LayerZero就KelpDAO 2.9亿美元加密漏洞事件打破沉默

bitcoinist發佈於 2026-04-20更新於 2026-04-20

文章摘要

跨链协议LayerZero就KelpDAO遭遇的2.9亿美元rsETH漏洞事件发表声明,称此次攻击并非协议本身缺陷,而是由于KelpDAO采用单DVN(去中心化验证节点)配置所致。LayerZero强调事件完全孤立于KelpDAO的特定配置,不存在对其他资产或应用的传染风险。 初步调查指向朝鲜黑客组织“Lazarus”通过攻击下游RPC基础设施,篡改节点数据并实施RPC欺骗攻击。由于LayerZero采用最小权限原则,攻击者未能直接入侵DVN实例,但通过恶意节点伪造信息传递至DVN。 LayerZero指出,若KelpDAO采用其推荐的多DVN冗余验证模型,此次攻击即可避免。目前LayerZero已恢复DVN服务,禁用受影响节点,并停止为单DVN配置应用签署消息。Aave平台已冻结相关市场的rsETH和WETH交易,并表示以太坊主网上的rsETH资产仍完全足额抵押。 截至发稿,加密货币总市值维持在2.5万亿美元水平。

KelpDAO的2.9亿美元rsETH漏洞事件已进入新阶段,LayerZero和Aave现公开阐述事件经过、损失看似受控的原因,以及此事对未来加密跨链安全标准的影响。

LayerZero的核心主张是:此次漏洞并非协议本身失效,而是KelpDAO决定采用单DVN配置运行rsETH的结果。这一点至关重要,因为最新声明将市场叙事从LayerZero集成资产的普遍传染风险,转向一个更具体的问题:单个应用的安全设计集中了多少风险。

LayerZero将KelpDAO加密漏洞与RPC攻击关联

在4月20日的事件声明中,LayerZero表示4月18日的攻击针对KelpDAO的rsETH设置,且"完全孤立于KelpDAO的rsETH配置,是其单DVN设置的直接后果"。该公司补充称,已对"现有集成进行全面审查",并可以"确信任何其他资产或应用均不存在传染风险"。

LayerZero将事件定性为与国家关联的加密基础设施攻击而非协议漏洞。声明称:"初步迹象表明攻击者疑似高度复杂的国家行为体,很可能是朝鲜的Lazarus集团,更具体地说是TraderTraitor"。

声明指出攻击并未直接危害协议、密钥管理或DVN实例。相反,攻击者 allegedly 污染了LayerZero Labs DVN使用的下游RPC基础设施,在被攻破的op-geth节点上替换二进制文件,然后对未受影响的RPC实施DDoS攻击以强制故障转移至被污染的基础设施。

这一序列是LayerZero论点的核心。"由于我们的最小权限原则,他们无法攻破实际DVN实例",公司写道,"但他们利用这个支点实施了RPC欺骗攻击。其恶意节点使用专门设计的自定义有效载荷向DVN发送伪造消息,且几乎未触发警告"。LayerZero表示被操纵的节点仅向DVN提供虚假数据,同时向其他IP(包括其自身监控基础设施)返回真实响应,这种刻意隐蔽的行为旨在规避检测。

即便如此,LayerZero认为若rsETH未采用1-of-1验证器设置,漏洞本应在应用层被阻止。"受影响的应用是KelpDAO发行的rsETH",声明称,"事发时其OApp配置依赖1-of-1 DVN设置,仅使用LayerZero Labs作为唯一验证方——这种配置与LayerZero始终向所有集成合作伙伴推荐的多DVN冗余模式直接相悖"。

声明补充说明:" properly hardened configuration would have required consensus across multiple independent DVNs, rendering this attack ineffective even in the event of any single DVN being compromised"(适当强化的配置需要多个独立DVN达成共识,即使单个DVN被攻破也能使攻击失效)。

该公司表示其DVN已重新上线,受影响的RPC节点已弃用并更换,且将不再为使用1/1配置的应用签署或验证消息。同时正与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

Aave在X平台最新更新中表示,协议分析显示"以太坊主网上的rsETH具有全额支撑",但补充说明"出于充分谨慎考虑,rsETH在Aave V3和V4中保持冻结状态,事件风险敞口已设上限"。在团队持续验证信息和评估解决方案期间,受影响市场(以太坊、Arbitrum、Base、Mantle和Linea)的WETH储备也保持冻结。

截至发稿时,加密货币总市值为2.5万亿美元。

加密总市值需突破0.786斐波那契位,周线图 | 来源:TradingView.com

相關問答

QLayerZero将KelpDAO的2.9亿美元漏洞归因于什么原因?

ALayerZero声称该漏洞并非协议本身的失败,而是KelpDAO决定在单DVN(去中心化验证网络)配置下运行rsETH的结果。他们强调这种单DVN设置直接违背了LayerZero一贯推荐给所有集成伙伴的多DVN冗余模型。

QLayerZero认为这次攻击的幕后黑手是谁?

A根据LayerZero的声明,初步迹象表明这次攻击归因于一个高度复杂的国家行为体,很可能是朝鲜的Lazarus Group,更具体地说是TraderTraitor。

Q攻击者是如何实施这次漏洞利用的?

A攻击者并未直接入侵协议、密钥管理或DVN实例。他们毒化了LayerZero Labs DVN使用的下游RPC基础设施,在被入侵的op-geth节点上交换了二进制文件,然后对未受入侵的RPC实施DDoS攻击,以迫使故障转移转向被毒化的基础设施。

QLayerZero采取了哪些措施来应对这次事件?

ALayerZero表示其DVN已重新上线,受影响的RPC节点已被弃用和替换,并且将不再为使用1/1配置的应用程序签名或验证消息。该公司还表示正在与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

QAave对rsETH漏洞事件做出了怎样的回应?

AAave表示其分析显示“以太坊主网上的rsETH有充分的支持”,但出于谨慎考虑,rsETH在Aave V3和V4上仍然被冻结,对该事件的敞口也被设定了上限。受影响的市场上WETH储备金也仍然被冻结,同时团队继续验证信息并评估可能的解决方案。

你可能也喜歡

Ripple (XRP) 如何进入华尔街核心圈层

加密专家Bank XRP指出,Ripple Prime已进入华尔街核心基础设施体系。此前,美国证券存托与清算公司(DTCC)宣布,将Ripple列为其实物资产代币化服务工作组的合作伙伴之一,该工作组还包括贝莱德、高盛和摩根大通等超过50家机构。 DTCC计划于2026年7月启动代币化实物资产的交易试点,并在同年10月正式推出服务。分析师ChartNerd表示,此举对XRP构成利好。Ripple Prime已在全美各州使用,其经纪服务允许客户使用XRP和RLUSD,并将这两种资产用于交易、抵押和交易后结算。 当前,XRP Ledger上的代币化叙事升温。数据显示,其代币化实物资产总价值已突破40亿美元,过去30天内增长超过10%,其他关键指标如持有者数量、稳定币市值和交易量也显著上升。 此外,专家X Finance Bull阐述了美国银行通过SWIFT拓展跨境支付业务与XRP的关联。他指出,美国银行是RippleNet成员,也是Ripple治理委员会成员,并且通过波动性份额XRP ETF持有XRP敞口。这表明银行并非在SWIFT和Ripple之间二选一,而是并行使用两者:SWIFT提供覆盖超过1.1万家机构的全球报文网络,而RippleNet则通过XRP提供基于区块链的结算和按需流动性服务,在速度、成本和资本效率方面具有优势。 截至发稿,XRP价格约为1.15美元,24小时内有所上涨。

bitcoinist4 小時前

Ripple (XRP) 如何进入华尔街核心圈层

bitcoinist4 小時前

对话宏观分析师:AI 吸干美股全部流动性,比特币 4 万才是底部

美国宏观分析师Luke Groman认为,当前美股屡创新高主要由少数AI股票推动,实则市场流动性正被AI和大宗商品吸走。比特币作为“流动性烟雾警报器”已发出预警,近期表现疲软。他基于技术分析预测,比特币可能回踩40,000美元区间,因此虽在接近顶部时清仓了大部分比特币,但至今未大举买回。 Groman指出,AI公司通过会计手段前置收入、摊销费用,推高了账面盈利和估值,但消耗了大量现金,未来一旦建设放缓可能面临盈利反转。长期看,他预计股票以美元计价会上涨,但以黄金和比特币计价将下跌。 地缘政治方面,霍尔木兹海峡持续关闭可能导致石油供应紧张,引发滞胀式衰退。同时,美国正通过大量出口“非货币黄金”来缩减对华贸易逆差,这反映全球贸易结算可能转向“凭证即清算”的硬资产模式,黄金和比特币的价值因此凸显。 债务问题上,他引用历史数据称,债务/GDP比率超过130%的国家多数会违约,通常伴随高通胀。而AI若如其估值所示般革命性,将严重冲击白领就业,进而影响美国财政收入,加剧债务困境。 综上所述,Groman对市场持谨慎态度,认为需警惕流动性收缩、地缘风险及债务问题,并密切关注比特币可能的深度调整。

marsbit9 小時前

对话宏观分析师:AI 吸干美股全部流动性,比特币 4 万才是底部

marsbit9 小時前

交易

現貨
合約
活动图片