LayerZero就KelpDAO 2.9亿美元加密漏洞事件打破沉默

bitcoinist发布于2026-04-20更新于2026-04-20

文章摘要

跨链协议LayerZero就KelpDAO遭遇的2.9亿美元rsETH漏洞事件发表声明,称此次攻击并非协议本身缺陷,而是由于KelpDAO采用单DVN(去中心化验证节点)配置所致。LayerZero强调事件完全孤立于KelpDAO的特定配置,不存在对其他资产或应用的传染风险。 初步调查指向朝鲜黑客组织“Lazarus”通过攻击下游RPC基础设施,篡改节点数据并实施RPC欺骗攻击。由于LayerZero采用最小权限原则,攻击者未能直接入侵DVN实例,但通过恶意节点伪造信息传递至DVN。 LayerZero指出,若KelpDAO采用其推荐的多DVN冗余验证模型,此次攻击即可避免。目前LayerZero已恢复DVN服务,禁用受影响节点,并停止为单DVN配置应用签署消息。Aave平台已冻结相关市场的rsETH和WETH交易,并表示以太坊主网上的rsETH资产仍完全足额抵押。 截至发稿,加密货币总市值维持在2.5万亿美元水平。

KelpDAO的2.9亿美元rsETH漏洞事件已进入新阶段,LayerZero和Aave现公开阐述事件经过、损失看似受控的原因,以及此事对未来加密跨链安全标准的影响。

LayerZero的核心主张是:此次漏洞并非协议本身失效,而是KelpDAO决定采用单DVN配置运行rsETH的结果。这一点至关重要,因为最新声明将市场叙事从LayerZero集成资产的普遍传染风险,转向一个更具体的问题:单个应用的安全设计集中了多少风险。

LayerZero将KelpDAO加密漏洞与RPC攻击关联

在4月20日的事件声明中,LayerZero表示4月18日的攻击针对KelpDAO的rsETH设置,且"完全孤立于KelpDAO的rsETH配置,是其单DVN设置的直接后果"。该公司补充称,已对"现有集成进行全面审查",并可以"确信任何其他资产或应用均不存在传染风险"。

LayerZero将事件定性为与国家关联的加密基础设施攻击而非协议漏洞。声明称:"初步迹象表明攻击者疑似高度复杂的国家行为体,很可能是朝鲜的Lazarus集团,更具体地说是TraderTraitor"。

声明指出攻击并未直接危害协议、密钥管理或DVN实例。相反,攻击者 allegedly 污染了LayerZero Labs DVN使用的下游RPC基础设施,在被攻破的op-geth节点上替换二进制文件,然后对未受影响的RPC实施DDoS攻击以强制故障转移至被污染的基础设施。

这一序列是LayerZero论点的核心。"由于我们的最小权限原则,他们无法攻破实际DVN实例",公司写道,"但他们利用这个支点实施了RPC欺骗攻击。其恶意节点使用专门设计的自定义有效载荷向DVN发送伪造消息,且几乎未触发警告"。LayerZero表示被操纵的节点仅向DVN提供虚假数据,同时向其他IP(包括其自身监控基础设施)返回真实响应,这种刻意隐蔽的行为旨在规避检测。

即便如此,LayerZero认为若rsETH未采用1-of-1验证器设置,漏洞本应在应用层被阻止。"受影响的应用是KelpDAO发行的rsETH",声明称,"事发时其OApp配置依赖1-of-1 DVN设置,仅使用LayerZero Labs作为唯一验证方——这种配置与LayerZero始终向所有集成合作伙伴推荐的多DVN冗余模式直接相悖"。

声明补充说明:" properly hardened configuration would have required consensus across multiple independent DVNs, rendering this attack ineffective even in the event of any single DVN being compromised"(适当强化的配置需要多个独立DVN达成共识,即使单个DVN被攻破也能使攻击失效)。

该公司表示其DVN已重新上线,受影响的RPC节点已弃用并更换,且将不再为使用1/1配置的应用签署或验证消息。同时正与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

Aave在X平台最新更新中表示,协议分析显示"以太坊主网上的rsETH具有全额支撑",但补充说明"出于充分谨慎考虑,rsETH在Aave V3和V4中保持冻结状态,事件风险敞口已设上限"。在团队持续验证信息和评估解决方案期间,受影响市场(以太坊、Arbitrum、Base、Mantle和Linea)的WETH储备也保持冻结。

截至发稿时,加密货币总市值为2.5万亿美元。

加密总市值需突破0.786斐波那契位,周线图 | 来源:TradingView.com

相关问答

QLayerZero将KelpDAO的2.9亿美元漏洞归因于什么原因?

ALayerZero声称该漏洞并非协议本身的失败,而是KelpDAO决定在单DVN(去中心化验证网络)配置下运行rsETH的结果。他们强调这种单DVN设置直接违背了LayerZero一贯推荐给所有集成伙伴的多DVN冗余模型。

QLayerZero认为这次攻击的幕后黑手是谁?

A根据LayerZero的声明,初步迹象表明这次攻击归因于一个高度复杂的国家行为体,很可能是朝鲜的Lazarus Group,更具体地说是TraderTraitor。

Q攻击者是如何实施这次漏洞利用的?

A攻击者并未直接入侵协议、密钥管理或DVN实例。他们毒化了LayerZero Labs DVN使用的下游RPC基础设施,在被入侵的op-geth节点上交换了二进制文件,然后对未受入侵的RPC实施DDoS攻击,以迫使故障转移转向被毒化的基础设施。

QLayerZero采取了哪些措施来应对这次事件?

ALayerZero表示其DVN已重新上线,受影响的RPC节点已被弃用和替换,并且将不再为使用1/1配置的应用程序签名或验证消息。该公司还表示正在与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

QAave对rsETH漏洞事件做出了怎样的回应?

AAave表示其分析显示“以太坊主网上的rsETH有充分的支持”,但出于谨慎考虑,rsETH在Aave V3和V4上仍然被冻结,对该事件的敞口也被设定了上限。受影响的市场上WETH储备金也仍然被冻结,同时团队继续验证信息并评估可能的解决方案。

你可能也喜欢

印度最大资管 SBI 上市,交易数据能看出什么信号?

印度最大资管公司SBI Funds Management于7月21日上市,完成约10亿美元发行,获得约42倍认购,但首日收盘价仅较发行价上涨约6.3%。这组交易数据释放出复杂信号:一方面,强劲的认购倍数验证了印度市场对大体量优质资产的需求依然存在;另一方面,温和的首日涨幅(远低于上市前灰市约16%的溢价预期)表明,市场虽有买盘,但拒绝无条件追高,定价趋于理性。 此次IPO被视为印度IPO市场的一个关键“价格锚”和风向标。其成功意味着IPO窗口正在重新打开,但窗口优先面向那些品牌力强、现金流稳定、能清晰阐述长期增长逻辑的公司(如后续可能推进的NSE、Reliance Jio等项目)。SBI的案例显示,强资产可以发行,大资金愿意承接,但估值不能仅依赖稀缺性和故事。 另一个值得关注的变量是极低的承销费率(据报道约0.01%),这导致部分国际大行退出。这并非“华尔街看空印度”,而是反映了如SBI这类强势发行人议价能力的提升。它们倚重自身品牌、母行渠道和本土分销网络,降低了对外部投行销售的依赖。本土券商则更愿意以较低费用换取项目资源。但这种低费率模式若被弱势发行人复制,可能带来定价质量下降等风险。 SBI的高认购得益于印度资管行业渗透率提升的长期叙事,但其温和涨幅也提醒市场,行业增长虽稳定(年复合增长率预计16%-18%),但仍受股市表现、利率环境等多因素影响,投资者不愿提前支付过高溢价。 总之,SBI的上市标志着印度IPO市场有条件重启。其真正意义将在后续大型项目(如Jio、NSE)的推进中得到检验:它们能否在合理估值下成功发行,将决定当前市场信心的成色,以及发行人议价权上升是否是结构性趋势。

marsbit40分钟前

印度最大资管 SBI 上市,交易数据能看出什么信号?

marsbit40分钟前

交易

现货
活动图片