KelpDAO被盗后:40亿资产出走LayerZero,Chainlink成主要「受益者」

marsbit发布于2026-05-19更新于2026-05-19

文章摘要

今年4月,KelpDAO跨链桥遭遇约2.92亿美元攻击,攻击者利用LayerZero端点合约漏洞盗取资产。事件核心在于KelpDAO采用了存在单点故障风险的“1-of-1”单验证者配置。LayerZero承认此配置错误并停止相关服务。 此次安全事件引发大规模资产迁移。KelpDAO、Solv Protocol、Re、Tydro、Kraken及Lombard等主要协议纷纷将其跨链基础设施从LayerZero转向Chainlink的CCIP(跨链互操作协议),涉及资产总规模约400亿美元。 市场反应明显,Chainlink代币LINK价格上涨,而LayerZero代币ZRO则大幅下跌。迁移潮背后是两者安全架构的差异:CCIP默认采用去中心化预言机网络进行多重验证,并提供风险管理网络等防御措施;而LayerZero的模块化设计虽灵活,但对协议自身的安全配置要求更高。此次事件促使行业更加重视跨链安全的基础配置。

自今年 4 月 KelpDAO 跨链桥遭遇约 2.92 亿美元攻击后,跨链基础设施的安全格局正经历一轮剧烈洗牌。据统计,目前已有约 40 亿美元资产完成或正在从 LayerZero 迁移至 Chainlink 的跨链互操作协议(CCIP)。

攻击发生在 4 月 19 日凌晨,攻击者调用 LayerZero Endpoint V2 合约的函数,触发 KelpDAO 桥接合约释放约 11.65 万枚 rsETH,价值约 2.92 亿美元。协议紧急暂停机制随后阻止了后续约 1 亿美元的进一步损失。

攻击发生后,LayerZero 发布声明称,初步判断攻击者为高度复杂的国家行为者,疑似朝鲜 Lazarus Group 下属 TraderTraitor。

攻击手法的核心在于污染 LayerZero 去中心化验证者网络所依赖的 RPC 节点,并通过 DDoS 攻击迫使系统故障转移至已被入侵的节点,让伪造消息得以通过。事件的核心争议点在于 KelpDAO 当时采用了 1-of-1 单验证者配置,这一配置被利用后导致了单点故障。

LayerZero 承认允许其官方验证网络以 1/1 配置服务高价值交易是严重错误,并宣布停止为单验证者设置签署消息。KelpDAO 则指出,该配置在 LayerZero 的部署代码中曾作为默认设置出现。无论责任如何划分,此次攻击暴露了特定配置下跨链消息验证的脆弱性。

迁移潮随即开启,5 月 6 日,受害方 KelpDAO 率先宣布放弃 LayerZero,将 rsETH 的跨链设施全面转向 Chainlink CCIP,成为第一个离开的主要协议。

两天后,比特币质押协议 Solv Protocol 将旗下总规模超 7 亿美元的 SolvBTC 与 xSolvBTC 跨链基础设施切换至 CCIP,覆盖全部支持链路。

同日,去中心化再保险协议 Re 也将存款代币 reUSD 的跨链方案迁移至 CCIP,并指定其为唯一跨链解决方案。非托管借贷协议 Tydro 同样位列首批迁移名单。

5 月 14 日,Kraken 宣布用 Chainlink CCIP 取代 LayerZero,作为其封装加密资产包括封装比特币 kBTC 的独家跨链服务,覆盖 Ink、以太坊、Optimism 等多条区块链。16 日,Lombard 宣布弃用 LayerZero,将逾 10 亿美元的比特币背书资产迁移至 CCIP,采用销毁与铸造的跨链代币标准。

据 DefiLlama 数据,若仅统计主要 DeFi 协议的当前总锁仓价值,五者规模合计已逾 34 亿美元,叠加机构封装资产,整体迁徙规模约 40 亿美元量级。

Coinbase 则早在 2025 年 12 月就选择 CCIP 作为其所有封装资产的独家互操作性提供商,涵盖 cbBTC、cbETH、cbDOGE、cbLTC 和 cbADA 及 cbXRP 等资产,当时总市值约 70 亿美元。2024 年 1 月,Circle 也已与 CCIP 集成以支持 USDC 的多链转账。

市场对这场信任迁移的反馈直接体现在代币走势上。

据 CoinMarketCap 数据显示,LINK 近 30 日上涨 2.73%,报 9.6 美元,市值 69.8 亿美元,稳居加密市场第 16 位;而作为对比,ZRO 同期跌幅达 22.63%,报 1.34 美元,市值 4.34 亿美元,排名滑落至第 92 位。LayerZero 还面临 5 月 20 日逾 2571 万枚 ZRO 代币解锁的额外压力,价值约 3445 万美元,占流通量的 5.07%。

据 Dune 数据显示,LayerZero 网络近 30 天净流出约 20.1 亿美元。

大批协议涌入的背后,是 Chainlink CCIP 在安全架构上与 LayerZero 的显著差异。Chainlink 此前于 2024 年 4 月宣布 CCIP 进入全面可用阶段,支持 Arbitrum、Base、BNB Chain、Ethereum 等区块链。

Chainlink CCIP 深度集成去中心化预言机网络,由多个独立节点运营商组成链下共识层,对跨链事件进行观察、验证与报告,并辅以独立的风险管理网络提供额外监控与保护。其代币转移机制内置速率限制与时间锁定升级等功能,形成防御纵深式的安全模型。

据 Dune 数据显示,Chainlink CCIP 的累计跨链代币转移金额已突破 20 亿美元。其中,去中心化稳定币 GHO 与 USDC 占比最高,分别达到 22.4% 和 20.2%,对应金额约 5.31 亿美元和 4.81 亿美元。

相比之下,LayerZero 采用高度模块化的五层架构,将接口、验证与执行完全分离,允许开发者自行组合去中心化验证网络并配置验证阈值。这种设计赋予较高的灵活性,但也要求应用方主动选择并维护安全配置。

KelpDAO 事件将单验证者配置的致命缺陷置于聚光灯下,当时同样选择 1/1 配置的协议一度占比高达 47%,这促使众多项目迅速倒向以去中心化验证为默认选项、安全控制更完备的 CCIP。

LayerZero 于 5 月 9 日发文致歉,承认对过去三周沟通工作处理不当,表示应更早直接说明情况而非优先完成事后分析报告。

LayerZero 强调协议本身未受任何影响,是 LayerZero Labs DVN 使用的内部 RPC 遭毒化数据源,同时外部 RPC 提供商遭受 DDoS 攻击,允许 Labs DVN 作为 1/1 配置服务高价值交易是严重错误。官方将很快与外部安全伙伴共同发布官方事后分析报告。

相关问答

QKelpDAO被盗事件的核心原因是什么?

A事件的核心原因是KelpDAO在LayerZero的跨链桥配置中采用了‘1-of-1’单验证者模式。攻击者通过污染验证网络所依赖的RPC节点,并利用DDoS攻击迫使系统切换至已被入侵的节点,从而让伪造消息通过,导致单点故障被成功利用。

QKelpDAO被盗事件后,有哪些主要协议宣布迁移至Chainlink CCIP?

A主要迁移协议包括:KelpDAO自身(其rsETH跨链设施)、Solv Protocol(旗下SolvBTC与xSolvBTC)、Re协议(reUSD存款代币)、Tydro借贷协议、Kraken交易所的封装资产(如kBTC)以及Lombard的比特币背书资产。Coinbase和Circle在事件前也已选择CCIP作为互操作性提供商。

Q为什么众多协议在事件后选择迁移至Chainlink CCIP而非LayerZero?

A主要原因在于Chainlink CCIP和LayerZero的安全架构差异。CCIP深度集成了去中心化的预言机网络,由多个独立节点组成链下共识层进行验证,并内置了风险管理网络、速率限制和时间锁定升级等多重安全机制。相比之下,LayerZero高度模块化的架构虽灵活,但将安全配置责任更多交给了应用方,KelpDAO事件暴露了其单验证者配置的脆弱性。

Q此次资产迁移对LayerZero和Chainlink的各自市场表现有何影响?

A市场反应显著:Chainlink的LINK代币价格在近30日内上涨2.73%,市值约69.8亿美元。而LayerZero的ZRO代币同期下跌22.63%,市值降至4.34亿美元,排名下滑。同时,LayerZero网络在近30天内出现了约20.1亿美元的净流出。

QLayerZero官方对此次攻击事件的主要回应是什么?

ALayerZero官方承认两个关键错误:一是其内部验证网络使用的RPC节点遭数据源毒化,同时外部RPC提供商遭受DDoS攻击;二是其验证网络以‘1/1’单验证者配置服务高价值交易是严重失误。他们为此致歉,并表示将停止为单验证者设置签署消息,并将很快与外部安全伙伴共同发布详细的事后分析报告。

你可能也喜欢

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

卡尔达诺创始人查尔斯·霍斯金森在6月4日的直播中否认了关于他将离开生态系统的传言,称自己只是减少公开沟通,并非辞职。此前他在X平台发布的“休息一下”帖子引发了社区担忧。 霍斯金森在直播中表示,他决定远离社交媒体主要是因为X平台上的毒性环境已难以忍受。他分析了自己近期帖子的约130条回复,发现近三分之一充满敌意、辱骂或污言秽语,部分甚至显示出有组织的攻击迹象。他认为在这种环境下进行有意义的交流几乎不可能。 他强调自己并未离开卡尔达诺,仍致力于包括RealFi、比特币可编程化、Midnight等项目的研究与开发工作。但他明确表示,自己的热情并非推动ADA价格上涨以满足投机者,他从未将此视为自己的职责。 霍斯金森描述了“两个卡尔达诺”的现状:一方面,自2021年以来协议、工程基础、去中心化和研究栈取得了显著进步;另一方面,市场价格表现导致批评者称该项目失败。这种差距造成了“认知失调”,他认为社区需要解决这个问题。 他呼吁生态系统需要做出改变:放弃以X为主要讨论场所、重新思考建设者激励、调整部分管理文化,并制定一个新的路线图以凝聚共识。他特别批评了卡尔达诺基金会,称其治理结构是自己职业生涯中“最糟糕的错误”,社区缺乏对其董事会、优先事项和人员的有效问责机制。 霍斯金森表示将暂时远离公开视频、采访和社交媒体,继续专注于Midnight的工作。他计划进行反思和恢复,未来再提出关于卡尔达诺发展的建议,范围可能从渐进式改革到更彻底的变革。他强调自己的底线是必须得到尊重和尊严,只愿留在能确保这一点的沟通渠道中。

bitcoinist2小时前

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

bitcoinist2小时前

美国参议员敦促银行监管机构制定‘公平’的加密货币资本规则

美国参议员呼吁制定“公平”的加密资本规则。由参议院数字资产小组委员会主席辛西娅·卢米斯牵头,多名共和党参议员致信美联储、联邦存款保险公司(FDIC)及货币监理署(OCC)负责人,要求为银行从事加密资产活动建立更清晰、公平的资本框架。 信中批评了巴塞尔银行监管委员会现行的加密资产资本标准,该标准对加密资产施加了1250%的风险权重,参议员们认为这并非基于实际风险评估,而像是一种按资产类别“一刀切”的惩罚,实质上阻碍了银行持有此类资产,与监管机构倡导的“技术中立”原则相悖。 议员们赞赏了监管机构近期关于代币化证券的联合指引,该指引明确了此类资产应获得与其非代币化对应物同等的资本待遇。他们敦促监管机构将这一风险导向原则一致性地应用于其他数字资产,并基于近期在加密市场结构法案方面的进展,开始为银行的资产负债表加密资产活动制定新的资本框架。 与此同时,FDIC、OCC和美联储负责人近期在国会作证时,概述了其转向更“基于风险”的监管方向,旨在改革监管框架以提高效率,并审查过去的监管措施。他们强调,强有力的资本标准对保障银行体系韧性和支持经济增长至关重要,同时监管应促进而非阻碍负责任的创新。

bitcoinist3小时前

美国参议员敦促银行监管机构制定‘公平’的加密货币资本规则

bitcoinist3小时前

交易

现货
合约

热门文章

如何购买LINK

欢迎来到HTX.com!我们已经让购买ChainLink(LINK)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买ChainLink(LINK)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的ChainLink(LINK)购买完您的ChainLink(LINK)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易ChainLink(LINK)在HTX的现货市场轻松交易ChainLink(LINK)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.0k人学过发布于 2024.03.29更新于 2026.06.02

如何购买LINK

Chainlink深度研究报告:从预言机到上链金融基础设施,LINK的飞轮机制与未来路径

Chainlink 作为去中心化预言机网络的代表项目,自 2017 年上线以来在加密货币行业逐渐形成了不可替代的地位。预言机是连接区块链世界与现实世界数据的关键基础设施,承担着价格数据、跨链通信、现实世界资产(RWA)接入等核心功能。在去中心化金融(DeFi)、跨链生态、资产代币化逐渐成为加密行业主要叙事的背景下,Chainlink 的价值和战略地位日益突出。

1.2k人学过发布于 2025.08.21更新于 2025.08.21

Chainlink深度研究报告:从预言机到上链金融基础设施,LINK的飞轮机制与未来路径

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对LINK(LINK)币价的意见。

活动图片