LayerZero就KelpDAO 2.9亿美元加密漏洞事件打破沉默

bitcoinist發佈於 2026-04-20更新於 2026-04-20

文章摘要

跨链协议LayerZero就KelpDAO遭遇的2.9亿美元rsETH漏洞事件发表声明,称此次攻击并非协议本身缺陷,而是由于KelpDAO采用单DVN(去中心化验证节点)配置所致。LayerZero强调事件完全孤立于KelpDAO的特定配置,不存在对其他资产或应用的传染风险。 初步调查指向朝鲜黑客组织“Lazarus”通过攻击下游RPC基础设施,篡改节点数据并实施RPC欺骗攻击。由于LayerZero采用最小权限原则,攻击者未能直接入侵DVN实例,但通过恶意节点伪造信息传递至DVN。 LayerZero指出,若KelpDAO采用其推荐的多DVN冗余验证模型,此次攻击即可避免。目前LayerZero已恢复DVN服务,禁用受影响节点,并停止为单DVN配置应用签署消息。Aave平台已冻结相关市场的rsETH和WETH交易,并表示以太坊主网上的rsETH资产仍完全足额抵押。 截至发稿,加密货币总市值维持在2.5万亿美元水平。

KelpDAO的2.9亿美元rsETH漏洞事件已进入新阶段,LayerZero和Aave现公开阐述事件经过、损失看似受控的原因,以及此事对未来加密跨链安全标准的影响。

LayerZero的核心主张是:此次漏洞并非协议本身失效,而是KelpDAO决定采用单DVN配置运行rsETH的结果。这一点至关重要,因为最新声明将市场叙事从LayerZero集成资产的普遍传染风险,转向一个更具体的问题:单个应用的安全设计集中了多少风险。

LayerZero将KelpDAO加密漏洞与RPC攻击关联

在4月20日的事件声明中,LayerZero表示4月18日的攻击针对KelpDAO的rsETH设置,且"完全孤立于KelpDAO的rsETH配置,是其单DVN设置的直接后果"。该公司补充称,已对"现有集成进行全面审查",并可以"确信任何其他资产或应用均不存在传染风险"。

LayerZero将事件定性为与国家关联的加密基础设施攻击而非协议漏洞。声明称:"初步迹象表明攻击者疑似高度复杂的国家行为体,很可能是朝鲜的Lazarus集团,更具体地说是TraderTraitor"。

声明指出攻击并未直接危害协议、密钥管理或DVN实例。相反,攻击者 allegedly 污染了LayerZero Labs DVN使用的下游RPC基础设施,在被攻破的op-geth节点上替换二进制文件,然后对未受影响的RPC实施DDoS攻击以强制故障转移至被污染的基础设施。

这一序列是LayerZero论点的核心。"由于我们的最小权限原则,他们无法攻破实际DVN实例",公司写道,"但他们利用这个支点实施了RPC欺骗攻击。其恶意节点使用专门设计的自定义有效载荷向DVN发送伪造消息,且几乎未触发警告"。LayerZero表示被操纵的节点仅向DVN提供虚假数据,同时向其他IP(包括其自身监控基础设施)返回真实响应,这种刻意隐蔽的行为旨在规避检测。

即便如此,LayerZero认为若rsETH未采用1-of-1验证器设置,漏洞本应在应用层被阻止。"受影响的应用是KelpDAO发行的rsETH",声明称,"事发时其OApp配置依赖1-of-1 DVN设置,仅使用LayerZero Labs作为唯一验证方——这种配置与LayerZero始终向所有集成合作伙伴推荐的多DVN冗余模式直接相悖"。

声明补充说明:" properly hardened configuration would have required consensus across multiple independent DVNs, rendering this attack ineffective even in the event of any single DVN being compromised"(适当强化的配置需要多个独立DVN达成共识,即使单个DVN被攻破也能使攻击失效)。

该公司表示其DVN已重新上线,受影响的RPC节点已弃用并更换,且将不再为使用1/1配置的应用签署或验证消息。同时正与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

Aave在X平台最新更新中表示,协议分析显示"以太坊主网上的rsETH具有全额支撑",但补充说明"出于充分谨慎考虑,rsETH在Aave V3和V4中保持冻结状态,事件风险敞口已设上限"。在团队持续验证信息和评估解决方案期间,受影响市场(以太坊、Arbitrum、Base、Mantle和Linea)的WETH储备也保持冻结。

截至发稿时,加密货币总市值为2.5万亿美元。

加密总市值需突破0.786斐波那契位,周线图 | 来源:TradingView.com

相關問答

QLayerZero将KelpDAO的2.9亿美元漏洞归因于什么原因?

ALayerZero声称该漏洞并非协议本身的失败,而是KelpDAO决定在单DVN(去中心化验证网络)配置下运行rsETH的结果。他们强调这种单DVN设置直接违背了LayerZero一贯推荐给所有集成伙伴的多DVN冗余模型。

QLayerZero认为这次攻击的幕后黑手是谁?

A根据LayerZero的声明,初步迹象表明这次攻击归因于一个高度复杂的国家行为体,很可能是朝鲜的Lazarus Group,更具体地说是TraderTraitor。

Q攻击者是如何实施这次漏洞利用的?

A攻击者并未直接入侵协议、密钥管理或DVN实例。他们毒化了LayerZero Labs DVN使用的下游RPC基础设施,在被入侵的op-geth节点上交换了二进制文件,然后对未受入侵的RPC实施DDoS攻击,以迫使故障转移转向被毒化的基础设施。

QLayerZero采取了哪些措施来应对这次事件?

ALayerZero表示其DVN已重新上线,受影响的RPC节点已被弃用和替换,并且将不再为使用1/1配置的应用程序签名或验证消息。该公司还表示正在与执法部门和行业合作伙伴(包括Seal911)合作追踪资金。

QAave对rsETH漏洞事件做出了怎样的回应?

AAave表示其分析显示“以太坊主网上的rsETH有充分的支持”,但出于谨慎考虑,rsETH在Aave V3和V4上仍然被冻结,对该事件的敞口也被设定了上限。受影响的市场上WETH储备金也仍然被冻结,同时团队继续验证信息并评估可能的解决方案。

你可能也喜歡

55TB 变 28TB?Rubin 内存要砍半背后的谣言与恐慌

6月4日,半导体研究机构SemiAnalysis发布报告,指出英伟达下一代AI超算平台Vera Rubin NVL72的内存配置可能低于预期:每机架CPU侧采用的SOCAMM DRAM容量或从预期的约55TB降至约28TB,主要因多数系统将安装96GB模块而非192GB。此消息引发市场对内存需求“腰斩”的恐慌,导致美光(MU)股价单日一度暴跌超10%,市值蒸发超千亿美元。 然而,文章分析认为市场解读存在误区。首先,Rubin平台采用的SOCAMM2模块为可插拔设计,允许后续灵活升级,初始配置降低不等于永久需求收缩。其次,降配主因是2026年LPDDR5X供应链极度紧张,英伟达为保障机架交付和算力尽快上线而采取的务实策略,实际反映的是需求压倒供给。再者,在同等内存供给下,降低单机架配置反而可能使英伟达组装并出货更多机架,对内存厂商的总订单量影响有限。 美光当日大跌,也被认为更多是受半导体板块整体情绪拖累——博通(Broadcom)因未上调全年AI芯片收入指引而股价重挫,叠加SemiAnalysis报告提供的叙事催化,共同触发了高位获利回吐。 文章最后指出,美光当前的核心风险在于其在Rubin平台HBM4订单中的份额偏低,而非SOCAMM配置变化。此次市场恐慌更多是基于对标题的片面解读,忽视了模块化架构的升级弹性与行业供不应求的背景。

marsbit16 分鐘前

55TB 变 28TB?Rubin 内存要砍半背后的谣言与恐慌

marsbit16 分鐘前

“老登股”变“新贵”:从戴尔到诺基亚,AI如何重估旧基础设施?

过去被视为增长缓慢的“老牌科技股”,如戴尔、诺基亚、思科、康宁、西部数据等,近期因AI热潮而表现亮眼。这并非简单的市场炒作,而是AI发展进入实际部署阶段的必然结果。 此前,AI投资焦点集中在英伟达等算力核心和模型上。但随着AI从理论走向实践,大规模建设数据中心和部署应用需要完整的系统工程能力。这恰恰是老牌科技公司的优势所在。它们凭借几十年积累的客户、供应链、系统集成和交付经验,在AI基础设施建设中找到了新角色。 具体而言,市场主要从三条线重估这些公司:一是服务器与系统集成(如戴尔、HPE),它们扮演着将GPU等核心部件整合成完整AI服务器并交付的“总包商”角色;二是网络与连接(如康宁、诺基亚、思科),AI算力集群的高效运行极度依赖高速互联和光纤网络;三是存储(如西部数据、希捷),AI产生的海量数据(包括训练数据、日志、冷数据)催生了对高性价比大容量硬盘的持续需求。 真正的重估需要满足几个条件:明确的AI相关订单和收入增长、公司因此上调业绩指引、以及利润质量的同步改善。AI并不会让所有传统公司重生,它只筛选出那些真正卡位关键基础设施环节、并能将新需求转化为可持续利润的企业。这轮行情标志着AI进入真实建设期,市场开始为“谁能把AI基建建起来”的能力定价。

marsbit36 分鐘前

“老登股”变“新贵”:从戴尔到诺基亚,AI如何重估旧基础设施?

marsbit36 分鐘前

交易

現貨
合約
活动图片