KelpDAO被盗后:40亿资产出走LayerZero,Chainlink成主要「受益者」

marsbit發佈於 2026-05-19更新於 2026-05-19

文章摘要

今年4月,KelpDAO跨链桥遭遇约2.92亿美元攻击,攻击者利用LayerZero端点合约漏洞盗取资产。事件核心在于KelpDAO采用了存在单点故障风险的“1-of-1”单验证者配置。LayerZero承认此配置错误并停止相关服务。 此次安全事件引发大规模资产迁移。KelpDAO、Solv Protocol、Re、Tydro、Kraken及Lombard等主要协议纷纷将其跨链基础设施从LayerZero转向Chainlink的CCIP(跨链互操作协议),涉及资产总规模约400亿美元。 市场反应明显,Chainlink代币LINK价格上涨,而LayerZero代币ZRO则大幅下跌。迁移潮背后是两者安全架构的差异:CCIP默认采用去中心化预言机网络进行多重验证,并提供风险管理网络等防御措施;而LayerZero的模块化设计虽灵活,但对协议自身的安全配置要求更高。此次事件促使行业更加重视跨链安全的基础配置。

自今年 4 月 KelpDAO 跨链桥遭遇约 2.92 亿美元攻击后,跨链基础设施的安全格局正经历一轮剧烈洗牌。据统计,目前已有约 40 亿美元资产完成或正在从 LayerZero 迁移至 Chainlink 的跨链互操作协议(CCIP)。

攻击发生在 4 月 19 日凌晨,攻击者调用 LayerZero Endpoint V2 合约的函数,触发 KelpDAO 桥接合约释放约 11.65 万枚 rsETH,价值约 2.92 亿美元。协议紧急暂停机制随后阻止了后续约 1 亿美元的进一步损失。

攻击发生后,LayerZero 发布声明称,初步判断攻击者为高度复杂的国家行为者,疑似朝鲜 Lazarus Group 下属 TraderTraitor。

攻击手法的核心在于污染 LayerZero 去中心化验证者网络所依赖的 RPC 节点,并通过 DDoS 攻击迫使系统故障转移至已被入侵的节点,让伪造消息得以通过。事件的核心争议点在于 KelpDAO 当时采用了 1-of-1 单验证者配置,这一配置被利用后导致了单点故障。

LayerZero 承认允许其官方验证网络以 1/1 配置服务高价值交易是严重错误,并宣布停止为单验证者设置签署消息。KelpDAO 则指出,该配置在 LayerZero 的部署代码中曾作为默认设置出现。无论责任如何划分,此次攻击暴露了特定配置下跨链消息验证的脆弱性。

迁移潮随即开启,5 月 6 日,受害方 KelpDAO 率先宣布放弃 LayerZero,将 rsETH 的跨链设施全面转向 Chainlink CCIP,成为第一个离开的主要协议。

两天后,比特币质押协议 Solv Protocol 将旗下总规模超 7 亿美元的 SolvBTC 与 xSolvBTC 跨链基础设施切换至 CCIP,覆盖全部支持链路。

同日,去中心化再保险协议 Re 也将存款代币 reUSD 的跨链方案迁移至 CCIP,并指定其为唯一跨链解决方案。非托管借贷协议 Tydro 同样位列首批迁移名单。

5 月 14 日,Kraken 宣布用 Chainlink CCIP 取代 LayerZero,作为其封装加密资产包括封装比特币 kBTC 的独家跨链服务,覆盖 Ink、以太坊、Optimism 等多条区块链。16 日,Lombard 宣布弃用 LayerZero,将逾 10 亿美元的比特币背书资产迁移至 CCIP,采用销毁与铸造的跨链代币标准。

据 DefiLlama 数据,若仅统计主要 DeFi 协议的当前总锁仓价值,五者规模合计已逾 34 亿美元,叠加机构封装资产,整体迁徙规模约 40 亿美元量级。

Coinbase 则早在 2025 年 12 月就选择 CCIP 作为其所有封装资产的独家互操作性提供商,涵盖 cbBTC、cbETH、cbDOGE、cbLTC 和 cbADA 及 cbXRP 等资产,当时总市值约 70 亿美元。2024 年 1 月,Circle 也已与 CCIP 集成以支持 USDC 的多链转账。

市场对这场信任迁移的反馈直接体现在代币走势上。

据 CoinMarketCap 数据显示,LINK 近 30 日上涨 2.73%,报 9.6 美元,市值 69.8 亿美元,稳居加密市场第 16 位;而作为对比,ZRO 同期跌幅达 22.63%,报 1.34 美元,市值 4.34 亿美元,排名滑落至第 92 位。LayerZero 还面临 5 月 20 日逾 2571 万枚 ZRO 代币解锁的额外压力,价值约 3445 万美元,占流通量的 5.07%。

据 Dune 数据显示,LayerZero 网络近 30 天净流出约 20.1 亿美元。

大批协议涌入的背后,是 Chainlink CCIP 在安全架构上与 LayerZero 的显著差异。Chainlink 此前于 2024 年 4 月宣布 CCIP 进入全面可用阶段,支持 Arbitrum、Base、BNB Chain、Ethereum 等区块链。

Chainlink CCIP 深度集成去中心化预言机网络,由多个独立节点运营商组成链下共识层,对跨链事件进行观察、验证与报告,并辅以独立的风险管理网络提供额外监控与保护。其代币转移机制内置速率限制与时间锁定升级等功能,形成防御纵深式的安全模型。

据 Dune 数据显示,Chainlink CCIP 的累计跨链代币转移金额已突破 20 亿美元。其中,去中心化稳定币 GHO 与 USDC 占比最高,分别达到 22.4% 和 20.2%,对应金额约 5.31 亿美元和 4.81 亿美元。

相比之下,LayerZero 采用高度模块化的五层架构,将接口、验证与执行完全分离,允许开发者自行组合去中心化验证网络并配置验证阈值。这种设计赋予较高的灵活性,但也要求应用方主动选择并维护安全配置。

KelpDAO 事件将单验证者配置的致命缺陷置于聚光灯下,当时同样选择 1/1 配置的协议一度占比高达 47%,这促使众多项目迅速倒向以去中心化验证为默认选项、安全控制更完备的 CCIP。

LayerZero 于 5 月 9 日发文致歉,承认对过去三周沟通工作处理不当,表示应更早直接说明情况而非优先完成事后分析报告。

LayerZero 强调协议本身未受任何影响,是 LayerZero Labs DVN 使用的内部 RPC 遭毒化数据源,同时外部 RPC 提供商遭受 DDoS 攻击,允许 Labs DVN 作为 1/1 配置服务高价值交易是严重错误。官方将很快与外部安全伙伴共同发布官方事后分析报告。

相關問答

QKelpDAO被盗事件的核心原因是什么?

A事件的核心原因是KelpDAO在LayerZero的跨链桥配置中采用了‘1-of-1’单验证者模式。攻击者通过污染验证网络所依赖的RPC节点,并利用DDoS攻击迫使系统切换至已被入侵的节点,从而让伪造消息通过,导致单点故障被成功利用。

QKelpDAO被盗事件后,有哪些主要协议宣布迁移至Chainlink CCIP?

A主要迁移协议包括:KelpDAO自身(其rsETH跨链设施)、Solv Protocol(旗下SolvBTC与xSolvBTC)、Re协议(reUSD存款代币)、Tydro借贷协议、Kraken交易所的封装资产(如kBTC)以及Lombard的比特币背书资产。Coinbase和Circle在事件前也已选择CCIP作为互操作性提供商。

Q为什么众多协议在事件后选择迁移至Chainlink CCIP而非LayerZero?

A主要原因在于Chainlink CCIP和LayerZero的安全架构差异。CCIP深度集成了去中心化的预言机网络,由多个独立节点组成链下共识层进行验证,并内置了风险管理网络、速率限制和时间锁定升级等多重安全机制。相比之下,LayerZero高度模块化的架构虽灵活,但将安全配置责任更多交给了应用方,KelpDAO事件暴露了其单验证者配置的脆弱性。

Q此次资产迁移对LayerZero和Chainlink的各自市场表现有何影响?

A市场反应显著:Chainlink的LINK代币价格在近30日内上涨2.73%,市值约69.8亿美元。而LayerZero的ZRO代币同期下跌22.63%,市值降至4.34亿美元,排名下滑。同时,LayerZero网络在近30天内出现了约20.1亿美元的净流出。

QLayerZero官方对此次攻击事件的主要回应是什么?

ALayerZero官方承认两个关键错误:一是其内部验证网络使用的RPC节点遭数据源毒化,同时外部RPC提供商遭受DDoS攻击;二是其验证网络以‘1/1’单验证者配置服务高价值交易是严重失误。他们为此致歉,并表示将停止为单验证者设置签署消息,并将很快与外部安全伙伴共同发布详细的事后分析报告。

你可能也喜歡

当 Hyperliquid 抢走 Solana 的“互联网资本市场”剧本

在加密货币市场的周期轮转中,Solana 曾凭借“以太坊杀手”叙事和高性能重回巅峰。然而进入2026年,其价格表现疲软,核心的“互联网资本市场”愿景也遭遇内外冲击。 Solana 的宏大目标是成为链上全球交易网络,取代传统金融基础设施。但过去一年,链上永续合约迁移趋势的最大受益者并非 Solana,而是专注于金融交易的垂直 Layer1 网络 Hyperliquid。Hyperliquid 凭借极致的性能和交易体验,证明了“互联网资本市场”的核心可能在于专业的撮合引擎,而非庞大的通用生态。 与此同时,Solana 生态内部也遭受重创。今年4月,其重要永续合约协议 Drift 遭攻击,损失超2亿美元,暴露了生态脆弱性。为填补战略缺口,Solana 创始人 Anatoly Yakovenko 高调扶持新协议 Phoenix,但其交易量与传统平台相比仍有巨大差距。 面对竞争,Solana 支持者试图以“去中心化”问题抨击 Hyperliquid,却反被指出自身验证者集中化等问题。此外,基金会力捧单一协议的行为也引发了生态内其他开发者的不满。 文章指出,加密市场的用户更关注深度、流动性与安全。Hyperliquid 的崛起是对通用型公链叙事的一次挑战。若 Solana 无法在衍生品领域重获统治力,其“承载全球资产”的梦想可能愈发遥远,或仅能成为一个“Meme 乐园”。

marsbit剛剛

当 Hyperliquid 抢走 Solana 的“互联网资本市场”剧本

marsbit剛剛

当 Hyperliquid 抢走 Solana 的“互联网资本市场”剧本

在加密货币市场,Solana曾以“以太坊杀手”叙事和卓越性能重回巅峰,但其“互联网资本市场”的宏大愿景正面临内外挑战。SOL价格在过去一年中跌幅显著,近期涨势也弱于其他主流货币。 Solana的目标是成为链上全球交易网络,但Hyperliquid的崛起对其构成了直接冲击。Hyperliquid专注于链上永续合约交易,凭借其垂直型Layer1网络在性能、流动性和交易体验上展现出优势,吸引了大量资金和交易者,证明了金融交易网络可能不需要通用型公链生态。 Solana生态内部也遭遇打击。其重要永续合约协议Drift在4月初遭受攻击,造成巨大损失。为此,Solana创始人Anatoly Yakovenko大力扶持新的永续合约协议Phoenix,但该平台交易量仍远未达到主流水平。 面对竞争,Solana支持者转而批评Hyperliquid在验证节点数量、代码开源和桥接器中心化等方面的去中心化问题。然而,批评者指出Solana自身的验证者数量和中心化程度也在恶化。此外,Solana基金会高层对特定协议的偏爱引发了生态内其他开发者的不满。 文章指出,用户更关注深度、流动性和安全,而非宏大叙事。Hyperliquid的成功是对通用型公链叙事的一次挑战。目前,Solana陷入与对手比拼去中心化指标的困境,其力推的Phoenix交易量差距巨大。若无法在衍生品领域重获统治力,Solana可能离其“承载全球资产”的梦想越来越远。

链捕手8 分鐘前

当 Hyperliquid 抢走 Solana 的“互联网资本市场”剧本

链捕手8 分鐘前

万亿级银行巨头调仓:狂买XRP,清仓Solana

2025年末至2026年初,管理着约1.1万亿美元资产的意大利最大银行集团联合圣保罗银行显著调整了其加密货币持仓,引发了市场关注。该银行通过合规的灰度XRP信托首次建立了价值约1800万美元的XRP头寸,这被视为欧洲主要银行首次通过受监管工具大规模配置XRP。 同期,该银行的加密货币总持仓从约1亿美元增至近2.35亿美元,除XRP外,还系统性地增加了比特币和以太坊的敞口,主要通过相关ETF产品实现。这一系列操作显示出该行正在构建一个多元化的数字资产投资组合。 与之形成鲜明对比的是,该银行将其持有的Bitwise Solana质押ETF份额削减了超过99%,几乎清仓了Solana头寸。分析认为,这可能反映了机构对不同区块链网络长期竞争力与稳定性的重新评估,倾向于监管更清晰、风险更可控的资产。 联合圣保罗银行的举动是机构资金入场趋势的一部分。驱动因素包括:XRP等资产监管不确定性降低、加密ETF等合规投资工具日益成熟,以及机构在低利率环境下对资产多元化的需求。这标志着加密资产正逐渐从边缘走向主流,成为传统金融机构资产配置中不可忽视的一环。机构资金的配置通常周期较长且注重风险,其动向更应被视为长期趋势信号而非短期价格风向标。

marsbit1 小時前

万亿级银行巨头调仓:狂买XRP,清仓Solana

marsbit1 小時前

交易

現貨
合約

熱門文章

如何購買LINK

歡迎來到HTX.com!在這裡,購買ChainLink (LINK)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買ChainLink (LINK)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的ChainLink (LINK)購買ChainLink (LINK)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易ChainLink (LINK)在HTX的現貨市場輕鬆交易ChainLink (LINK)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

925 人學過發佈於 2024.12.13更新於 2025.03.21

如何購買LINK

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 LINK (LINK)幣價的意見。

活动图片