KelpDAO被盗后:40亿资产出走LayerZero,Chainlink成主要「受益者」

marsbitОпубликовано 2026-05-19Обновлено 2026-05-19

Введение

今年4月,KelpDAO跨链桥遭遇约2.92亿美元攻击,攻击者利用LayerZero端点合约漏洞盗取资产。事件核心在于KelpDAO采用了存在单点故障风险的“1-of-1”单验证者配置。LayerZero承认此配置错误并停止相关服务。 此次安全事件引发大规模资产迁移。KelpDAO、Solv Protocol、Re、Tydro、Kraken及Lombard等主要协议纷纷将其跨链基础设施从LayerZero转向Chainlink的CCIP(跨链互操作协议),涉及资产总规模约400亿美元。 市场反应明显,Chainlink代币LINK价格上涨,而LayerZero代币ZRO则大幅下跌。迁移潮背后是两者安全架构的差异:CCIP默认采用去中心化预言机网络进行多重验证,并提供风险管理网络等防御措施;而LayerZero的模块化设计虽灵活,但对协议自身的安全配置要求更高。此次事件促使行业更加重视跨链安全的基础配置。

自今年 4 月 KelpDAO 跨链桥遭遇约 2.92 亿美元攻击后,跨链基础设施的安全格局正经历一轮剧烈洗牌。据统计,目前已有约 40 亿美元资产完成或正在从 LayerZero 迁移至 Chainlink 的跨链互操作协议(CCIP)。

攻击发生在 4 月 19 日凌晨,攻击者调用 LayerZero Endpoint V2 合约的函数,触发 KelpDAO 桥接合约释放约 11.65 万枚 rsETH,价值约 2.92 亿美元。协议紧急暂停机制随后阻止了后续约 1 亿美元的进一步损失。

攻击发生后,LayerZero 发布声明称,初步判断攻击者为高度复杂的国家行为者,疑似朝鲜 Lazarus Group 下属 TraderTraitor。

攻击手法的核心在于污染 LayerZero 去中心化验证者网络所依赖的 RPC 节点,并通过 DDoS 攻击迫使系统故障转移至已被入侵的节点,让伪造消息得以通过。事件的核心争议点在于 KelpDAO 当时采用了 1-of-1 单验证者配置,这一配置被利用后导致了单点故障。

LayerZero 承认允许其官方验证网络以 1/1 配置服务高价值交易是严重错误,并宣布停止为单验证者设置签署消息。KelpDAO 则指出,该配置在 LayerZero 的部署代码中曾作为默认设置出现。无论责任如何划分,此次攻击暴露了特定配置下跨链消息验证的脆弱性。

迁移潮随即开启,5 月 6 日,受害方 KelpDAO 率先宣布放弃 LayerZero,将 rsETH 的跨链设施全面转向 Chainlink CCIP,成为第一个离开的主要协议。

两天后,比特币质押协议 Solv Protocol 将旗下总规模超 7 亿美元的 SolvBTC 与 xSolvBTC 跨链基础设施切换至 CCIP,覆盖全部支持链路。

同日,去中心化再保险协议 Re 也将存款代币 reUSD 的跨链方案迁移至 CCIP,并指定其为唯一跨链解决方案。非托管借贷协议 Tydro 同样位列首批迁移名单。

5 月 14 日,Kraken 宣布用 Chainlink CCIP 取代 LayerZero,作为其封装加密资产包括封装比特币 kBTC 的独家跨链服务,覆盖 Ink、以太坊、Optimism 等多条区块链。16 日,Lombard 宣布弃用 LayerZero,将逾 10 亿美元的比特币背书资产迁移至 CCIP,采用销毁与铸造的跨链代币标准。

据 DefiLlama 数据,若仅统计主要 DeFi 协议的当前总锁仓价值,五者规模合计已逾 34 亿美元,叠加机构封装资产,整体迁徙规模约 40 亿美元量级。

Coinbase 则早在 2025 年 12 月就选择 CCIP 作为其所有封装资产的独家互操作性提供商,涵盖 cbBTC、cbETH、cbDOGE、cbLTC 和 cbADA 及 cbXRP 等资产,当时总市值约 70 亿美元。2024 年 1 月,Circle 也已与 CCIP 集成以支持 USDC 的多链转账。

市场对这场信任迁移的反馈直接体现在代币走势上。

据 CoinMarketCap 数据显示,LINK 近 30 日上涨 2.73%,报 9.6 美元,市值 69.8 亿美元,稳居加密市场第 16 位;而作为对比,ZRO 同期跌幅达 22.63%,报 1.34 美元,市值 4.34 亿美元,排名滑落至第 92 位。LayerZero 还面临 5 月 20 日逾 2571 万枚 ZRO 代币解锁的额外压力,价值约 3445 万美元,占流通量的 5.07%。

据 Dune 数据显示,LayerZero 网络近 30 天净流出约 20.1 亿美元。

大批协议涌入的背后,是 Chainlink CCIP 在安全架构上与 LayerZero 的显著差异。Chainlink 此前于 2024 年 4 月宣布 CCIP 进入全面可用阶段,支持 Arbitrum、Base、BNB Chain、Ethereum 等区块链。

Chainlink CCIP 深度集成去中心化预言机网络,由多个独立节点运营商组成链下共识层,对跨链事件进行观察、验证与报告,并辅以独立的风险管理网络提供额外监控与保护。其代币转移机制内置速率限制与时间锁定升级等功能,形成防御纵深式的安全模型。

据 Dune 数据显示,Chainlink CCIP 的累计跨链代币转移金额已突破 20 亿美元。其中,去中心化稳定币 GHO 与 USDC 占比最高,分别达到 22.4% 和 20.2%,对应金额约 5.31 亿美元和 4.81 亿美元。

相比之下,LayerZero 采用高度模块化的五层架构,将接口、验证与执行完全分离,允许开发者自行组合去中心化验证网络并配置验证阈值。这种设计赋予较高的灵活性,但也要求应用方主动选择并维护安全配置。

KelpDAO 事件将单验证者配置的致命缺陷置于聚光灯下,当时同样选择 1/1 配置的协议一度占比高达 47%,这促使众多项目迅速倒向以去中心化验证为默认选项、安全控制更完备的 CCIP。

LayerZero 于 5 月 9 日发文致歉,承认对过去三周沟通工作处理不当,表示应更早直接说明情况而非优先完成事后分析报告。

LayerZero 强调协议本身未受任何影响,是 LayerZero Labs DVN 使用的内部 RPC 遭毒化数据源,同时外部 RPC 提供商遭受 DDoS 攻击,允许 Labs DVN 作为 1/1 配置服务高价值交易是严重错误。官方将很快与外部安全伙伴共同发布官方事后分析报告。

Связанные с этим вопросы

QKelpDAO被盗事件的核心原因是什么?

A事件的核心原因是KelpDAO在LayerZero的跨链桥配置中采用了‘1-of-1’单验证者模式。攻击者通过污染验证网络所依赖的RPC节点,并利用DDoS攻击迫使系统切换至已被入侵的节点,从而让伪造消息通过,导致单点故障被成功利用。

QKelpDAO被盗事件后,有哪些主要协议宣布迁移至Chainlink CCIP?

A主要迁移协议包括:KelpDAO自身(其rsETH跨链设施)、Solv Protocol(旗下SolvBTC与xSolvBTC)、Re协议(reUSD存款代币)、Tydro借贷协议、Kraken交易所的封装资产(如kBTC)以及Lombard的比特币背书资产。Coinbase和Circle在事件前也已选择CCIP作为互操作性提供商。

Q为什么众多协议在事件后选择迁移至Chainlink CCIP而非LayerZero?

A主要原因在于Chainlink CCIP和LayerZero的安全架构差异。CCIP深度集成了去中心化的预言机网络,由多个独立节点组成链下共识层进行验证,并内置了风险管理网络、速率限制和时间锁定升级等多重安全机制。相比之下,LayerZero高度模块化的架构虽灵活,但将安全配置责任更多交给了应用方,KelpDAO事件暴露了其单验证者配置的脆弱性。

Q此次资产迁移对LayerZero和Chainlink的各自市场表现有何影响?

A市场反应显著:Chainlink的LINK代币价格在近30日内上涨2.73%,市值约69.8亿美元。而LayerZero的ZRO代币同期下跌22.63%,市值降至4.34亿美元,排名下滑。同时,LayerZero网络在近30天内出现了约20.1亿美元的净流出。

QLayerZero官方对此次攻击事件的主要回应是什么?

ALayerZero官方承认两个关键错误:一是其内部验证网络使用的RPC节点遭数据源毒化,同时外部RPC提供商遭受DDoS攻击;二是其验证网络以‘1/1’单验证者配置服务高价值交易是严重失误。他们为此致歉,并表示将停止为单验证者设置签署消息,并将很快与外部安全伙伴共同发布详细的事后分析报告。

Похожее

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

Decoding Agent Commerce, Payments, and Infrastructure: The Reality Over the past year, I've been building infrastructure for the Agent economy, engaging with major players like Stripe, Visa, Coinbase, Google, and dozens of startups. A clear conclusion emerges: true, large-scale demand does not yet exist. Startups face structural challenges. Data points illustrate this gap. Stripe's Agent commerce platform has over 1,000 merchants but only single-digit transacting agents. Visa's Agent payment token requires 9-month KYC and a $250M revenue threshold, accessible only to giants like Amazon. On-chain analysis reveals actual daily Agent transaction volume is around $17k, half of which are test transactions. The article analyzes four potential markets: **1. Agent-to-Merchant (A2M):** Current AI shopping UX is often inferior to traditional e-commerce for visual, comparison-heavy purchases (clothing, electronics). Chat interfaces are a step back. Real merchant interest is defensive "Agent Engine Optimization," fearing future obsolescence, not current demand. Potential exists in high-frequency, low-decision purchases (e.g., food delivery) or simplifying terrible UX (complex checkouts, non-native shoppers), but these require massive consumer distribution channels dominated by giants like DoorDash and Amazon. **2. Agent-to-API (A2A):** Developers already have subscriptions and billing for core APIs (compute, data). The argument for micro-payments via crypto for sub-dollar API calls is addressed by pre-paid balances today. The deeper issue is supplier resistance; major SaaS firms rely on enterprise contracts, not fractional cent pricing. Opportunity lies in the long tail of niche services, but this is a smaller market catering to developers, a historically low-paying group. **3. Agent-to-Agent (A2A):** This remains a theoretical long-term vision with near-zero current transaction volume. It involves unique challenges: discovery, trust, negotiation, dispute resolution. When it materializes, it will require a fundamentally new settlement infrastructure for high-speed, variable-value, multi-party transactions. It's a real long-term bet, but not the current market. **4. Agent-to-Finance (A2F):** This is the only category with existing, paying demand. Integrating AI into financial workflows (trading, portfolio management) is a natural evolution and enables new capabilities like autonomous rebalancing. However, competition favors incumbents with regulatory licenses, compliance infrastructure, and existing client relationships. **The Real Issue:** Why is infrastructure still being built? Incumbents can afford long-term bets, and payment companies see every problem as a nail for their payment hammer. However, payment is just one piece. The core challenge is *coordination*—orchestrating work between Agents and humans, verifying outcomes, and settling results. Payment is part of settlement, which is part of coordination. Companies that solve the coordination problem will subsume payments, not the other way around. Startups lack the infinite runway of giants and must find today's real market, which, after a year of exploration, lies outside these four categories—in an area with real, growing, and underserved activity.

marsbit2 ч. назад

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

marsbit2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить LINK

Добро пожаловать на HTX.com! Мы сделали приобретение ChainLink (LINK) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки ChainLink (LINK).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение ChainLink (LINK)После приобретения вами ChainLink (LINK) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля ChainLink (LINK)С легкостью торгуйте ChainLink (LINK) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.6k просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить LINK

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на LINK (LINK) представлены ниже.

活动图片