Pasca-Pencurian KelpDAO: Aset $40 Miliar Bermigrasi dari LayerZero, Chainlink Menjadi 'Penerima Manfaat' Utama

marsbitDipublikasikan tanggal 2026-05-19Terakhir diperbarui pada 2026-05-19

Abstrak

Setelah serangan senilai sekitar $292 juta pada bridge lintas rantai KelpDAO pada 19 April, arus modal besar-besaran sebesar sekitar $40 miliar bergeser dari infrastruktur LayerZero ke protokol interoperabilitas lintas rantai Chainlink (CCIP). Insiden ini terjadi karena penyerang memanfaatkan konfigururasi validasi tunggal (1-of-1) KelpDAO di jaringan LayerZero, menyebabkan kegagalan titik tunggal. Akibatnya, sejumlah protokol utama seperti KelpDAO, Solv Protocol, Re, Tydro, Kraken, dan Lombard dengan cepat bermigrasi ke Chainlink CCIP. Perpindahan kepercayaan ini tercermin dari kinerja token, di mana LINK naik 2.73% dalam 30 hari, sementara ZRO turun 22.63%. Perbedaan utama yang mendorong migrasi adalah model keamanan CCIP yang mengandalkan jaringan oracle terdesentralisasi dengan banyak validator dan fitur keamanan berlapis seperti batas kecepatan dan penguncian waktu. Sebaliknya, arsitektur modular LayerZero memberikan fleksibilitas tinggi tetapi menuntut proyek untuk secara aktif mengonfigurasi keamanan mereka sendiri, yang berisiko jika tidak dilakukan dengan benar. LayerZero telah mengakui kesalahan dalam mengizinkan konfigurasi validasi tunggal untuk transaksi bernilai tinggi dan berjanji untuk meningkatkan komunikasi serta menerbitkan laporan analisis pasca-insiden.

Sejak serangan senilai sekitar $292 juta menimpa jembatan lintas rantai KelpDAO pada April tahun ini, lanskap keamanan infrastruktur lintas rantai sedang mengalami pergeseran dramatis. Menurut statistik, saat ini telah ada aset senilai sekitar $40 miliar yang telah menyelesaikan atau sedang dalam proses migrasi dari LayerZero ke protokol interoperabilitas lintas rantai (CCIP) Chainlink.

Serangan terjadi pada dini hari 19 April, di mana penyerang memanggil fungsi kontrak LayerZero Endpoint V2, memicu kontrak jembatan KelpDAO melepaskan sekitar 116,5 ribu rsETH, bernilai sekitar $292 juta. Mekanisme jeda darurat protokol kemudian mencegah kerugian lebih lanjut sekitar $100 juta.

Pasca serangan, LayerZero mengeluarkan pernyataan yang menyatakan bahwa penyerang awalnya diidentifikasi sebagai aktor negara yang sangat canggih, diduga TraderTraitor yang berada di bawah naungan grup Lazarus Korea Utara.

Inti dari metode serangan adalah mencemari node RPC yang diandalkan oleh jaringan validator terdesentralisasi LayerZero, dan melalui serangan DDoS memaksa sistem melakukan failover ke node yang telah dibobol, memungkinkan pesan palsu untuk lolos. Titik kontroversial utama dalam insiden ini adalah bahwa KelpDAO saat itu menggunakan konfigurasi validator tunggal 1-of-1, yang dieksploitasi dan menyebabkan kegagalan titik tunggal.

LayerZero mengakui bahwa mengizinkan jaringan validator resminya melayani transaksi bernilai tinggi dengan konfigurasi 1/1 adalah kesalahan serius, dan mengumumkan penghentian penandatanganan pesan untuk pengaturan validator tunggal. KelpDAO mencatat bahwa konfigurasi tersebut sebelumnya muncul sebagai pengaturan default dalam kode deployment LayerZero. Terlepas dari pembagian tanggung jawab, serangan ini mengungkap kerapuhan validasi pesan lintas rantai dalam konfigurasi tertentu.

Gelombang migrasi segera dimulai. Pada 6 Mei, pihak korban KelpDAO memimpin dengan mengumumkan meninggalkan LayerZero, dan sepenuhnya beralih fasilitas lintas rantai rsETH ke Chainlink CCIP, menjadi protokol utama pertama yang pergi.

Dua hari kemudian, protokol penaruhan Bitcoin Solv Protocol mengganti infrastruktur lintas rantai SolvBTC dan xSolvBTC-nya, dengan total skala lebih dari $7 miliar, ke CCIP, mencakup semua jalur yang didukung.

Pada hari yang sama, protokol reasuransi terdesentralisasi Re juga memigrasi solusi lintas rantai untuk token deposit reUSD ke CCIP, dan menunjuknya sebagai satu-satunya solusi lintas rantai. Protokol pinjaman non-kustodian Tydro juga termasuk dalam daftar migrasi pertama.

Pada 14 Mei, Kraken mengumumkan mengganti LayerZero dengan Chainlink CCIP, sebagai penyedia layanan lintas rantai eksklusif untuk aset kripto terbungkusnya termasuk Bitcoin terbungkus kBTC, mencakup berbagai blockchain seperti Ink, Ethereum, Optimism, dan lainnya. Pada tanggal 16, Lombard mengumumkan meninggalkan LayerZero, memigrasi aset dengan dukungan Bitcoin senilai lebih dari $10 miliar ke CCIP, menggunakan standar token lintas rantai bakar-dan-cetak.

Menurut data DefiLlama, jika hanya menghitung total nilai terkunci (TVL) saat ini dari protokol DeFi utama, skala kelima protokol tersebut telah melebihi $34 miliar. Ditambah dengan aset terbungkus institusional, skala migrasi keseluruhan berada di kisaran $40 miliar.

Coinbase telah memilih CCIP sebagai penyedia interoperabilitas eksklusif untuk semua aset terbungkusnya sejak Desember 2025, meliputi aset seperti cbBTC, cbETH, cbDOGE, cbLTC, cbADA, dan cbXRP, dengan total kapitalisasi pasar saat itu sekitar $70 miliar. Pada Januari 2024, Circle juga telah berintegrasi dengan CCIP untuk mendukung transfer USDC multirantai.

Respons pasar terhadap migrasi kepercayaan ini tercermin langsung dalam pergerakan harga token.

Menurut data CoinMarketCap, LINK naik 2,73% dalam 30 hari terakhir, diperdagangkan di $9,6 dengan kapitalisasi pasar $69,8 miliar, stabil di peringkat ke-16 pasar kripto. Sebagai perbandingan, ZRO turun 22,63% dalam periode yang sama, diperdagangkan di $1,34 dengan kapitalisasi pasar $4,34 miliar, peringkatnya merosot ke posisi ke-92. LayerZero juga menghadapi tekanan tambahan dari pembukaan kunci (unlock) lebih dari 25,71 juta token ZRO pada 20 Mei, bernilai sekitar $34,45 juta, setara dengan 5,07% dari pasokan yang beredar.

Menurut data Dune, jaringan LayerZero mengalami arus keluar bersih sekitar $20,1 miliar dalam 30 hari terakhir.

Di balik membanjirnya banyak protokol, terdapat perbedaan signifikan dalam arsitektur keamanan antara Chainlink CCIP dan LayerZero. Chainlink sebelumnya mengumumkan CCIP memasuki fase ketersediaan umum pada April 2024, mendukung blockchain seperti Arbitrum, Base, BNB Chain, Ethereum, dan lainnya.

Chainlink CCIP mengintegrasikan secara mendalam jaringan oracle terdesentralisasi, yang terdiri dari beberapa operator node independen membentuk lapisan konsensus off-chain untuk mengamati, memvalidasi, dan melaporkan peristiwa lintas rantai, serta dilengkapi dengan jaringan manajemen risiko independen yang memberikan pemantauan dan perlindungan tambahan. Mekanisme transfer tokennya dilengkapi dengan fungsi seperti batas kecepatan (rate limiting) dan penguncian waktu untuk peningkatan, membentuk model keamanan bertahan berlapis.

Menurut data Dune, jumlah kumulatif transfer token lintas rantai Chainlink CCIP telah melampaui $20 miliar. Di antaranya, stablecoin terdesentralisasi GHO dan USDC memiliki porsi tertinggi, masing-masing mencapai 22,4% dan 20,2%, dengan jumlah sekitar $531 juta dan $481 juta.

Sebaliknya, LayerZero menggunakan arsitektur lima lapis yang sangat modular, memisahkan sepenuhnya antarmuka, validasi, dan eksekusi, memungkinkan pengembang untuk merakit sendiri jaringan validator terdesentralisasi dan mengonfigurasi ambang batas validasi. Desain ini memberikan fleksibilitas tinggi, tetapi juga mengharuskan pihak aplikasi untuk secara aktif memilih dan memelihara konfigurasi keamanan.

Insiden KelpDAO menyoroti kelemahan fatal dari konfigurasi validator tunggal. Saat itu, protokol yang memilih konfigurasi 1/1 masih mencapai 47%, yang mendorong banyak proyek untuk segera beralih ke CCIP yang memiliki opsi validator terdesentralisasi sebagai default dan kontrol keamanan yang lebih lengkap.

Pada 9 Mei, LayerZero menerbitkan permintaan maaf, mengakui penanganan komunikasi mereka selama tiga minggu terakhir tidak tepat, dan menyatakan seharusnya memberikan penjelasan langsung lebih awal daripada memprioritaskan penyelesaian laporan analisis pasca-kejadian.

LayerZero menekankan bahwa protokol itu sendiri tidak terpengaruh sama sekali, yang terjadi adalah RPC internal yang digunakan oleh DVN Labs LayerZero diracuni sumber datanya, sementara penyedia RPC eksternal diserang DDoS. Mengizinkan Labs DVN melayani transaksi bernilai tinggi sebagai konfigurasi 1/1 adalah kesalahan serius. Pihak resmi akan segera merilis laporan analisis pasca-kejadian resmi bersama mitra keamanan eksternal.

Pertanyaan Terkait

QApa yang menyebabkan gelombang migrasi aset dari LayerZero ke Chainlink CCIP?

AGelombang migrasi dipicu oleh serangan terhadap jembatan silang-chain KelpDAO pada April, yang mengakibatkan kerugian sekitar 292 juta dolar. Serangan ini mengeksploitasi konfigurasi validasi '1-of-1' pada jaringan LayerZero, memicu kekhawatiran keamanan yang luas dan mendorong banyak proyek untuk beralih ke Chainlink CCIP yang dianggap lebih aman.

QApa perbedaan utama dalam arsitektur keamanan antara Chainlink CCIP dan LayerZero?

AChainlink CCIP mengintegrasikan jaringan oracle terdesentralisasi dengan banyak operator node independen untuk konsensus off-chain dan lapisan pemantauan risiko terpisah. Sementara itu, LayerZero memiliki arsitektur modular lima lapis yang fleksibel, tetapi memungkinkan pengembang untuk mengonfigurasi ambang batas validasi mereka sendiri, yang dapat menimbulkan risiko jika konfigurasi seperti '1-of-1' digunakan.

QProtokol besar mana saja yang telah mengumumkan migrasi dari LayerZero ke Chainlink CCIP?

ABeberapa protokol besar yang mengumumkan migrasi termasuk KelpDAO (korban serangan awal), Solv Protocol (dengan aset lebih dari 7 miliar dolar), Re, Tydro, Kraken (untuk aset kripto terbungkusnya), dan Lombard (dengan aset lebih dari 1 miliar dolar yang didukung Bitcoin). Coinbase juga telah menggunakan CCIP sejak Desember 2025.

QBagaimana serangan terhadap KelpDAO terjadi secara teknis?

APenyerang memanggil fungsi pada kontrak Endpoint V2 LayerZero untuk memicu pelepasan sekitar 116,500 rsETH dari kontrak jembatan KelpDAO. Mereka berhasil melakukannya dengan meracuni sumber data RPC yang digunakan oleh jaringan validator terdesentralisasi LayerZero dan melancarkan serangan DDoS untuk memaksa sistem beralih ke node yang telah disusupi, sehingga memungkinkan pesan palsu untuk divalidasi.

QApa dampak insiden ini terhadap harga token LINK (Chainlink) dan ZRO (LayerZero)?

AMenurut CoinMarketCap, dalam 30 hari setelah insiden, harga LINK naik 2.73% menjadi 9.6 dolar AS. Sebaliknya, harga ZRO turun 22.63% menjadi 1.34 dolar AS. LayerZero juga menghadapi tekanan tambahan dari pelepasan (unlock) lebih dari 25.71 juta token ZRO pada 20 Mei.

Bacaan Terkait

XRP Ledger Akan Hard Fork Dalam 8 Hari? Tenggat Waktu Peningkatan Memicu Perdebatan Pemisahan Jaringan

Komunitas XRP Ledger sedang memperdebatkan apakah pembaruan v3.1.3 yang mendekat dapat dianggap sebagai hard fork. Infrastruktur operator memperingatkan bahwa node yang gagal memperbarui sebelum amandemen perbaikan diaktifkan tidak akan dapat lagi berkomunikasi dengan jaringan. Perselisihan muncul setelah operator validator Vet menyatakan versi 3.1.3 dari *rippled* telah tersedia lebih dari seminggu, dengan 40% jaringan telah ditingkatkan pada 18 Mei. Ia memperingatkan bahwa amandemen perbaikan akan aktif dalam sembilan hari. Kepala Teknik RippleX, J. Ayo Akinyele, kemudian melaporkan 44% jaringan telah diperbarui dan mendesak operator node untuk bertindak cepat. Rilis 3.1.3 memperkenalkan amandemen `fixCleanup3_1_3`, sebuah paket perbaikan untuk NFT, Domain Berizin, Vault, dan Protokol Lending. Kritikus menyebut situasi ini sebagai hard fork karena mayoritas node berisiko terputus, sementara pendukung jaringan berargumen bahwa ini adalah mekanisme pemblokiran amandemen yang dirancang sebagai fitur keamanan, bukan perpecahan rantai yang tidak disengaja. Mekanisme ini memastikan node lama yang tidak memahami aturan jaringan baru tidak dapat memproses transaksi atau berpartisipasi dalam konsensus, melindungi keakuratan data. Daniel Keller dari Eminence berpendapat bahwa jumlah node mentah mungkin melebih-lebihkan risiko operasional, menekankan bahwa menjalankan node adalah tanggung jawab pemeliharaan. Krippenreiter menambahkan bahwa mekanisme pemblokiran ini justru merupakan fitur keamanan untuk mencegah interpretasi yang salah terhadap data transaksi. Pada saat berita, XRP diperdagangkan pada harga $1,38.

bitcoinist1j yang lalu

XRP Ledger Akan Hard Fork Dalam 8 Hari? Tenggat Waktu Peningkatan Memicu Perdebatan Pemisahan Jaringan

bitcoinist1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli LINK

Selamat datang di HTX.com! Kami telah membuat pembelian ChainLink (LINK) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli ChainLink (LINK) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan ChainLink (LINK) AndaSetelah melakukan pembelian, simpan ChainLink (LINK) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading ChainLink (LINK)Lakukan trading ChainLink (LINK) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

937 Total TayanganDipublikasikan pada 2024.12.13Diperbarui pada 2025.03.21

Cara Membeli LINK

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga LINK (LINK) disajikan di bawah ini.

活动图片