Sau khi KelpDAO bị tấn công: 40 tỷ USD tài sản di chuyển khỏi LayerZero, Chainlink trở thành 'người hưởng lợi' chính

marsbit发布于2026-05-19更新于2026-05-19

文章摘要

Sau vụ tấn công vào cầu nối KelpDAO với thiệt hại ước tính 292 triệu USD vào tháng 4, làn sóng chuyển dịch tài sản khỏi LayerZero đang diễn ra mạnh mẽ. Ước tính khoảng 40 tỷ USD tài sản đã hoặc đang được chuyển sang giao thức Chainlink CCIP. Nguyên nhân bắt nguồn từ việc kẻ tấn công khai thác lỗ hổng trong cấu hình xác thực "1-of-1" (một trong một) mà KelpDAO sử dụng trên mạng LayerZero, cho phép tin nhắn giả mạo được thông qua. Sự cố này làm lộ rõ điểm yếu trong mô hình bảo mật. Hàng loạt giao thức lớn đã nhanh chóng di chuyển. KelpDAO là đơn vị đầu tiên chuyển toàn bộ cơ sở hạ tầng cross-chain rsETH sang CCIP. Tiếp theo là Solv Protocol (hơn 7 tỷ USD), Re, Tydro, Kraken và Lombard (hơn 10 tỷ USD). Tổng giá trị khóa (TVL) từ các đợt di chuyển chính ước đạt khoảng 40 tỷ USD. Phản ứng thị trường thể hiện rõ: giá token LINK (Chainlink) tăng nhẹ, trong khi ZRO (LayerZero) giảm mạnh. Dữ liệu từ Dune Analytics cho thấy mạng LayerZero có dòng chảy ròng âm khoảng 20,1 tỷ USD trong 30 ngày qua. Sự khác biệt then chốt nằm ở kiến trúc bảo mật. Chainlink CCIP tích hợp sâu mạng oracle phi tập trung với nhiều nút vận hành độc lập và các lớp bảo vệ như giới hạn tốc độ, tạo thành mô hình phòng thủ theo chiều sâu. Trong khi đó, mô hình module linh hoạt của LayerZero trao quyền tự cấu hình cho các dự án, nhưng cũng đòi hỏi họ phải chủ động duy trì cấu hình an toàn. LayerZero đã thừa nhận sai lầm trong việc cho phép cấu hình "1/1" cho các giao dịch giá trị cao và xin lỗi vì đã giao tiếp c...

Sau cuộc tấn công vào cầu nối chéo (cross-chain bridge) của KelpDAO vào khoảng 292 triệu USD vào tháng 4 năm nay, bức tranh an ninh của cơ sở hạ tầng cross-chain đang trải qua một cuộc đại tu mãnh liệt. Theo thống kê, hiện đã có khoảng 40 tỷ USD tài sản đã hoàn tất hoặc đang trong quá trình di chuyển từ LayerZero sang Giao thức tương tác liên chuỗi (CCIP) của Chainlink.

Vụ tấn công xảy ra vào sáng sớm ngày 19/4, khi kẻ tấn công gọi hàm của hợp đồng LayerZero Endpoint V2, kích hoạt hợp đồng cầu nối KelpDAO giải phóng khoảng 116,500 rsETH, trị giá khoảng 292 triệu USD. Cơ chế tạm dừng khẩn cấp của giao thức sau đó đã ngăn chặn thiệt hại thêm khoảng 100 triệu USD.

Sau vụ tấn công, LayerZero đã đưa ra tuyên bố cho rằng, ban đầu họ đánh giá kẻ tấn công là một chủ thể quốc gia cực kỳ tinh vi, nghi ngờ thuộc nhóm TraderTraitor của Lazarus Group (Triều Tiên).

Trọng tâm của phương thức tấn công nằm ở việc làm nhiễm độc các nút RPC mà mạng trình xác thực phi tập trung của LayerZero dựa vào, và thông qua cuộc tấn công DDoS buộc hệ thống chuyển đổi dự phòng sang các nút đã bị xâm nhập, cho phép thông điệp giả mạo được thông qua. Điểm tranh cãi chính của sự việc là KelpDAO lúc đó đã sử dụng cấu hình trình xác thực đơn 1-of-1, cấu hình này bị lợi dụng đã dẫn đến lỗi điểm đơn (single point of failure).

LayerZero thừa nhận việc cho phép mạng trình xác thực chính thức của họ cung cấp dịch vụ cho các giao dịch giá trị cao với cấu hình 1/1 là một sai lầm nghiêm trọng, và thông báo ngừng ký thông điệp cho các thiết lập trình xác thực đơn. KelpDAO thì chỉ ra rằng, cấu hình này đã từng xuất hiện như một thiết lập mặc định trong mã triển khai của LayerZero. Dù trách nhiệm phân chia thế nào, cuộc tấn công này đã phơi bày điểm yếu trong việc xác minh thông điệp cross-chain dưới một cấu hình cụ thể.

Làn sóng di cư ngay lập tức bắt đầu. Vào ngày 6/5, bên bị hại KelpDAO tiên phong tuyên bố từ bỏ LayerZero, chuyển toàn bộ cơ sở hạ tầng cross-chain cho rsETH sang Chainlink CCIP, trở thành giao thức chính đầu tiên rời đi.

Hai ngày sau, giao thức stake Bitcoin Solv Protocol đã chuyển cơ sở hạ tầng cross-chain cho SolvBTC và xSolvBTC với tổng quy mô hơn 7 tỷ USD của họ sang CCIP, bao phủ tất cả các tuyến hỗ trợ.

Cùng ngày, giao thức tái bảo hiểm phi tập trung Re cũng đã di chuyển giải pháp cross-chain cho token tiền gửi reUSD sang CCIP, và chỉ định nó là giải pháp cross-chain duy nhất. Giao thức cho vay phi giám sát Tydro cũng nằm trong danh sách di cư đầu tiên.

Ngày 14/5, Kraken thông báo sử dụng Chainlink CCIP thay thế LayerZero, làm dịch vụ cross-chain độc quyền cho các tài sản mã hóa được đóng gói của họ, bao gồm Bitcoin được đóng gói kBTC, bao phủ nhiều blockchain như Ink, Ethereum, Optimism. Ngày 16/5, Lombard tuyên bố ngừng sử dụng LayerZero, di chuyển hơn 10 tỷ USD tài sản được thế chấp bằng Bitcoin sang CCIP, áp dụng tiêu chuẩn token cross-chain đốt và đúc.

Theo dữ liệu từ DefiLlama, nếu chỉ thống kê tổng giá trị bị khóa hiện tại của các giao thức DeFi chính, quy mô tổng cộng của năm giao thức đã vượt quá 34 tỷ USD, cộng thêm tài sản được đóng gói thể chế, quy mô di cư tổng thể vào khoảng 40 tỷ USD.

Coinbase thì đã chọn CCIP làm nhà cung cấp khả năng tương tác độc quyền cho tất cả tài sản đóng gói của mình từ tháng 12/2025, bao gồm các tài sản như cbBTC, cbETH, cbDOGE, cbLTC, cbADA và cbXRP, lúc đó tổng vốn hóa thị trường khoảng 70 tỷ USD. Tháng 1/2024, Circle cũng đã tích hợp với CCIP để hỗ trợ chuyển đa chuỗi cho USDC.

Phản ứng của thị trường trước cuộc di cư niềm tin này được thể hiện trực tiếp trên biểu đồ giá token.

Theo dữ liệu từ CoinMarketCap, LINK trong 30 ngày gần nhất đã tăng 2.73%, báo giá 9.6 USD, vốn hóa thị trường 6.98 tỷ USD, giữ vững vị trí thứ 16 trên thị trường crypto; trong khi đó, ZRO trong cùng kỳ giảm tới 22.63%, báo giá 1.34 USD, vốn hóa thị trường 434 triệu USD, thứ hạng tụt xuống vị trí 92. LayerZero còn đối mặt với áp lực bổ sung từ việc mở khóa hơn 25.71 triệu token ZRO vào ngày 20/5, trị giá khoảng 34.45 triệu USD, chiếm 5.07% lượng lưu hành.

Theo dữ liệu Dune, mạng LayerZero trong 30 ngày gần nhất có dòng chảy ròng ra khoảng 20.1 tỷ USD.

Đằng sau làn sóng ồ ạt của các giao thức, là sự khác biệt đáng kể về kiến trúc bảo mật giữa Chainlink CCIP và LayerZero. Chainlink trước đó đã thông báo CCIP bước vào giai đoạn khả dụng toàn diện vào tháng 4/2024, hỗ trợ các blockchain như Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP tích hợp sâu mạng oracle phi tập trung, được tạo thành từ nhiều nhà vận hành nút độc lập tạo thành lớp đồng thuận off-chain, quan sát, xác minh và báo cáo các sự kiện cross-chain, đồng thời được hỗ trợ bởi một mạng quản lý rủi ro độc lập cung cấp giám sát và bảo vệ bổ sung. Cơ chế chuyển token của nó được tích hợp sẵn các tính năng như giới hạn tốc độ và nâng cấp khóa thời gian, tạo thành mô hình bảo mật phòng thủ theo chiều sâu.

Theo dữ liệu Dune, tổng giá trị chuyển token cross-chain tích lũy của Chainlink CCIP đã vượt 2 tỷ USD. Trong đó, stablecoin phi tập trung GHO và USDC chiếm tỷ lệ cao nhất, lần lượt đạt 22.4% và 20.2%, tương ứng với số tiền khoảng 531 triệu USD và 481 triệu USD.

Ngược lại, LayerZero sử dụng kiến trúc năm tầng mô-đun hóa cao, tách biệt hoàn toàn giao diện, xác minh và thực thi, cho phép nhà phát triển tự kết hợp mạng xác minh phi tập trung và cấu hình ngưỡng xác minh. Thiết kế này mang lại tính linh hoạt cao, nhưng cũng yêu cầu bên ứng dụng chủ động lựa chọn và duy trì cấu hình bảo mật.

Sự kiện KelpDAO đã đặt lỗ hổng chết người của cấu hình trình xác thực đơn dưới ánh đèn sân khấu, lúc đó các giao thức cùng lựa chọn cấu hình 1/1 từng chiếm tới 47%, điều này thúc đẩy nhiều dự án nhanh chóng đổ xô sang CCIP với tùy chọn xác minh phi tập trung làm mặc định và các kiểm soát bảo mật hoàn thiện hơn.

LayerZero vào ngày 9/5 đã đăng bài xin lỗi, thừa nhận đã xử lý không đúng công tác truyền thông trong ba tuần qua, cho biết lẽ ra nên giải thích trực tiếp tình hình sớm hơn thay vì ưu tiên hoàn thành báo cáo phân tích sự cố.

LayerZero nhấn mạnh bản thân giao thức không bị ảnh hưởng, mà là RPC nội bộ mà LayerZero Labs DVN sử dụng bị nhiễm độc nguồn dữ liệu, đồng thời nhà cung cấp RPC bên ngoài bị tấn công DDoS, việc cho phép Labs DVN hoạt động như một cấu hình 1/1 phục vụ các giao dịch giá trị cao là một sai lầm nghiêm trọng. Phía chính thức sẽ sớm cùng các đối tác bảo mật bên ngoài công bố báo cáo phân tích sự cố chính thức.

相关问答

QVụ tấn công KelpDAO xảy ra như thế nào và tổn thất là bao nhiêu?

AVụ tấn công xảy ra vào ngày 19 tháng 4. Kẻ tấn công đã khai thác lỗ hổng trong cấu hình xác thực '1-of-1' của KelpDAO trên cầu nối LayerZero, kích hoạt hợp đồng để giải phóng khoảng 116,5 nghìn rsETH, trị giá khoảng 292 triệu USD. Cơ chế tạm dừng khẩn cấp đã ngăn chặn thêm tổn thất khoảng 100 triệu USD.

QNguyên nhân chính dẫn đến cuộc tấn công này là gì?

ANguyên nhân chính là cấu hình xác thực '1-of-1' (một trong một) mà KelpDAO đã sử dụng. Cấu hình này tạo ra điểm yếu duy nhất (single point of failure). Kẻ tấn công đã làm nhiễm độc nguồn dữ liệu RPC mà mạng xác thực phi tập trung (DVN) của LayerZero Labs sử dụng, đồng thời tấn công DDoS vào các nhà cung cấp RPC bên ngoài, khiến hệ thống chuyển sang nút đã bị xâm nhập và cho phép thông điệp giả mạo được thông qua.

QSau sự cố, những dự án nào đã chuyển từ LayerZero sang Chainlink CCIP và quy mô tổng thể là bao nhiêu?

ANhiều dự án lớn đã công bố chuyển đổi, bao gồm: KelpDAO (nạn nhân chính), Solv Protocol (hơn 7 tỷ USD TVL), Re, Tydro, Kraken, và Lombard (hơn 1 tỷ USD). Chỉ tính riêng TVL từ các giao thức DeFi chính, tổng giá trị đã di chuyển ước tính hơn 34 tỷ USD. Kết hợp với tài sản được đóng gói của các tổ chức, quy mô di cư tổng thể vào khoảng 40 tỷ USD.

QSự khác biệt chính về kiến trúc bảo mật giữa Chainlink CCIP và LayerZero là gì?

AChainlink CCIP được tích hợp sâu với mạng oracle phi tập trung của nó, sử dụng nhiều nút vận hành độc lập để tạo thành một lớp đồng thuận off-chain nhằm quan sát, xác thực và báo cáo các sự kiện chuỗi chéo. Nó có các tính năng bảo mật mặc định như giới hạn tốc độ và khóa thời gian nâng cấp. Ngược lại, LayerZero có kiến trúc mô-đun cao, cung cấp tính linh hoạt cho nhà phát triển tự lựa chọn và cấu hình mạng xác thực (bao gồm cả cấu hình rủi ro như 1/1), đòi hỏi các ứng dụng phải chủ động quản lý cấu hình bảo mật của mình.

QPhản ứng của thị trường đối với sự kiện này được phản ánh như thế nào qua giá của LINK và ZRO?

AThị trường phản ứng rõ ràng qua biến động giá. Trong vòng 30 ngày, LINK (token của Chainlink) tăng 2.73%, trong khi ZRO (token của LayerZero) giảm mạnh 22.63%. Điều này cho thấy sự chuyển dịch niềm tin từ nhà đầu tư từ LayerZero sang Chainlink sau sự cố bảo mật.

你可能也喜欢

解读Agent商业、支付与基础设施的真相

作者基于一年来为Agent经济构建基础设施的经验,指出当前Agent商业尚未形成真实、规模化的市场需求,初创公司面临结构性挑战。 文章分析了四个关键场景: 1. **Agent对商户**:目前电商体验中,聊天界面在视觉比价购物上逊于传统界面,商户接入多出于防御性“优化”心态。对话式商业在如外卖等高頻、低决策场景有潜力,但受限于平台开放性和成本。 2. **Agent对API**:开发者现有支付方式(如预付)已能处理低频、小额的API调用成本问题。真正的机会在于服务长尾、小众的供应商市场,但规模有限。 3. **Agent对Agent**:这是长期的愿景,涉及机器间的自动交易与结算,需求真实但当前市场几乎为零,需要专用的基础设施。 4. **Agent对金融**:这是唯一存在现成需求和付费客户的领域。将AI嵌入金融工作流是自然演进,但竞争激烈,老牌机构优势明显。 文章认为,行业巨头因资金充足和战略防御而持续投入,但对初创公司而言,真正的机会并非单纯构建支付层。支付只是更宏大问题——**Agent与人类的协同工作、验证与结算**——的一部分。未来,解决协同问题的公司将主导市场,而非支付服务商。作者团队已转向一个存在真实需求、快速增长且未被充分服务的领域。

marsbit1小时前

解读Agent商业、支付与基础设施的真相

marsbit1小时前

Kalshi、MTS 与 a16z 的野望

本文探讨了预测市场在2025年成为投资、加密和媒体领域共同关注焦点的现象,并着重分析了其精神内核的演变及其与风投机构a16z所倡导的“新媒体”愿景的契合。 文章首先回顾了预测市场的思想渊源:从哈耶克关于市场作为分散知识协调机制的观点,到罗宾·汉森设计对数市场评分规则(LMSR)以激励信息真实披露,乃至衍生出的“未来统治”(Futarchy)治理乌托邦构想。 然而,作者指出,a16z在2024-2025年投资估值飙升的预测市场平台Kalshi,为此领域注入了新的精神内涵——“在场感”。在人们与现实世界日益疏离的后现代语境下,预测市场提供了一种通过真金白银下注来介入和“预测”未来的方式,使用户从被动观察者转变为主动的“超级观察者”,从而对抗不确定性与无力感。当足够多人使用并依赖这种媒介时,市场本身将对事件的真实性与重要性获得解释权,这正是a16z构建新媒体帝国的关键拼图。 最后,文章以媒体公司MTS为例,说明a16z的“新媒体”是一种全频段、高烈度的信息工程,旨在“接管时间线”。而Kalshi的核心价值在于,它通过真实的交易数据构建了一种强大的“现实扭曲力场”,其显示的市场概率能深刻影响公众认知与判断,这种赋予私营公司的社会影响力是其获得高估值的根本原因。

链捕手1小时前

Kalshi、MTS 与 a16z 的野望

链捕手1小时前

交易

现货
合约

热门文章

如何购买LINK

欢迎来到HTX.com!我们已经让购买ChainLink(LINK)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买ChainLink(LINK)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的ChainLink(LINK)购买完您的ChainLink(LINK)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易ChainLink(LINK)在HTX的现货市场轻松交易ChainLink(LINK)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.0k人学过发布于 2024.03.29更新于 2026.06.02

如何购买LINK

Chainlink深度研究报告:从预言机到上链金融基础设施,LINK的飞轮机制与未来路径

Chainlink 作为去中心化预言机网络的代表项目,自 2017 年上线以来在加密货币行业逐渐形成了不可替代的地位。预言机是连接区块链世界与现实世界数据的关键基础设施,承担着价格数据、跨链通信、现实世界资产(RWA)接入等核心功能。在去中心化金融(DeFi)、跨链生态、资产代币化逐渐成为加密行业主要叙事的背景下,Chainlink 的价值和战略地位日益突出。

1.2k人学过发布于 2025.08.21更新于 2025.08.21

Chainlink深度研究报告:从预言机到上链金融基础设施,LINK的飞轮机制与未来路径

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对LINK(LINK)币价的意见。

活动图片