant, c'est l'entrée en jeu du géant du capital-risque a16z, avec son investissement massif dans Kalshi, qui marque un tournant. a16z voit dans le marché des prédictions bien plus qu'un produit financier : un nouvel outil médiatique fondamental. Il répondrait au désir contemporain de "présence" et d'action face à un monde de plus en plus médiatisé et déterministe. En pariant de l'argent réel sur des événements mondiaux, l'utilisateur passerait du statut de spectateur passif à celui d'observateur actif et impliqué, recouvrant un sentiment d'agency. Cette capacité à générer de l'engagement et à définir la réalité par les prix du marché (établissant la véracité et l'importance des événements) en ferait une pièce maîtresse de l'empire des "nouveaux médias" qu'a16z cherche à construire. Cet empire, illustré par des acteurs comme MTS, se caractérise par une production et une diffusion d'information extrêmement rapides et intenses, visant à "s'approprier la timeline". La valeur ultime de Kalshi résiderait ainsi dans son puissant "champ de distorsion de la réalité" : sa capacité, via le poids de l'argent engagé par la foule, à influencer la perception collective du futur et à s'imposer comme un arbitre de la vérité, conférant à une entreprise privée une influence historique rare.

marsbitIl y a 1 h

Kalshi, MTS et l'ambition de a16z

marsbitIl y a 1 h

Changement de cap mondial chez a16z : Le capital-risque devient le « moteur » de l'alliance technologique américaine

L’annonce de Ben Horowitz marque un virage stratégique majeur dans la globalisation d’a16z. Le fonds ne se contente plus de rechercher des projets à l’étranger, mais s’inscrit dans un cadre plus large de compétition technologique et de coopération entre alliés, explicitement lié au leadership technologique des États-Unis et de leurs partenaires. Dans un contexte où l’IA, la robotique, la cybersécurité et les chaînes d’approvisionnement deviennent des enjeux de compétition nationale, le rôle des VC évolue. A16z renforce ses capacités pour aider ses startups à naviguer dans des environnements complexes, mêlant marchés, régulations et géopolitique. Les initiatives clés incluent : l’ouverture d’un bureau à Tokyo, la nomination d’Anne Neuberger (ancienne responsable gouvernementale) comme associée chargée des affaires mondiales pour conseiller sur la politique et la géopolitique, et la transformation de l’équipe relations investisseurs en une équipe « Partenaires Mondiaux » pour faciliter les connexions et le déploiement international des entreprises. L’objectif reste de soutenir les meilleures entreprises technologiques partout dans le monde (plus de 100 investissements internationaux à ce jour), mais avec une mission élargie : être un organisateur reliant les startups aux capacités nationales, aux ressources industrielles et au réseau des alliés, contribuant ainsi à la compétitivité technologique des États-Unis et de leurs alliés.

marsbitIl y a 1 h

Changement de cap mondial chez a16z : Le capital-risque devient le « moteur » de l'alliance technologique américaine

marsbitIl y a 1 h

Kalshi, MTS et les ambitions d'a16z

Les marchés prédictifs, représentés par Kalshi, émergent comme un domaine clé en 2025, attirant fonds d'investissement, acteurs de la cryptomonnaie et médias. Leur importance dépasse la simple spéculation. Leur évolution conceptuelle remonte à Hayek (l'utilisation de la connaissance dans la société) et à Robin Hanson (mécanisme LMSR pour inciter à la révélation d'informations), avec l'idée utopique d'une « futarchie ». L'intérêt de a16z, qui a investi dans Kalshi (évalué à 220 milliards de dollars), va au-delà du modèle économique. Leur thèse centrale est que les marchés prédictifs offrent un « sentiment de présence » et une forme d'« anti-cynisme » dans un monde moderne où les individus se sentent déconnectés. En pariant sur des événements mondiaux, l'utilisateur devient un « observateur superlatif », investi et influençant la perception collective. Cela s'inscrit dans la vision de « nouveaux médias » de a16z : un écosystème médiatique complet et rapide qui « s'approprie la timeline », comme le démontre MTS (Monitoring The Situation), un média en continu sur Twitter. Kalshi ajoute à ce dispositif une autorité unique car ses prix reflètent des paris en argent réel, lui conférant un pouvoir de « distorsion de la réalité » pour définir la vérité et l'importance des événements. C'est ce pouvoir, rarement détenu par une entreprise privée, qui justifierait sa valorisation faramineuse et en ferait une pièce maîtresse de l'empire médiatique de a16z.

链捕手Il y a 1 h

Kalshi, MTS et les ambitions d'a16z

链捕手Il y a 1 h

Comprendre la réalité du commerce, des paiements et des infrastructures des Agents

**Interprétation de la réalité des agents, des paiements et des infrastructures commerciales** Au cours de l'année passée, l'auteur a travaillé sur l'infrastructure de l'économie des agents, interagissant avec Stripe, Visa, Coinbase, Google et des dizaines de startups. La conclusion est claire : il n'existe pas encore de demande réelle, et les startups font face à des problèmes structurels. Stripe a enregistré peu de transactions d'agents malgré un fort intérêt. Visa impose des seuils de revenus et des processus KYC extrêmement restrictifs, accessibles uniquement aux géants comme Amazon. Les chiffres d'utilisation des agents sur la blockchain (comme via le protocole x402) sont largement gonflés par des transactions de test. **Agent vs Commerçant** : L'expérience d'achat par agent (IA) est souvent inférieure au commerce électronique traditionnel pour les achats visuels (vêtements, électronique). L'interface conversationnelle est un recul par rapport aux interfaces riches. La demande actuelle des marchands est défensive : ils veulent être "trouvables" par les agents par crainte de rater une future tendance. Les cas d'usage convaincants sont limités (commande de nourriture, navigation dans des interfaces complexes), mais nécessitent une distribution de masse détenue par les géants. **Agent vs API** : Les développeurs utilisent déjà massivement des API (calcul, données). Le problème du coût des micro-transactions est souvent résolu par du prépaiement. Le véritable obstacle est que les grands fournisseurs SaaS privilégient les contrats enterprise. Les opportunités pour les nouveaux systèmes de paiement (comme les stablecoins) se situent dans la longue traîne des services, un marché plus restreint. **Agent vs Agent** : Ce modèle est encore théorique, sans volume significatif. Il impliquerait des transactions ultra-rapides entre entités non humaines, avec des montants variables et des règlements multipartites. C'est un pari à long terme sur une infrastructure dédiée, mais ce n'est pas le marché actuel. **Agent vs Finance** : C'est la seule catégorie avec une demande existante et une volonté de payer. Intégrer l'IA dans les workflows financiers existants (gestion de portefeuille, DeFi) est une évolution naturelle et crée de nouvelles capacités. Cependant, la concurrence est rude face aux institutions établies, régulées et bien connectées. **Le véritable enjeu** : Les grandes entreprises construisent par stratégie défensive et ont les moyens d'attendre. Pour les startups, il est crucial de se concentrer sur le marché actuel. Le problème fondamental n'est pas le paiement, mais la **coordination** entre agents et humains : vérifier le travail, s'accorder sur les résultats, puis régler. Le paiement n'est qu'une partie de la solution de coordination. Ce sont les entreprises qui résoudront le problème de la coordination à grande échelle qui domineront, en intégrant le paiement, et non l'inverse. L'expérience de l'auteur l'a conduit vers un autre segment de marché, actif, en croissance et encore mal desservi, en dehors de ces quatre catégories.

marsbitIl y a 1 h

Comprendre la réalité du commerce, des paiements et des infrastructures des Agents

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter LINK

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ChainLink (LINK) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ChainLink (LINK).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ChainLink (LINK)Après avoir acheté vos ChainLink (LINK), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ChainLink (LINK)Tradez facilement ChainLink (LINK) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

904 vues totalesPublié le 2024.12.13Mis à jour le 2026.06.02

Comment acheter LINK

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de LINK (LINK) sont présentées ci-dessous.

活动图片