LayerZero就KelpDAO 2.9亿美元加密漏洞事件打破沉默

bitcoinist发布于2026-04-20更新于2026-04-20

文章摘要

跨链协议LayerZero就KelpDAO遭遇的2.9亿美元rsETH漏洞事件发表声明,称此次攻击并非协议本身缺陷,而是由于KelpDAO采用单DVN(去中心化验证节点)配置所致。LayerZero强调事件完全孤立于KelpDAO的特定配置,不存在对其他资产或应用的传染风险。 初步调查指向朝鲜黑客组织“Lazarus”通过攻击下游RPC基础设施,篡改节点数据并实施RPC欺骗攻击。由于LayerZero采用最小权限原则,攻击者未能直接入侵DVN实例,但通过恶意节点伪造信息传递至DVN。 LayerZero指出,若KelpDAO采用其推荐的多DVN冗余验证模型,此次攻击即可避免。目前LayerZero已恢复DVN服务,禁用受影响节点,并停止为单DVN配置应用签署消息。Aave平台已冻结相关市场的rsETH和WETH交易,并表示以太坊主网上的rsETH资产仍完全足额抵押。 截至发稿,加密货币总市值维持在2.5万亿美元水平。

KelpDAO的2.9亿美元rsETH漏洞事件已进入新阶段,LayerZero和Aave现公开阐述事件经过、损失看似受控的原因,以及此事对未来加密跨链安全标准的影响。

LayerZero的核心主张是:此次漏洞并非协议本身失效,而是KelpDAO决定采用单DVN配置运行rsETH的结果。这一点至关重要,因为最新声明将市场叙事从LayerZero集成资产的普遍传染风险,转向一个更具体的问题:单个应用的安全设计集中了多少风险。

LayerZero将KelpDAO加密漏洞与RPC攻击关联

在4月20日的事件声明中,LayerZero表示4月18日的攻击针对KelpDAO的rsETH设置,且"完全孤立于KelpDAO的rsETH配置,是其单DVN设置的直接后果"。该公司补充称,已对"现有集成进行全面审查",并可以"确信任何其他资产或应用均不存在传染风险"。

LayerZero将事件定性为与国家关联的加密基础设施攻击而非协议漏洞。声明称:"初步迹象表明攻击者疑似高度复杂的国家行为体,很可能是朝鲜的Lazarus集团,更具体地说是TraderTraitor"。

声明指出攻击并未直接危害协议、密钥管理或DVN实例。相反,攻击者 allegedly 污染了LayerZero Labs DVN使用的下游RPC基础设施,在被攻破的op-geth节点上替换二进制文件,然后对未受影响的RPC实施DDoS攻击以强制故障转移至被污染的基础设施。

这一序列是LayerZero论点的核心。"由于我们的最小权限原则,他们无法攻破实际DVN实例",公司写道,"但他们利用这个支点实施了RPC欺骗攻击。其恶意节点使用专门设计的自定义有效载荷向DVN发送伪造消息,且几乎未触发警告"。LayerZero表示被操纵的节点仅向DVN提供虚假数据,同时向其他IP(包括其自身监控基础设施)返回真实响应,这种刻意隐蔽的行为旨在规避检测。

即便如此,LayerZero认为若rsETH未采用1-of-1验证器设置,漏洞本应在应用层被阻止。"受影响的应用是KelpDAO发行的rsETH",声明称,"事发时其OApp配置依赖1-of-1 DVN设置,仅使用LayerZero Labs作为唯一验证方——这种配置与LayerZero始终向所有集成合作伙伴推荐的多DVN冗余模式直接相悖"。

声明补充说明:" properly hardened configuration would have required consensus across multiple independent DVNs, rendering this attack ineffective even in the event of any single DVN being compromised"(适当强化的配置需要多个独立DVN达成共识,即使单个DVN被攻破也能使攻击失效)。

该公司表示其DVN已重新上线,受影响的RPC节点已弃用并更换,且将不再为使用1/1配置的应用签署或验证消息。同时正与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

Aave在X平台最新更新中表示,协议分析显示"以太坊主网上的rsETH具有全额支撑",但补充说明"出于充分谨慎考虑,rsETH在Aave V3和V4中保持冻结状态,事件风险敞口已设上限"。在团队持续验证信息和评估解决方案期间,受影响市场(以太坊、Arbitrum、Base、Mantle和Linea)的WETH储备也保持冻结。

截至发稿时,加密货币总市值为2.5万亿美元。

加密总市值需突破0.786斐波那契位,周线图 | 来源:TradingView.com

相关问答

QLayerZero将KelpDAO的2.9亿美元漏洞归因于什么原因?

ALayerZero声称该漏洞并非协议本身的失败,而是KelpDAO决定在单DVN(去中心化验证网络)配置下运行rsETH的结果。他们强调这种单DVN设置直接违背了LayerZero一贯推荐给所有集成伙伴的多DVN冗余模型。

QLayerZero认为这次攻击的幕后黑手是谁?

A根据LayerZero的声明,初步迹象表明这次攻击归因于一个高度复杂的国家行为体,很可能是朝鲜的Lazarus Group,更具体地说是TraderTraitor。

Q攻击者是如何实施这次漏洞利用的?

A攻击者并未直接入侵协议、密钥管理或DVN实例。他们毒化了LayerZero Labs DVN使用的下游RPC基础设施,在被入侵的op-geth节点上交换了二进制文件,然后对未受入侵的RPC实施DDoS攻击,以迫使故障转移转向被毒化的基础设施。

QLayerZero采取了哪些措施来应对这次事件?

ALayerZero表示其DVN已重新上线,受影响的RPC节点已被弃用和替换,并且将不再为使用1/1配置的应用程序签名或验证消息。该公司还表示正在与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

QAave对rsETH漏洞事件做出了怎样的回应?

AAave表示其分析显示“以太坊主网上的rsETH有充分的支持”,但出于谨慎考虑,rsETH在Aave V3和V4上仍然被冻结,对该事件的敞口也被设定了上限。受影响的市场上WETH储备金也仍然被冻结,同时团队继续验证信息并评估可能的解决方案。

你可能也喜欢

美债危机和高收益率背景下,黄金作为“金融保险”的配置价值

本文探讨了在美债危机和高收益率背景下,黄金作为“金融保险”的配置价值。文章认为,美国巨额债务、高收益率环境以及地缘政治风险等因素,削弱了投资者对传统纸币和美元资产的信心,从而凸显了黄金作为无对手方风险的价值储存手段的重要性。 核心驱动力包括:1)黄金与实际利率呈反向关系,当前低实际利率环境提供支撑;2)地缘政治紧张与能源通胀推高避险需求;3)全球央行(尤其是中国央行)持续购金,形成结构性需求;4)投资需求(如ETF)创历史新高。文章回顾了金价从2025年初约2,624美元飙升至2026年1月历史高点5,589美元的历程,并指出当前价格在约4,460-4,523美元区间。 对于投资者,获取黄金敞口的主要途径有:实物黄金、黄金ETF(如GLD、IAU)以及黄金矿业ETF(如GDX)。后者具有杠杆效应,但风险也更高。文章同时提示了黄金面临的风险,包括实际利率大幅转正、美元走强、地缘政治缓和及估值过高等。 最后,文章建议将黄金视为投资组合的保险部分,而非增长型资产,多数情况下配置比例在5%-10%为宜。投资者需密切关注美国实际利率、美伊谈判进展、央行购金数据及关键价格位(如4,500美元和5,000美元),以判断未来走势。在当前宏观环境下,持有黄金的逻辑得到了罕见的基本面支撑。

marsbit45分钟前

美债危机和高收益率背景下,黄金作为“金融保险”的配置价值

marsbit45分钟前

MSTR 与 STRC 的「死亡螺旋」风险有多大?

MicroStrategy(MSTR)近期出售32枚比特币引发市场担忧,其股价及旗下永续优先股STRC价格均出现下跌。文章分析了MSTR、比特币(BTC)与STRC深度绑定的结构,并与已崩溃的LUNA-UST算法稳定币系统进行比较。 核心结论是,尽管MSTR-STRC结构与LUNA-UST在表面上有相似之处(如价格锚定、高收益和潜在的螺旋下跌风险),但两者存在根本差异。STRC的价格稳定依赖于股息率调整和公司信用,而非UST那种直接影响LUNA供给的算法机制。STRC持有人在公司破产时对剩余资产拥有优先追索权,这提供了价格下限支撑,与UST可归零不同。此外,MSTR支付股息的能力依赖于其通过增发股票等方式持续融资,而非UST那种依赖外部协议收益的模式。 目前,MicroStrategy的美元储备仅能支撑约6个月的利息和股息支出,未来融资能力高度依赖市场对比特币的信心以及其股价表现。文章指出,只要比特币价格不跌破约2.63万美元,优先股股东本金损失风险较低;且公司净杠杆率仅11%,因债务导致破产的概率很小。 未来六个月被视为关键期。若比特币市场能在此期间触底回暖,MicroStrategy或能通过健康去杠杆重启其资本运作引擎。总体来看,MSTR-STRC发生类似LUNA-UST那种灾难性“死亡螺旋”的概率极低,但其可持续性仍取决于市场信心和未来半年的融资环境。

Foresight News1小时前

MSTR 与 STRC 的「死亡螺旋」风险有多大?

Foresight News1小时前

交易

现货
合约
活动图片