DeFi 陷入史上最危险的囚徒困境
DeFi协议Kelp DAO遭黑客攻击,损失超40小时持续发酵,波及Aave、LayerZero、Arbitrum等多个头部项目,引发行业对跨链桥和Layer2安全性的深度反思。
LayerZero发布报告称攻击来自朝鲜黑客组织,通过入侵RPC节点并实施DDoS攻击伪造跨链交易,但强调自身协议无漏洞,将责任归咎于Kelp DAO采用单验证器(1/1)配置。行业人士批评LayerZero推卸责任,指出其默认配置存在重大风险,近半数应用采用该设置,严重损害跨链叙事信誉。
Arbitrum安全委员会则通过特权操作冻结并转移黑客持有的超7000万美元ETH,引发对Layer2去中心化程度的争议。此举虽挽回部分损失,但被质疑违背“Not Your Keys, Not Your Coins”原则,暴露了实用主义与去中心化理想之间的冲突。
事件揭示行业核心矛盾:各方陷入责任推诿的囚徒困境,Aave仍面临近2亿美元坏账,用户赔偿方案未明。LayerZero和Kelp DAO均未提出具体赔偿计划,进一步加剧信任危机,成为DeFi史上最危险的系统性风险时刻。
marsbit04/21 12:41