2.93 亿美元消失,代码零漏洞:2026 年最大黑客攻击暴露了 DVN 配置中的安全盲点。
2026年4月18日,Kelp DAO的流动性重抵押协议遭到攻击,攻击者在数小时内从跨链桥窃取了116,500枚rsETH,当时价值约2.93亿美元。整个过程异常高效,从伪造跨链消息到将窃取的资金分发到Aave V3、Compound V3和Euler这三个借贷协议以借入实物资产,整个过程都异常迅速。攻击者当天就提取了价值2.36亿美元的WETH。随后,Aave、SparkLend和Fluid冻结了rsETH市场。
这是2026年迄今为止规模最大的DeFi攻击。
但这次攻击与大多数黑客事件有一点不同:Kelp DAO 智能合约代码本身并无漏洞。参与调查的安全研究员 @0xQuit 在 X 论坛上写道:“据我目前了解,这是两个问题的组合:一是 DVN 配置为 1:1,二是 DVN 节点本身遭到入侵。” LayerZero 的官方声明也未提及合约代码,而是将该问题描述为“rsETH 漏洞”,而非“LayerZero 漏洞”。

这2.93亿美元并不在任何一行代码里,它隐藏在部署过程中输入错误的一个配置参数中。
DeFi 安全审计的一般逻辑是:找到合约、阅读代码、查找漏洞。这种逻辑在处理代码逻辑漏洞时运作良好。像 Slither 和 Mythril 这样的工具在检测已知模式(例如重入攻击和整数溢出)方面已经具备相对成熟的能力。过去两年大力推广的 LLM 辅助代码审计也具备检测业务逻辑漏洞(例如闪电贷套利路径)的能力。

但是,这个矩阵中有两行是红色的。
配置层漏洞是工具审计中的一个结构性盲点。Kelp DAO 的问题不在于 .sol 文件,而在于协议部署期间写入的一个参数——DVN 阈值。该参数决定了跨链消息需要经过多少个验证节点的确认才能被视为合法。它既不写入代码,也不在 Slither 的扫描范围内,更不在 Mythril 的符号执行路径中。根据 Dreamlab Technologies 的一项对比研究,Slither 和 Mythril 分别在测试合约中检测到了 5/10 和 6/10 个漏洞,但这一结果的前提是“漏洞存在于代码中”。根据 IEEE 的研究,即使在代码层面,现有工具也只能检测到 8%-20% 的可利用漏洞。
从现有审计范式的角度来看,目前尚无工具能够“检测DVN阈值是否合理”。要检测此类配置风险,需要的并非代码分析器,而是一份具体的配置检查清单,例如:“跨链协议中使用的DVN数量是否≥N?”、“是否存在最低阈值要求?”。目前尚无标准化工具能够涵盖此类问题,甚至连广泛认可的行业标准也未曾出现。
红色区域内还包括密钥和节点安全。@0xQuit 的描述提到 DVN 节点遭到“入侵”,这属于运维安全 (OpSec) 的范畴,超出了任何静态分析工具的检测能力。无论是领先的审计公司还是 AI 扫描工具,都无法预测节点运营商的私钥是否会泄露。
这次攻击同时触发了矩阵中的两个红色区域。

DVN是LayerZero V2的跨链消息验证机制,全称为去中心化验证网络(Decentralized Verifier Network)。其设计理念是将安全决策权下放至应用层:每个连接到LayerZero的协议都可以选择在允许跨链消息通过之前,需要多少个DVN节点同时进行验证。
这种“自由度”产生了一个光谱。
Kelp DAO 选择了光谱图上最左侧的 1/1 配置,仅需一个 DVN 节点进行确认。这意味着零容错性;攻击者只需攻破该节点即可伪造任意跨链消息。相比之下,同样集成了 LayerZero 的 Apechain 并未受到此次事件的影响,尽管它配置了两个以上的 DVN 节点。LayerZero 的官方声明称“所有其他应用程序仍然安全”,这意味着安全性取决于用户选择的配置。
行业标准建议至少采用 2/3 的配置,这意味着攻击者需要同时攻破两个独立的 DVN 节点才能伪造消息,从而将容错率提高到 33%。而 5/9 等高安全配置则可以实现高达 55% 的容错率。
问题在于外部观察者和用户无法看到此配置。两者都被标记为“由 LayerZero 提供支持”,但其底层容错率可能是 0% 或 55%。文档中将两者都称为 DVN。
经历过 Anyswap 事件的资深加密货币投资者 Dovey Wan 直接在 X 上写道:“LayerZero 的 DVN 是一个 1/1 验证器……所有跨链桥都应该立即接受全面的安全审查。”

2022年8月,Nomad跨链桥被发现存在漏洞。有人复制了第一笔攻击交易,稍作修改后发现攻击成功了——随后数百个地址开始复制该交易,在短短几个小时内就窃取了1.9亿美元。
Nomad 的事后分析指出,漏洞源于“在例行升级过程中将受信任根目录初始化为 0x00”。这是部署阶段发生的配置错误。Merkle 证明验证逻辑正确,代码本身没有缺陷,问题出在初始值错误上。
加上 Nomad,配置/初始化漏洞目前已造成约 4.82 亿美元的损失。在所有跨链桥窃取事件中,此类漏洞的规模与密钥泄露事件相当(Ronin 泄露 6.24 亿美元,Harmony 泄露 1 亿美元,Multichain 泄露 1.26 亿美元,总计约 8.5 亿美元)。
然而,代码审计行业的产品设计从未针对这一类别进行过。
业内讨论最多的仍然是代码逻辑漏洞。例如,Wormhole 因签名验证绕过而损失 3.26 亿美元,Qubit Finance 因欺诈性存款而被盗 8000 万美元。这些案例都有完整的漏洞分析报告、CVE 编号对比以及可复现的概念验证 (PoC),因此非常适合用于培训和优化审计工具。配置层面的问题,如果未在代码中得到解决,则不太可能在生产环境中实施。
值得注意的是,这两个配置事件的触发方式截然不同。Nomad 在例行升级过程中意外输入了错误的初始值,这是一个错误。而 Kelp DAO 的 1/1 配置则是一个主动的配置选择——LayerZero 协议并未禁止此选项,Kelp DAO 也没有违反任何协议规则。“合规”的配置选择和“错误”的初始值最终都指向了相同的结果。

这种攻击的执行逻辑很简单:伪造一条跨链消息,告诉以太坊主网“另一条链上有人锁定了等值的资产”,从而触发主网铸造rsETH。铸造的rsETH本身没有任何实际的资产支持,但其链上记录是“合法的”,可以被借贷协议接受为抵押品。
攻击者随后将 116,500 个 rsETH 分散到 Aave V3(以太坊和 Arbitrum)、Compound V3 和 Euler 等平台上,借出的总资产超过 2.36 亿美元。据多份报告显示,仅 Aave V3 就面临约 1.77 亿美元的坏账。Aave 的安全模块 Umbrella 拥有约 5000 万美元的 WETH 储备金可用于吸收坏账,仅能覆盖不到总额的 30%;剩余部分将由 aWETH 质押者承担。
最终,这个负担落在了那些只想赚取一点 WETH 利息的人身上。
截至发稿时,LayerZero仍在与安全事件响应组织SEAL Org进行联合调查,并表示将在获取所有信息后与Kelp DAO共同发布事件后分析报告。Kelp DAO表示正在进行“主动补救”。
价值 2.93 亿美元的漏洞并非存在于代码中。“审计通过”这句话并没有涵盖该参数的位置。
以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。