LayerZero就KelpDAO 2.9亿美元加密漏洞事件打破沉默

bitcoinist發佈於 2026-04-20更新於 2026-04-20

文章摘要

跨链协议LayerZero就KelpDAO遭遇的2.9亿美元rsETH漏洞事件发表声明,称此次攻击并非协议本身缺陷,而是由于KelpDAO采用单DVN(去中心化验证节点)配置所致。LayerZero强调事件完全孤立于KelpDAO的特定配置,不存在对其他资产或应用的传染风险。 初步调查指向朝鲜黑客组织“Lazarus”通过攻击下游RPC基础设施,篡改节点数据并实施RPC欺骗攻击。由于LayerZero采用最小权限原则,攻击者未能直接入侵DVN实例,但通过恶意节点伪造信息传递至DVN。 LayerZero指出,若KelpDAO采用其推荐的多DVN冗余验证模型,此次攻击即可避免。目前LayerZero已恢复DVN服务,禁用受影响节点,并停止为单DVN配置应用签署消息。Aave平台已冻结相关市场的rsETH和WETH交易,并表示以太坊主网上的rsETH资产仍完全足额抵押。 截至发稿,加密货币总市值维持在2.5万亿美元水平。

KelpDAO的2.9亿美元rsETH漏洞事件已进入新阶段,LayerZero和Aave现公开阐述事件经过、损失看似受控的原因,以及此事对未来加密跨链安全标准的影响。

LayerZero的核心主张是:此次漏洞并非协议本身失效,而是KelpDAO决定采用单DVN配置运行rsETH的结果。这一点至关重要,因为最新声明将市场叙事从LayerZero集成资产的普遍传染风险,转向一个更具体的问题:单个应用的安全设计集中了多少风险。

LayerZero将KelpDAO加密漏洞与RPC攻击关联

在4月20日的事件声明中,LayerZero表示4月18日的攻击针对KelpDAO的rsETH设置,且"完全孤立于KelpDAO的rsETH配置,是其单DVN设置的直接后果"。该公司补充称,已对"现有集成进行全面审查",并可以"确信任何其他资产或应用均不存在传染风险"。

LayerZero将事件定性为与国家关联的加密基础设施攻击而非协议漏洞。声明称:"初步迹象表明攻击者疑似高度复杂的国家行为体,很可能是朝鲜的Lazarus集团,更具体地说是TraderTraitor"。

声明指出攻击并未直接危害协议、密钥管理或DVN实例。相反,攻击者 allegedly 污染了LayerZero Labs DVN使用的下游RPC基础设施,在被攻破的op-geth节点上替换二进制文件,然后对未受影响的RPC实施DDoS攻击以强制故障转移至被污染的基础设施。

这一序列是LayerZero论点的核心。"由于我们的最小权限原则,他们无法攻破实际DVN实例",公司写道,"但他们利用这个支点实施了RPC欺骗攻击。其恶意节点使用专门设计的自定义有效载荷向DVN发送伪造消息,且几乎未触发警告"。LayerZero表示被操纵的节点仅向DVN提供虚假数据,同时向其他IP(包括其自身监控基础设施)返回真实响应,这种刻意隐蔽的行为旨在规避检测。

即便如此,LayerZero认为若rsETH未采用1-of-1验证器设置,漏洞本应在应用层被阻止。"受影响的应用是KelpDAO发行的rsETH",声明称,"事发时其OApp配置依赖1-of-1 DVN设置,仅使用LayerZero Labs作为唯一验证方——这种配置与LayerZero始终向所有集成合作伙伴推荐的多DVN冗余模式直接相悖"。

声明补充说明:" properly hardened configuration would have required consensus across multiple independent DVNs, rendering this attack ineffective even in the event of any single DVN being compromised"(适当强化的配置需要多个独立DVN达成共识,即使单个DVN被攻破也能使攻击失效)。

该公司表示其DVN已重新上线,受影响的RPC节点已弃用并更换,且将不再为使用1/1配置的应用签署或验证消息。同时正与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

Aave在X平台最新更新中表示,协议分析显示"以太坊主网上的rsETH具有全额支撑",但补充说明"出于充分谨慎考虑,rsETH在Aave V3和V4中保持冻结状态,事件风险敞口已设上限"。在团队持续验证信息和评估解决方案期间,受影响市场(以太坊、Arbitrum、Base、Mantle和Linea)的WETH储备也保持冻结。

截至发稿时,加密货币总市值为2.5万亿美元。

加密总市值需突破0.786斐波那契位,周线图 | 来源:TradingView.com

相關問答

QLayerZero将KelpDAO的2.9亿美元漏洞归因于什么原因?

ALayerZero声称该漏洞并非协议本身的失败,而是KelpDAO决定在单DVN(去中心化验证网络)配置下运行rsETH的结果。他们强调这种单DVN设置直接违背了LayerZero一贯推荐给所有集成伙伴的多DVN冗余模型。

QLayerZero认为这次攻击的幕后黑手是谁?

A根据LayerZero的声明,初步迹象表明这次攻击归因于一个高度复杂的国家行为体,很可能是朝鲜的Lazarus Group,更具体地说是TraderTraitor。

Q攻击者是如何实施这次漏洞利用的?

A攻击者并未直接入侵协议、密钥管理或DVN实例。他们毒化了LayerZero Labs DVN使用的下游RPC基础设施,在被入侵的op-geth节点上交换了二进制文件,然后对未受入侵的RPC实施DDoS攻击,以迫使故障转移转向被毒化的基础设施。

QLayerZero采取了哪些措施来应对这次事件?

ALayerZero表示其DVN已重新上线,受影响的RPC节点已被弃用和替换,并且将不再为使用1/1配置的应用程序签名或验证消息。该公司还表示正在与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

QAave对rsETH漏洞事件做出了怎样的回应?

AAave表示其分析显示“以太坊主网上的rsETH有充分的支持”,但出于谨慎考虑,rsETH在Aave V3和V4上仍然被冻结,对该事件的敞口也被设定了上限。受影响的市场上WETH储备金也仍然被冻结,同时团队继续验证信息并评估可能的解决方案。

你可能也喜歡

Coinbase在最新扩张中为英国用户推出加密支持的USDC贷款

基于其在美国的成功经验,加密货币交易所Coinbase已为英国居民推出以加密货币为抵押的USDC贷款服务,接受比特币(BTC)和以太坊(ETH)作为抵押品。此举进一步扩展了该交易所在该地区不断增长的金融服务范围。 英国用户现可通过链上协议Morpho(基于Base网络)使用比特币、以太坊及Coinbase包装质押以太坊(cbETH)作为抵押,即时借入USDC。根据抵押的BTC数量,用户最高可借入500万美元的USDC。抵押品将锁定在Morpho智能合约中,直至贷款全额偿还,且无固定还款计划,但若贷款价值比超过特定阈值,抵押品将被清算并收取罚金。 自2025年1月在美国推出以来,该贷款服务需求强劲,截至2026年4月14日,通过Morpho的贷款发放总额已超过21.7亿USDC。Coinbase计划近期在更多国家推广此项服务。 此外,Coinbase于2025年2月成功获得英国金融行为监管局(FCA)注册为加密服务提供商,随后在2025年11月和2026年4月分别推出了英国储蓄账户和去中心化交易所(DEX)交易服务。近期还与Better Home & Finance合作推出抵押贷款产品,允许用户使用加密货币作为购房首付抵押,并获得了美国货币监理署(OCC)的条件批准,成立Coinbase国家信托公司,迈向联邦监管加密托管机构的重要一步。

bitcoinist1 小時前

Coinbase在最新扩张中为英国用户推出加密支持的USDC贷款

bitcoinist1 小時前

交易

現貨
合約
活动图片