30亿DeFi资金大迁徙:LayerZero跌倒,Chainlink吃饱

marsbit发布于2026-05-13更新于2026-05-13

文章摘要

作者:Nancy, PANews Kelp DAO攻击事件引发DeFi市场对跨链安全的重新审视。LayerZero因安全争议与初期推责态度陷入信任危机,其周桥接交易量降至约4.7亿美元低位。随后LayerZero公开致歉,承认管理失察并公布多项安全整改措施,包括停止单节点配置、升级多签机制等。 与此同时,Chainlink的CCIP协议成为受益者,过去一周内承接了超过30亿美元的资金迁移,包括Kelp DAO、Solv Protocol等协议转向使用其服务。Chainlink链上活跃地址数创下数月新高,跨链代币总价值超618亿美元。传统机构如DTCC、Amundi等也纷纷与Chainlink合作,推动其生态扩张。 此次危机凸显了安全在DeFi基础设施中的核心地位,加速了市场流动性与话语权的重新分配。

作者:Nancy,PANews

随着多家头部协议下场输血,快速补齐资金缺口并推进链上修复,Kelp DAO攻击事件的救援工作也在近期迎来了实质性进展。但相比资金层面的修复,更难修复的仍是市场信任。

身处这场漩涡中心的跨链龙头LayerZero,正面临不少协议加速撤离,也被迫在短短数周内态度急转,从最初的甩锅推责,到如今公开致歉并启动整改。而Chainlink却意外成为了此次危机的受益者,其CCIP协议承接了大量迁移流动性,链上数据出现了明显增长。

单周获30亿美元迁移,Chainlink吃下安全红利

作为2026年迄今最大的DeFi安全事件,Kelp DAO攻击事故加速链上流动性的迁移。

随着LayerZero安全争议持续发酵,越来越多DeFi协议开始重新评估跨链风险,主动寻求更可靠的避风港。过去一周,Chainlink密集公布多起迁移案例。

5月9日,Chainlink官方披露,包括Kelp DAO、Solv Protocol、Re与Tydro在内的4个协议,已在近期弃用原有跨链桥或预言机方案,转而迁移至Chainlink CCIP,相关协议合计TVL超过30亿美元。官方甚至专门配上一句 “The Great Migration(大迁徙)” 为此次生态转移造势,火药味十足。

这场迁移潮背后,是围绕安全的重新站队。

而除了因安全担忧而重新站队的DeFi协议,Chainlink近几个月也正在持续获得传统金融机构与加密项目的青睐。

今年3月,Coinbase通过Chainlink新推出的DataLink服务首次将其交易所市场数据直接上链;欧洲最大资管机构Amundi携手Spiko推出基于Chainlink的代币化公募基金。

4月,OpenAssets与Chainlink达成战略合作,面向机构推出资产代币化基础设施方案;欧洲主要证券交易所运营商SIX集团携手Chainlink推动瑞士与西班牙股市数据上链;AWS Marketplace上线Chainlink数据服务,连接传统云与区块链。

5月,美国存管信托与清算公司(DTCC)宣布引入Chainlink构建区块链抵押品管理平台,目标实现全天候近实时结算;Huma Finance与Chainlink合作,将机构级收益产品引入多链生态。

伴随生态持续扩张,Chainlink链上活跃度也明显升温。据Santiment监测,Chainlink在5月9日和10日的独立活跃地址数分别突破28.2万和26.4万,创下自2025年9月以来的最高纪录,并指出这主要受近期DeFi协议大规模迁移基础设施影响。

同时,Chainlink官方显示,其跨链代币总价值已超过618亿美元,其中CCIP交易量达到195亿美元。

市场信心也反应在LINK代币的持仓变化上。据Santiment本月初监测显示,在过去一个月内,持有10万至1000万枚LINK的Chainlink鲸鱼和鲨鱼地址累计增持3293万枚LINK。 从历史规律看,这通常是较强的看涨信号。而在过去30天,LINK上涨了约19.7%。

LayerZero遭遇信任危机,官方紧急致歉并整改

眼下,LayerZero正陷入一场信任危机之中。

据DefiLlama数据显示,LayerZero当前周Bridge交易量已下滑至约4.7亿美元,逼近历史低位。这场攻击事件,让LayerZero正在经历一次信任危机。

在黑客事件发生初期,Kelp DAO曾将此次漏洞攻击归咎于LayerZero的安全问题。随后,LayerZero则迅速否认责任,称Kelp DAO在rsETH安全事件中的多项指控完全失实。

但争议并未因此平息。上周,LayerZero Labs联创兼CEO Bryan Pellegrino在ETHSecurity Community Telegram群组中,与多位安全研究员爆发激烈争论。

争议焦点在于,LayerZero Labs可立即升级无时间锁的默认库合约,理论上可伪造跨链消息,这使超过30亿美元的LZ OFT资产在过去一段时间内暴露于潜在风险之下。安全研究员Banteg指出,包括Ethena、EtherFi在内的部分主流项目数周前仍在使用该默认库,目前依然有约1.78亿美元资产处于风险暴露中。

与此同时,链上数据还显示,LayerZero多签签名地址曾进行Meme 币交易、DEX Swap及跨链桥接等与多签职责无关的操作,进一步引发社区对密钥安全性的担忧。对此,Bryan承认相关操作确由多签团队成员完成,但否认属于“Meme币投机交易”,称其目的仅是“测试PEPE OFT功能”,并表示相关成员已被移除。

为了降低风险,Bryan还公开建议项目方尽快采用“固定配置”替代默认配置。随后,Banteg也公布了一批仍在使用默认库合约的LayerZero项目名单,并呼吁相关协议尽快迁移。

此番言论很快引发行业讨论和质疑。Chainlink战略主管Zach Rynes就曾发文批评LayerZero Labs,称其多签密钥长期存在严重OPSEC(运营安全)失误,直接暴露数十亿美元OFT资产安全风险。他进一步表示,如果LayerZero及行业过去几年能够真正重视安全研究员持续发出的警告,此类攻击事件本完全可以避免。

面对市场舆论与生态持续流血,LayerZero态度出现明显转变。5月9日,LayerZero官方正式发布公开致歉声明,就过去三周的安全事件及沟通问题进行回应。

LayerZero Labs表示,其使用的内部RPC在过去三周曾遭Lazarus Group攻击,导致其 DVN(去中心化验证网络)的真实源受损,同时外部RPC供应商遭遇DDOS攻击。该事件仅影响了0.14%的应用及约0.36%的资产价值,LayerZero协议本身未受影响,事件发生后仍有逾90亿美元资产正常跨链流转。

不过,LayerZero Labs也首次承认,此前允许DVN以"1/1"单节点配置为高价值交易提供安全保障,存在单点故障风险,对此负有管理失察责任。官方还披露,三年半前曾有一名多签签名者误用多签硬件钱包进行个人交易,该签名者已被移除,相关钱包已完成轮换。

针对后续整改,LayerZero Labs公布了一系列安全升级措施,包括已停止为1/1 DVN配置提供服务,正将所有路径默认配置迁移至5/5多签,最低不低于3/3;开发了基于Rust的第二套DVN客户端以实现客户端多样性;推出专用多签工具OneSig以提升签名安全性;上线统一管理平台Console,用于资产发行配置与异常行为检测。

另外,LayerZero也在此次DeFi United救助行动中投入逾1万枚ETH,其中,5000个ETH将用于基金,剩余5000个ETH将预留给Aave。

尽管争议不断升级,但LayerZero并未彻底失去市场。包括Ethena的USDe产品、EtherFi的weETH资产和BitGo的WBTC等主要资产,目前仍继续使用LayerZero的OFT标准。

每一次重大安全危机,都是一次流动性与话语权的重新分配。随着加密行业逐渐走向主流金融市场,市场对于底层基础设施的评判标准将愈发严苛,而安全能力正成为核心竞争力之一。

相关问答

Q根据文章,哪两个跨链协议是本次DeFi流动性大迁徙的主要角色?

ALayerZero和Chainlink。LayerZero因安全事件遭遇信任危机,导致资金外流;Chainlink的CCIP协议则承接了大量迁移的流动性,成为受益者。

Q文章提到Chainlink在过去一周承接了多少价值的迁移资金?这些资金主要来自哪些协议?

A过去一周,Chainlink承接了超过30亿美元的迁移资金。这些资金主要来自Kelp DAO、Solv Protocol、Re与Tydro这4个协议,它们已弃用原有方案转而采用Chainlink CCIP。

QLayerZero在此次安全事件后,其官方态度经历了怎样的转变?

ALayerZero的态度从最初的甩锅推责、否认责任,转变为公开致歉并承认管理失察责任。官方还公布了一系列安全整改措施,如停止高风险配置、提升多签安全、开发新客户端等。

Q安全研究员对LayerZero的主要安全指控是什么?

A安全研究员的主要指控是:LayerZero Labs可立即升级无时间锁的默认库合约,理论上可伪造跨链消息,这使超过30亿美元的LZ OFT资产在过去一段时间内暴露于潜在风险之下。此外,其多签地址曾进行与职责无关的操作,引发密钥安全性担忧。

Q文章指出,Kelp DAO攻击事件对加密行业的一个深层影响是什么?

A每一次重大安全危机,都是一次流动性与话语权的重新分配。随着行业走向主流金融市场,市场对底层基础设施的评判标准将愈发严苛,安全能力正成为核心竞争力之一。

你可能也喜欢

我用了一年,才看清 Agent 支付扎心的真相

我用了一年时间深入研究Agent支付领域,发现当前市场存在诸多扎心现实。总体来看,真正的、大规模的需求尚未形成,初创公司面临结构性问题。 首先,在Agent对商户的“代购式商业”方面,用户体验存在根本缺陷。对于需要视觉比价的大多数商品(如服装、电子产品),纯文本对话界面远不如传统电商界面直观高效。虽然AI在理解需求和比价指令上表现不错,但无法替代并排浏览、挑选的体验。商户目前接入主要是出于“防御性”的“Agent引擎优化”考虑,担心未来落后,而非当前有实际客流。外卖等高频低决策场景有潜力,但受限于平台未开放API和过高的推理成本。另一个突破口是帮助用户处理复杂、体验差的购物流程(如叠加优惠、非母语操作),但这需要强大的B2C分发渠道,而这是巨头的优势。 其次,在Agent对API(机器间调用服务)方面,虽然存在机器间支付场景,但当前开发者大多已通过预付额度等方式解决小额支付问题。更深层矛盾在于,主流SaaS供应商的商业模式依赖大额企业合同,不愿支持极小额、临时性的API访问。新兴协议更适合服务长尾、小众的需求,但这个市场的付费意愿和规模有限。 第三,Agent对Agent的商业模式目前几乎完全停留在理论层面,尚未产生有意义的交易量。虽然这是一个需要专用结算基础设施的长期愿景,但与当前市场脱节。 相比之下,Agent对金融是目前唯一存在既有需求和付费意愿的类别。将AI嵌入基金经理、财务团队等现有工作流是自然演进,并能创造全新能力(如实时监控、自动调仓)。但该领域竞争激烈,受严格监管,老牌机构拥有显著优势。 文章最后指出,行业巨头因资金充足和防御心态仍在投入建设,但对初创公司而言,时间线至关重要。真正的机遇不在于单纯的支付层,而在于解决“协同”这一更宏大的问题——即如何协调Agent与人类的工作、验证成果并进行结算。大规模协同将自然催生结算机制,解决协同问题的公司终将吞并支付业务。经过一年探索,作者团队已将方向转向一个市场需求真实存在、增长迅速且尚未被充分服务的新领域。

链捕手24分钟前

我用了一年,才看清 Agent 支付扎心的真相

链捕手24分钟前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

marsbit57分钟前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit57分钟前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

加密货币市场正显现新的活力迹象,投资者为下一轮牛市周期做准备。尽管大型加密货币仍占投资组合重要部分,但投资趋势正转向有望获得更高百分比回报的项目。 以太坊(ETH)作为领先的智能合约平台,若市场在2026年走牛,其价格可能从当前约2,014.7美元再次突破4,000美元,实现翻倍增长。 卡尔达诺(ADA)现交易价格约0.2329美元,因其对可扩展性、基于研究的开发和长期可持续性的关注而被部分投资者视为未来增长的基础。 新兴项目Little Pepe(LILPEPE)正获得显著关注。该项目是一个兼容以太坊的Layer 2环境,目前处于预售第13阶段,价格为0.0022美元,已筹集超过2,819万美元。它旨在为模因社区构建一个降低交易成本、提高速度并发展应用生态的Layer 2区块链。一些投资者基于其预售需求强劲、生态功能规划(如质押、模因启动平台和DAO治理)以及活跃的社区参与,预测其有500%的上涨潜力(目标价约0.0132美元)。 总结而言,以太坊仍是区块链领域重要的长期投资选择,卡尔达诺具备上行潜力,而Little Pepe则因其独特的Layer 2基础设施和社区建设,吸引着寻求高增长机会的投资者。随着市场预期2026年走强,这些项目值得关注。

TheNewsCrypto1小时前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

TheNewsCrypto1小时前

从以太坊到 AI的「CROPS」:Vitalik 反复强调的这套「慢变量」,究竟是什么?

以太坊基金会近期在文件“EF Mandate”中系统阐述了其核心指导原则“CROPS”,即抗审查性(Censorship Resistance)、抗捕获性(Capture Resistance)、开源(Open Source)、隐私(Privacy)和安全(Security)。这套原则旨在确保以太坊生态中,用户能在不依赖单一平台、不丧失最终控制权的前提下进行资产管理和链上交互。 Vitalik Buterin近期进一步将“CROPS”概念拓展至人工智能(AI)领域,提出“CROPS AI”的构想。随着AI Agent逐渐成为用户执行链上操作(如交易、资产整理)的入口,其中心化、黑箱化运行模式可能使用户的隐私、资产信息和操作意图面临风险。“CROPS AI”强调AI应具备抗审查、开放、保护隐私和安全的特点,提倡敏感操作尽可能在本地运行,减少对中心化云服务的依赖。 由此,以太坊的“CROPS Ethereum access layer”与“CROPS AI”产生了重要交集。两者共同关注的核心问题是:用户如何在调用远程服务(无论是链上RPC还是大语言模型)时,既能获得所需能力,又不泄露个人敏感信息。Vitalik提到的利用零知识证明实现付费远程LLM调用和私密Ethereum RPC读取,正是探索这一交集的具体方向。 “CROPS”原则并非抽象理念,它正具体化为对协议层、应用层(尤其是钱包)和用户体验层的设计要求。在未来,当AI成为数字世界的核心接口时,确保系统可理解、可验证、隐私且安全,将成为以太坊乃至整个Web3生态持续发展的关键价值主张和积极变量。

marsbit2小时前

从以太坊到 AI的「CROPS」:Vitalik 反复强调的这套「慢变量」,究竟是什么?

marsbit2小时前

交易

现货
合约
活动图片