30亿DeFi资金大迁徙:LayerZero跌倒,Chainlink吃饱

marsbit发布于2026-05-13更新于2026-05-13

文章摘要

作者:Nancy, PANews Kelp DAO攻击事件引发DeFi市场对跨链安全的重新审视。LayerZero因安全争议与初期推责态度陷入信任危机,其周桥接交易量降至约4.7亿美元低位。随后LayerZero公开致歉,承认管理失察并公布多项安全整改措施,包括停止单节点配置、升级多签机制等。 与此同时,Chainlink的CCIP协议成为受益者,过去一周内承接了超过30亿美元的资金迁移,包括Kelp DAO、Solv Protocol等协议转向使用其服务。Chainlink链上活跃地址数创下数月新高,跨链代币总价值超618亿美元。传统机构如DTCC、Amundi等也纷纷与Chainlink合作,推动其生态扩张。 此次危机凸显了安全在DeFi基础设施中的核心地位,加速了市场流动性与话语权的重新分配。

作者:Nancy,PANews

随着多家头部协议下场输血,快速补齐资金缺口并推进链上修复,Kelp DAO攻击事件的救援工作也在近期迎来了实质性进展。但相比资金层面的修复,更难修复的仍是市场信任。

身处这场漩涡中心的跨链龙头LayerZero,正面临不少协议加速撤离,也被迫在短短数周内态度急转,从最初的甩锅推责,到如今公开致歉并启动整改。而Chainlink却意外成为了此次危机的受益者,其CCIP协议承接了大量迁移流动性,链上数据出现了明显增长。

单周获30亿美元迁移,Chainlink吃下安全红利

作为2026年迄今最大的DeFi安全事件,Kelp DAO攻击事故加速链上流动性的迁移。

随着LayerZero安全争议持续发酵,越来越多DeFi协议开始重新评估跨链风险,主动寻求更可靠的避风港。过去一周,Chainlink密集公布多起迁移案例。

5月9日,Chainlink官方披露,包括Kelp DAO、Solv Protocol、Re与Tydro在内的4个协议,已在近期弃用原有跨链桥或预言机方案,转而迁移至Chainlink CCIP,相关协议合计TVL超过30亿美元。官方甚至专门配上一句 “The Great Migration(大迁徙)” 为此次生态转移造势,火药味十足。

这场迁移潮背后,是围绕安全的重新站队。

而除了因安全担忧而重新站队的DeFi协议,Chainlink近几个月也正在持续获得传统金融机构与加密项目的青睐。

今年3月,Coinbase通过Chainlink新推出的DataLink服务首次将其交易所市场数据直接上链;欧洲最大资管机构Amundi携手Spiko推出基于Chainlink的代币化公募基金。

4月,OpenAssets与Chainlink达成战略合作,面向机构推出资产代币化基础设施方案;欧洲主要证券交易所运营商SIX集团携手Chainlink推动瑞士与西班牙股市数据上链;AWS Marketplace上线Chainlink数据服务,连接传统云与区块链。

5月,美国存管信托与清算公司(DTCC)宣布引入Chainlink构建区块链抵押品管理平台,目标实现全天候近实时结算;Huma Finance与Chainlink合作,将机构级收益产品引入多链生态。

伴随生态持续扩张,Chainlink链上活跃度也明显升温。据Santiment监测,Chainlink在5月9日和10日的独立活跃地址数分别突破28.2万和26.4万,创下自2025年9月以来的最高纪录,并指出这主要受近期DeFi协议大规模迁移基础设施影响。

同时,Chainlink官方显示,其跨链代币总价值已超过618亿美元,其中CCIP交易量达到195亿美元。

市场信心也反应在LINK代币的持仓变化上。据Santiment本月初监测显示,在过去一个月内,持有10万至1000万枚LINK的Chainlink鲸鱼和鲨鱼地址累计增持3293万枚LINK。 从历史规律看,这通常是较强的看涨信号。而在过去30天,LINK上涨了约19.7%。

LayerZero遭遇信任危机,官方紧急致歉并整改

眼下,LayerZero正陷入一场信任危机之中。

据DefiLlama数据显示,LayerZero当前周Bridge交易量已下滑至约4.7亿美元,逼近历史低位。这场攻击事件,让LayerZero正在经历一次信任危机。

在黑客事件发生初期,Kelp DAO曾将此次漏洞攻击归咎于LayerZero的安全问题。随后,LayerZero则迅速否认责任,称Kelp DAO在rsETH安全事件中的多项指控完全失实。

但争议并未因此平息。上周,LayerZero Labs联创兼CEO Bryan Pellegrino在ETHSecurity Community Telegram群组中,与多位安全研究员爆发激烈争论。

争议焦点在于,LayerZero Labs可立即升级无时间锁的默认库合约,理论上可伪造跨链消息,这使超过30亿美元的LZ OFT资产在过去一段时间内暴露于潜在风险之下。安全研究员Banteg指出,包括Ethena、EtherFi在内的部分主流项目数周前仍在使用该默认库,目前依然有约1.78亿美元资产处于风险暴露中。

与此同时,链上数据还显示,LayerZero多签签名地址曾进行Meme 币交易、DEX Swap及跨链桥接等与多签职责无关的操作,进一步引发社区对密钥安全性的担忧。对此,Bryan承认相关操作确由多签团队成员完成,但否认属于“Meme币投机交易”,称其目的仅是“测试PEPE OFT功能”,并表示相关成员已被移除。

为了降低风险,Bryan还公开建议项目方尽快采用“固定配置”替代默认配置。随后,Banteg也公布了一批仍在使用默认库合约的LayerZero项目名单,并呼吁相关协议尽快迁移。

此番言论很快引发行业讨论和质疑。Chainlink战略主管Zach Rynes就曾发文批评LayerZero Labs,称其多签密钥长期存在严重OPSEC(运营安全)失误,直接暴露数十亿美元OFT资产安全风险。他进一步表示,如果LayerZero及行业过去几年能够真正重视安全研究员持续发出的警告,此类攻击事件本完全可以避免。

面对市场舆论与生态持续流血,LayerZero态度出现明显转变。5月9日,LayerZero官方正式发布公开致歉声明,就过去三周的安全事件及沟通问题进行回应。

LayerZero Labs表示,其使用的内部RPC在过去三周曾遭Lazarus Group攻击,导致其 DVN(去中心化验证网络)的真实源受损,同时外部RPC供应商遭遇DDOS攻击。该事件仅影响了0.14%的应用及约0.36%的资产价值,LayerZero协议本身未受影响,事件发生后仍有逾90亿美元资产正常跨链流转。

不过,LayerZero Labs也首次承认,此前允许DVN以"1/1"单节点配置为高价值交易提供安全保障,存在单点故障风险,对此负有管理失察责任。官方还披露,三年半前曾有一名多签签名者误用多签硬件钱包进行个人交易,该签名者已被移除,相关钱包已完成轮换。

针对后续整改,LayerZero Labs公布了一系列安全升级措施,包括已停止为1/1 DVN配置提供服务,正将所有路径默认配置迁移至5/5多签,最低不低于3/3;开发了基于Rust的第二套DVN客户端以实现客户端多样性;推出专用多签工具OneSig以提升签名安全性;上线统一管理平台Console,用于资产发行配置与异常行为检测。

另外,LayerZero也在此次DeFi United救助行动中投入逾1万枚ETH,其中,5000个ETH将用于基金,剩余5000个ETH将预留给Aave。

尽管争议不断升级,但LayerZero并未彻底失去市场。包括Ethena的USDe产品、EtherFi的weETH资产和BitGo的WBTC等主要资产,目前仍继续使用LayerZero的OFT标准。

每一次重大安全危机,都是一次流动性与话语权的重新分配。随着加密行业逐渐走向主流金融市场,市场对于底层基础设施的评判标准将愈发严苛,而安全能力正成为核心竞争力之一。

相关问答

Q根据文章,哪两个跨链协议是本次DeFi流动性大迁徙的主要角色?

ALayerZero和Chainlink。LayerZero因安全事件遭遇信任危机,导致资金外流;Chainlink的CCIP协议则承接了大量迁移的流动性,成为受益者。

Q文章提到Chainlink在过去一周承接了多少价值的迁移资金?这些资金主要来自哪些协议?

A过去一周,Chainlink承接了超过30亿美元的迁移资金。这些资金主要来自Kelp DAO、Solv Protocol、Re与Tydro这4个协议,它们已弃用原有方案转而采用Chainlink CCIP。

QLayerZero在此次安全事件后,其官方态度经历了怎样的转变?

ALayerZero的态度从最初的甩锅推责、否认责任,转变为公开致歉并承认管理失察责任。官方还公布了一系列安全整改措施,如停止高风险配置、提升多签安全、开发新客户端等。

Q安全研究员对LayerZero的主要安全指控是什么?

A安全研究员的主要指控是:LayerZero Labs可立即升级无时间锁的默认库合约,理论上可伪造跨链消息,这使超过30亿美元的LZ OFT资产在过去一段时间内暴露于潜在风险之下。此外,其多签地址曾进行与职责无关的操作,引发密钥安全性担忧。

Q文章指出,Kelp DAO攻击事件对加密行业的一个深层影响是什么?

A每一次重大安全危机,都是一次流动性与话语权的重新分配。随着行业走向主流金融市场,市场对底层基础设施的评判标准将愈发严苛,安全能力正成为核心竞争力之一。

你可能也喜欢

2万亿美元,AI史上最大IPO进入倒计时

AI公司Anthropic预计将于今年十月进行IPO,估值可能突破2万亿美元,这将是史上最大规模的AI公司上市。其估值由六位投资人根据模型推算得出,其中有人甚至预估超过3万亿美元。公司内部对此并未设定明确目标。 Anthropic在短短五年内实现了惊人增长,从初创公司迅速跻身巨头行列。2025年底年化收入约90亿美元,到2026年5月已飙升至470亿美元,第二季度营收达115亿美元,同比激增14倍。内部预测,到2028年营收可能达到1900亿至2000亿美元。 公司收入主要依靠API和企业合同,按调用量计费,其中编程辅助工具Claude Code是增长核心,贡献近两成收入,在企业和开发者中广泛使用。 然而,公司内部正面临文化撕裂。CEO达里奥·阿莫代伊及其核心团队带有强烈的“拯救人类”使命感,被部分员工形容为“祭司阶层”,其管理风格引发基层员工不满,甚至出现了秘密的吐槽网络。员工在即将到来的财富自由与压抑的工作环境之间陷入挣扎。 Anthropic目前处境微妙:追求最安全的AI需要巨额算力投入,而这又依赖于资本市场支持,迫使公司在理想与商业现实间寻找平衡。其IPO前景虽被看好,但SpaceX上市后股价大跌的前例,以及监管、成本和内部治理等挑战,都为其未来增添了不确定性。

marsbit2分钟前

2万亿美元,AI史上最大IPO进入倒计时

marsbit2分钟前

降本增效的AI,让VC越来越烧钱

《降本增效的AI,让VC越来越烧钱》一文指出,尽管AI技术降低了创业公司的部分运营和开发成本,却推高了风险投资(VC)获取优质AI公司股权的价格。AI领域融资呈现“杠铃型”结构:一方面,普通初创企业融资规模趋于小额化;另一方面,顶尖团队(如来自OpenAI、Google DeepMind的核心人员)的早期项目估值急剧膨胀,数亿甚至上百亿美元的融资与估值在成立初期便已出现。 这种趋势导致VC持股成本显著上升。早期估值飙升的同时,创始人让渡的股权比例并未同步增加,使得VC为维持相同持股比例所需投入的资金大幅增加。为此,大型风投机构(如Accel、a16z)纷纷募集更大规模的基金,以覆盖从早期进入到后期跟投的全周期,确保在头部项目竞争中不落下风。 资金进一步向少数头部AI项目集中。2026年上半年,全球超70%的创业融资流向AI公司,其中OpenAI和Anthropic两家就占据了全球创业融资总额的43%。这种集中化加剧了VC行业的马太效应,大型基金凭借资金优势持续加码潜在赢家,而小型基金参与热门项目的能力受到削弱。 然而,高估值已提前计入了未来增长预期。若企业最终无法实现与估值匹配的商业化规模,投资回报将面临压缩。目前,许多基金的账面收益仍依赖后续融资的估值重估,而非实际退出。对大型VC而言,当下的核心策略已转变为:在技术“超级周期”中尽早押注潜在龙头,并为伴随估值飙升的持续跟投储备充足弹药。AI降低了创业门槛,却让投资优质AI公司的成本变得愈发昂贵。

marsbit28分钟前

降本增效的AI,让VC越来越烧钱

marsbit28分钟前

八年投入急转弯,以太坊为何突然放弃Poseidon?

以太坊基金会研究员Justin Drake近日宣布,以太坊将在Layer 1层放弃已研发八年的SNARK友好型哈希算法Poseidon,转而采用SHA2或BLAKE2等传统哈希函数。这一重大转向源于后量子密码学研究的突破性进展。 Poseidon自2019年起因其在零知识证明电路中的高效性,被广泛用于zkRollup等应用。但其算法历史较短,密码学分析时间不足。而随着后量子安全成为硬性要求,其局限性显现。最新的SNARK设计,特别是基于“二进制域”的证明系统(如Binius和Flock),已能高效处理传统哈希函数的布尔运算,使得SHA2等成熟算法在证明性能上可媲美甚至超越Poseidon,消除了采用后者的主要优势。 另一关键因素是应对量子计算威胁的时间表正在加速。报告预测“量子破译日”可能在本世纪30年代初到来,将对区块链资产构成巨大风险。以太坊因此需要尽快采用经过长期密码分析验证的、抗量子攻击能力更强的哈希方案。其后续量子路线图计划于2027年推出核心构件leanVM,并在2028年完成共识层、执行层和数据层的部署。 与此同时,其他公链如Solana已选定后量子签名方案Falcon,而StarkNet也计划采用BLAKE2等算法。以太坊此次转向,标志着技术重点从“设计SNARK友好型哈希”转变为“设计哈希友好型SNARK”,是在后量子时代选择更成熟、更稳健的密码学基元的战略调整。

marsbit1小时前

八年投入急转弯,以太坊为何突然放弃Poseidon?

marsbit1小时前

全球程序员都在给Anthropic白送钱!官方终于看不下去了

Anthropic官方发布博客,针对开发者使用Claude Code时可能产生的不必要高额费用,总结了六条核心省钱建议: 1. 任务完成后及时使用 `/clear` 清理对话,避免无关历史占用上下文。 2. 对话开始时固定好模型和推理强度,中途切换会导致提示缓存失效,需全价重新计算历史。 3. 使用 `@` 引用文件,而非手动输入路径,可避免Claude进行工具调用和试探性读取,减少上下文累积。 4. 为输出冗长的命令(如运行测试)添加静默参数,减少输出内容对上下文的占用。 5. 在会话缓存仍有效时(如休息前)进行 `/compact` 压缩对话,成本仅为十分之一。 6. 将产生大量输出的任务交由子Agent处理,其独立上下文不会污染主对话。 文章解释了费用产生的机制:输入token(预填充)成本较低,输出token(解码)成本约为其5倍。模型(Opus/Sonnet/Haiku)和推理强度直接影响单价和token数量。 **提示缓存是关键的省钱杠杆**:若请求前缀与之前完全相同,服务器可加载缓存结果,读取成本仅为正常输入价的10%。但切换模型、改变推理强度、执行压缩、缓存过期等操作都会导致缓存失效。 此外,对话历史会因不断追加文件内容和命令输出而“变胖”,导致后续每轮对话成本呈接近平方级(O(n²))增长。除了上述建议,还可使用 `/rewind` 回退无效轮次以保住前面缓存。 文章指出,管理token开销正成为AI时代开发者的新技能,关系到使用效率和成本控制。Anthropic自身大量使用AI编写代码,精细的成本管理至关重要。

marsbit3小时前

全球程序员都在给Anthropic白送钱!官方终于看不下去了

marsbit3小时前

交易

现货
活动图片