$30 Billion DeFi Capital Exodus: LayerZero Stumbles, Chainlink Feasts

marsbitXuất bản vào 2026-05-13Cập nhật gần nhất vào 2026-05-13

Tóm tắt

Following the major DeFi security incident involving Kelp DAO, a significant migration of funds is underway from the cross-chain protocol LayerZero to Chainlink's CCIP (Cross-Chain Interoperability Protocol). Over $30 billion in Total Value Locked (TVL) from protocols like Kelp DAO, Solv Protocol, Re, and Tydro has moved to Chainlink in the past week, driven by security concerns. LayerZero is facing a severe trust crisis after the attack. Initially denying responsibility, LayerZero Labs has now issued a public apology, acknowledging management oversights. These include a vulnerable "1/1" single-node configuration for its Decentralized Verification Network (DVN) and past misuse of a multi-signature wallet by a team member. The protocol's weekly bridge volume has slumped to near-historic lows of around $470 million. In contrast, Chainlink is experiencing a surge in adoption and activity. Its independent active addresses recently hit multi-month highs, and whales have been accumulating LINK tokens. Beyond DeFi, Chainlink is securing partnerships with traditional finance giants like DTCC, European stock exchange operator SIX Group, and asset manager Amundi. While LayerZero has announced security upgrades—such as migrating to stronger multi-signature configurations and developing a second DVN client—and contributed to a rescue fund, the event underscores that security is becoming a decisive competitive factor as DeFi matures.

Author: Nancy, PANews

With several leading protocols stepping in to inject capital, quickly covering the funding gap and advancing on-chain recovery, the rescue efforts for the Kelp DAO attack incident have recently seen substantial progress. However, compared to the financial repairs, the harder thing to restore remains market trust.

At the center of this vortex, cross-chain leader LayerZero is facing accelerating withdrawals from many protocols and was forced to make a dramatic shift in attitude within just a few weeks—from initially shifting blame and denying responsibility to now publicly apologizing and initiating rectifications. Meanwhile, Chainlink has unexpectedly become a beneficiary of this crisis, with its CCIP protocol absorbing a large portion of migrating liquidity, showing notable growth in on-chain data.

Securing $30 Billion in Migration in a Single Week, Chainlink Reaps Security Dividends

As the largest DeFi security incident to date in 2026, the Kelp DAO attack has accelerated the migration of on-chain liquidity.

As LayerZero's security controversy continues to ferment, an increasing number of DeFi protocols are reevaluating cross-chain risks and proactively seeking more reliable havens. Over the past week, Chainlink has intensively announced multiple migration cases.

On May 9, Chainlink officially disclosed that four protocols, including Kelp DAO, Solv Protocol, Re, and Tydro, had recently abandoned their original cross-chain bridge or oracle solutions and migrated to Chainlink CCIP. The combined TVL of these related protocols exceeds $30 billion. The official even specifically added the phrase "The Great Migration" to hype this ecosystem shift, revealing strong competitive undertones.

Behind this migration wave is a realignment centered on security.

And besides DeFi protocols realigning due to security concerns, Chainlink has also been continuously gaining favor from traditional financial institutions and crypto projects in recent months.

In March of this year, Coinbase directly put its exchange market data on-chain for the first time via Chainlink's newly launched DataLink service; Europe's largest asset management firm, Amundi, collaborated with Spiko to launch a tokenized public fund based on Chainlink.

In April, OpenAssets formed a strategic partnership with Chainlink, launching an asset tokenization infrastructure solution for institutions; major European stock exchange operator SIX Group partnered with Chainlink to push Swiss and Spanish stock market data on-chain; AWS Marketplace listed Chainlink data services, connecting traditional cloud and blockchain.

In May, the US Depository Trust & Clearing Corporation (DTCC) announced the introduction of Chainlink to build a blockchain collateral management platform, aiming to achieve near-real-time settlement around the clock; Huma Finance partnered with Chainlink to introduce institutional-grade yield products into the multi-chain ecosystem.

Accompanying the ongoing ecosystem expansion, Chainlink's on-chain activity has also noticeably heated up. According to Santiment monitoring, Chainlink's number of unique active addresses broke 282,000 and 264,000 on May 9 and 10, respectively, hitting the highest records since September 2025, and noted this was primarily influenced by the recent large-scale migration of DeFi protocol infrastructure.

Meanwhile, official Chainlink data shows that the total value of its cross-chain tokens has exceeded $61.8 billion, with CCIP transaction volume reaching $19.5 billion.

Market confidence is also reflected in changes in LINK token holdings. According to Santiment monitoring earlier this month, over the past month, Chainlink whale and shark addresses holding between 100,000 and 10 million LINK cumulatively added 32.93 million LINK. Historically, this has often been a strong bullish signal. Over the past 30 days, LINK has risen approximately 19.7%.

LayerZero Faces Trust Crisis, Officials Issue Emergency Apology and Overhaul

Currently, LayerZero is mired in a trust crisis.

According to DefiLlama data, LayerZero's weekly Bridge transaction volume has now declined to about $470 million, approaching historical lows. This attack incident has plunged LayerZero into a trust crisis.

In the early stages of the hack, Kelp DAO attributed the vulnerability exploit to LayerZero's security issues. Subsequently, LayerZero quickly denied responsibility, stating that multiple accusations by Kelp DAO in the rsETH security incident were completely false.

But the controversy did not subside. Last week, LayerZero Labs co-founder and CEO Bryan Pellegrino engaged in heated debates with several security researchers in the ETHSecurity Community Telegram group.

The focal point of contention is that LayerZero Labs could immediately upgrade the default library contract without a timelock, theoretically allowing forged cross-chain messages. This exposed over $3 billion in LZ OFT assets to potential risk for a period. Security researcher Banteg pointed out that several mainstream projects, including Ethena and EtherFi, were still using this default library weeks ago, and about $178 million in assets remain exposed to risk.

Simultaneously, on-chain data also showed that LayerZero's multi-signature address had conducted Meme coin trading, DEX swaps, and cross-chain bridging operations unrelated to multi-signature duties, further raising community concerns about key security. In response, Bryan admitted that related operations were indeed performed by multi-signature team members but denied they constituted "Meme coin speculation trading," claiming the purpose was merely "testing PEPE OFT functionality," and stated that the involved members had been removed.

To mitigate risks, Bryan also publicly advised project teams to promptly adopt a "fixed configuration" to replace the default configuration. Subsequently, Banteg published a list of LayerZero projects still using the default library contract and called on related protocols to migrate as soon as possible.

These remarks quickly sparked industry discussion and skepticism. Chainlink Strategy Lead Zach Rynes had previously criticized LayerZero Labs, stating that its multi-signature keys had long suffered from serious OPSEC (operational security) failures, directly exposing tens of billions in OFT assets to security risks. He further stated that if LayerZero and the industry had truly heeded the persistent warnings from security researchers over the past few years, such attack incidents could have been entirely avoided.

Facing market舆论 and ongoing ecosystem bleeding, LayerZero's attitude shifted noticeably. On May 9, LayerZero officially released a public apology statement, addressing the security incidents and communication issues over the past three weeks.

LayerZero Labs stated that the internal RPC it used had been attacked by the Lazarus Group over the past three weeks, compromising the authenticity source of its DVN (Decentralized Verification Network), while external RPC providers suffered DDoS attacks. The incident affected only 0.14% of applications and approximately 0.36% of asset value, the LayerZero protocol itself was unaffected, and over $9 billion in assets continued normal cross-chain flow after the incident.

However, LayerZero Labs also acknowledged for the first time that it was responsible for management oversight in previously allowing DVNs to provide security for high-value transactions with a "1/1" single-node configuration, which posed a single point of failure risk. The official also disclosed that three and a half years ago, a multi-signature signer mistakenly used a multi-signature hardware wallet for personal transactions. That signer has been removed, and the relevant wallet has been rotated.

Regarding subsequent rectifications, LayerZero Labs announced a series of security upgrade measures, including: already ceasing services for the 1/1 DVN configuration, currently migrating all path default configurations to a 5/5 multi-signature setup with a minimum of 3/3; developing a second DVN client based on Rust to achieve client diversity; launching the dedicated multi-signature tool OneSig to enhance signature security; and launching the unified management platform Console for asset issuance configuration and abnormal behavior detection.

Additionally, LayerZero also contributed over 10,000 ETH to this DeFi United rescue effort, of which 5,000 ETH will be used for the fund, and the remaining 5,000 ETH will be reserved for Aave.

Despite the escalating controversy, LayerZero has not completely lost its market. Major assets, including Ethena's USDe product, EtherFi's weETH asset, and BitGo's WBTC, continue to use LayerZero's OFT standard.

Every major security crisis triggers a redistribution of liquidity and discourse power. As the crypto industry increasingly moves towards mainstream financial markets, the criteria for evaluating underlying infrastructure will become ever more stringent, with security capabilities becoming one of the core competitive advantages.

Câu hỏi Liên quan

QWhat was the immediate consequence of the Kelp DAO hack on the cross-chain infrastructure landscape?

AIt triggered a rapid migration of DeFi liquidity away from LayerZero due to security concerns, with over $30 billion in TVL from protocols like Kelp DAO moving to Chainlink's CCIP within a week.

QAccording to the article, what were two key security issues highlighted by researchers regarding LayerZero?

AFirst, LayerZero's default library contract, which could be upgraded instantly without a timelock, potentially allowing forged cross-chain messages. Second, suspicious non-multisig-related activities from a multisig signer address, raising concerns about key security.

QHow did Chainlink's on-chain activity and LINK token react to the migration trend mentioned in the article?

AChainlink's daily active unique addresses surged to over 282,000 and 264,000, the highest since September 2025. Furthermore, whales and sharks holding 100k to 10M LINK accumulated over 32.9 million LINK in a month, while the LINK token price rose approximately 19.7% in 30 days.

QWhat specific corrective measures did LayerZero announce in its public apology on May 9th?

ALayerZero announced several measures: stopping service for 1/1 DVN configurations, migrating all paths to at least 3/3 or 5/5 multisig setups, developing a second DVN client in Rust for client diversity, launching a dedicated multisig tool called OneSig, and releasing a management platform called Console for configuration and anomaly detection.

QDespite the crisis, which major assets and protocols were mentioned as still continuing to use LayerZero's technology?

AMajor assets and protocols continuing to use LayerZero's OFT standard include Ethena's USDe, EtherFi's weETH, and BitGo's WBTC.

Nội dung Liên quan

Tôi mất một năm mới nhận ra sự thật trần trụi về thanh toán Agent

Tác giả, với một năm kinh nghiệm xây dựng cơ sở hạ tầng cho nền kinh tế Agent, chia sẻ những nhận thức thực tế về thị trường thanh toán Agent hiện nay. **Hiện trạng & Thách thức:** - **Nhu cầu thực tế còn hạn chế:** Dữ liệu từ Stripe, Visa, Coinbase cho thấy khối lượng giao dịch Agent thực sự rất thấp, dù có nhiều quan tâm. Các rào cầu pháp lý (như KYC kéo dài, ngưỡng doanh thu cao từ Visa) khiến chỉ các tập đoàn lớn như Amazon mới có thể triển khai. - **Agent vs Người bán (B2C):** Trải nghiệm mua sắm qua chat kém hiệu quả với các mặt hàng cần so sánh trực quan (quần áo, đồ điện tử). Nhu cầu từ người bán hiện chủ yếu mang tính phòng thủ ("tối ưu hóa cho Agent - AEO") chứ không phải từ làn sóng người dùng thực sự. Các điểm sáng như đặt đồ ăn lại bị cản trở bởi thiếu API mở từ các nền tảng lớn và chi phí vận hành cao. - **Agent vs API (B2B):** Nhu cầu thanh toán vi mô cho API tồn tại nhưng khó mở rộng vì mô hình kinh doanh của nhiều nhà cung cấp SaaS dựa vào hợp đồng doanh nghiệp dài hạn. Các giao thức như MPP, x402 phù hợp với thị trường ngách nhưng quy mô nhỏ. - **Agent vs Agent:** Vẫn là tầm nhìn dài hạn, chưa có khối lượng giao dịch đáng kể. Nếu phát triển, nó sẽ cần cơ sở hạ tầng thanh toán chuyên biệt với tốc độ cao, độ trễ thấp. - **Agent vs Tài chính:** Đây có lẽ là lĩnh vực có nhu cầu hiện tại rõ ràng nhất, với người dùng sẵn sàng trả phí (quản lý quỹ, DeFi). Tuy nhiên, thị trường bị chi phối bởi các định chế lâu năm với lợi thế về giấy phép và quan hệ khách hàng. **Điểm mấu chốt thực sự:** Lý do nhiều công ty vẫn xây dựng là: 1) Động cơ phòng thủ của các gã khổng lồ (họ có đủ nguồn lực để đặt cược vào tương lai), và 2) Tư duy thiên lệch khi nhìn mọi vấn đề qua lăng kính "thanh toán". Tuy nhiên, vấn đề cốt lõi không phải là **thanh toán**, mà là **sự phối hợp (coordination)** giữa Agent và con người - bao gồm xác thực công việc, xử lý kết quả và sau đó mới là thanh toán. Thanh toán chỉ là một phần của giải pháp phối hợp. Các công ty giải quyết được bài toán phối hợp quy mô lớn sẽ chiếm lĩnh thị trường. Đối với startup, cần tìm kiếm thị trường thực sự đang hoạt động và tăng trưởng thay vì chờ đợi làn sóng tương lai.

链捕手20 phút trước

Tôi mất một năm mới nhận ra sự thật trần trụi về thanh toán Agent

链捕手20 phút trước

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit54 phút trước

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit54 phút trước

Dự Đoán Giá Ethereum: ETH Có Thể Tăng Gấp Đôi Trong Khi Cardano (ADA) Và Token Mới Này Tiến Gần Đến Mức Tăng Trưởng 500%

Thị trường tiền điện tử đang cho thấy những dấu hiệu khởi sắc khi các nhà đầu tư chuẩn bị cho chu kỳ tăng giá tiếp theo. Trong bối cảnh này, bài viết nêu bật tiềm năng của ba dự án: Ethereum (ETH), hiện giao dịch quanh 2.014,7 USD, được kỳ vọng có thể tăng gấp đôi lên mức 4.000 USD nếu thị trường tích cực vào năm 2026, nhờ vị thế nền tảng hợp đồng thông minh hàng đầu. Cardano (ADA), giao dịch ở mức 0,2329 USD, thu hút nhà đầu tư tin tưởng vào lộ trình phát triển dựa trên nghiên cứu và khả năng mở rộng của mạng lưới. Đáng chú ý là sự xuất hiện của Little Pepe (LILPEPE), một token mới trong giai đoạn bán trước. Dự án này đang xây dựng một blockchain Layer 2 tương thích Ethereum dành cho cộng đồng meme, với mục tiêu giảm phí và tăng tốc độ giao dịch. Được định giá 0,0022 USD ở đợt bán thứ 13 và đã huy động được hơn 28 triệu USD, một số nhà đầu tư kỳ vọng nó có tiềm năng tăng 500%. Sức hút của dự án đến từ nhu cầu bán trước mạnh mẽ, các tính năng hệ sinh thái như staking và sự tham gia tích cực của cộng đồng. Tóm lại, trong khi Ethereum và Cardano được xem là những lựa chọn dài hạn vững chắc, Little Pepe đang thu hút sự chú ý như một dự án mới có thể mang lại cơ hội tăng trưởng cao.

TheNewsCrypto1 giờ trước

Dự Đoán Giá Ethereum: ETH Có Thể Tăng Gấp Đôi Trong Khi Cardano (ADA) Và Token Mới Này Tiến Gần Đến Mức Tăng Trưởng 500%

TheNewsCrypto1 giờ trước

Hướng dẫn sử dụng chế độ Goal của Codex: Cách để AI không ngừng thúc đẩy một mục tiêu cụ thể

Biên tập viên: Bài viết này từ Dominik Kundel, thành viên quan hệ nhà phát triển của OpenAI, tổng kết kinh nghiệm sử dụng tính năng "goal mode / /goal" của Codex. Nó không chỉ nói về kỹ thuật nhắc lệnh thông thường, mà nói về sự thay đổi vai trò của công cụ lập trình AI: Codex không còn chỉ là trợ lý mã hóa phản hồi lệnh đơn lẻ, mà bắt đầu trở thành một tác nhân hành động có thể liên tục thúc đẩy theo đuổi một mục tiêu rõ ràng. Trong chế độ /goal, điều thực sự quan trọng không phải là viết yêu cầu càng dài càng chi tiết, mà là thiết lập tiêu chuẩn thoát rõ ràng, có thể xác minh cho Codex. Ví dụ: "giảm 30% thời gian triển khai", "đạt 100% parity về phạm vi kiểm thử", "LCP xuống dưới 2,5 giây". Những chỉ số này cho phép Codex đánh giá nhiệm vụ đã hoàn thành hay chưa, đồng thời tránh nó thử sai vô hạn trong mục tiêu mơ hồ. Đồng thời, người dùng cần cung cấp đủ định hướng, công cụ và môi trường thực tế để Codex có thể đo lường tiến độ, xác minh kết quả, thay vì chỉ hoàn thành một giải pháp khả thi trong điều kiện giả định cục bộ. Bài viết đặc biệt nhắc nhở, nhiệm vụ liên quan đến hình ảnh dễ khiến Codex sa lầy vào chi tiết nhất. Thay vì yêu cầu "khôi phục chính xác đến từng pixel 100%", nên phân giải mục tiêu hình ảnh thành danh sách chức năng, quy tắc hệ thống thiết kế và chỉ số có thể đánh giá. Đối với nhiệm vụ dài hạn kéo dài hàng giờ thậm chí vài ngày, cũng cần theo dõi liên tục thông qua commit, draft PR, tài liệu tiến độ, cập nhật Slack hoặc side chat, tránh cuối cùng chỉ nhận được một loạt thay đổi không thể truy nguyên. Thông tin tăng thêm của bài viết nằm ở việc định nghĩa lại /goal như một "cơ chế quản lý nhiệm vụ dài hạn". Khi AI có thể thực thi liên tục hàng chục thậm chí hàng trăm giờ, năng lực cốt lõi của nhà phát triển cũng thay đổi: không chỉ là để AI tạo mã, mà là định nghĩa mục tiêu cho nó, thiết lập hệ thống đo lường, cấu hình môi trường thực thi, và cuối cùng hoàn thành xem xét và tổng kết. Nói cách khác, lập trình AI đang chuyển từ "viết lời nhắc" sang "quản lý một tác nhân thực thi kỹ thuật làm việc liên tục".

marsbit2 giờ trước

Hướng dẫn sử dụng chế độ Goal của Codex: Cách để AI không ngừng thúc đẩy một mục tiêu cụ thể

marsbit2 giờ trước

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

Trong thời gian gần đây, Vitalik Buterin đã nhiều lần nhắc tới khái niệm "CROPS" - viết tắt của **C**hống kiểm duyệt, **R**esistance (Chống chiếm đoạt), **O**pen source (Mã nguồn mở), **P**rivacy (Quyền riêng tư), **S**ecurity (Bảo mật). Đây là những giá trị cốt lõi được Ethereum Foundation xác định là định hướng phát triển dài hạn, nhấn mạnh việc trao quyền kiểm soát cuối cùng cho người dùng trong môi trường phi tập trung. Bài viết chỉ ra rằng, trong bối cảnh AI ngày càng tích hợp vào ví và tự động hóa các giao dịch, CROPS không còn chỉ là triết lý của Ethereum mà trở thành vấn đề sống còn đảm bảo người dùng vẫn làm chủ được đời sống số của mình. Một hệ thống AI tuân thủ CROPS cần có khả năng chạy cục bộ, bảo vệ quyền riêng tư và minh bạch, đặc biệt khi xử lý các tác vụ liên quan đến tài sản. Giao điểm giữa "CROPS Ethereum" và "CROPS AI" nằm ở việc xây dựng một lớp truy cập an toàn và riêng tư, chẳng hạn thông qua việc sử dụng bằng chứng không tiết lộ thông tin (ZK) cho các lệnh gọi AI từ xa hay truy vấn dữ liệu Ethereum riêng tư. Điều này định hình tương lai của ví Web3, không chỉ là công cụ ký giao dịch mà còn là bảng điều khiển giúp người dùng hiểu rõ, xác minh và kiểm soát mọi tương tác với DApp và AI Agent. Tóm lại, CROPS đặt ra một khuôn khổ tư duy quan trọng cho kỷ nguyên AI: Làm thế nào để xây dựng các hệ thống số mạnh mẽ mà vẫn bảo toàn quyền tự chủ, quyền riêng tư và sự an toàn tối thượng cho người dùng. Đây chính là biến số tích cực dài hạn cho giá trị của Ethereum.

marsbit2 giờ trước

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片