KelpDAO被盗后:40亿资产流出LayerZero,Chainlink成主要「受益者」

BlockbeatsBlockbeats

原文标题:《LayerZero 陷跨链危机流失40 亿资产,Chainlink 竟成为主要「受益者」? 》
原文作者:Nicky,Foresight News

 

自今年4 月KelpDAO 跨链桥遭遇约2.92 亿美元攻击后,跨链基础设施的安全格局正经历一轮剧烈洗牌。根据统计,目前已有约40 亿美元资产完成或正在从LayerZero 迁移至Chainlink 的跨链互操作协议(CCIP)。

 

攻击发生在4 月19 日凌晨,攻击者调用LayerZero Endpoint V2 合约的函数,触发KelpDAO 桥接合约释放约11.65 万枚rsETH,价值约2.92 亿美元。协议紧急暂停机制随后阻止了后续约1 亿美元的进一步损失。

 

攻击发生后,LayerZero 发布声明称,初步判断攻击者为高度复杂的国家行为者,疑似朝鲜Lazarus Group 下属TraderTraitor。

 

攻击手法的核心在于污染LayerZero 去中心化验证者网路所依赖的RPC 节点,并通过DDoS 攻击迫使系统故障转移至已被入侵的节点,让伪造消息得以通过。事件的核心争议点在于KelpDAO 当时采用了1-of-1 单验证者配置,这一配置被利用后导致了单点故障。

 

LayerZero 承认允许其官方验证网路以1/1 配置服务高价值交易是严重错误,并宣布停止为单验证者设置签署消息。 KelpDAO 则指出,该配置在LayerZero 的部署程式码中曾作为预设设置出现。无论责任如何划分,此次攻击暴露了特定配置下跨链消息验证的脆弱性。

 

迁移潮随即开启,5 月6 日,受害方KelpDAO 率先宣布放弃LayerZero,将rsETH 的跨链设施全面转向Chainlink CCIP,成为第一个离开的主要协议。

 

两天后,比特币质押协议Solv Protocol 将旗下总规模超7 亿美元的SolvBTC 与xSolvBTC 跨链基础设施切换至CCIP,覆盖全部支援链路。

 

同日,去中心化再保险协议Re 也将存款代币reUSD 的跨链方案迁移至CCIP,并指定其为唯一跨链解决方案。非托管借贷协议Tydro 同样位列首批迁移名单。

 

5 月14 日,Kraken 宣布用Chainlink CCIP 取代LayerZero,作为其封装加密资产包括封装比特币kBTC 的独家跨链服务,覆盖Ink、以太坊、Optimism 等多条区块链。 16 日,Lombard 宣布弃用LayerZero,将逾10 亿美元的比特币背书资产迁移至CCIP,采用销毁与铸造的跨链代币标准。

 

据DefiLlama 数据,若仅统计主要DeFi 协议的当前总锁仓价值,五者规模合计已逾34 亿美元,叠加机构封装资产,整体迁徙规模约40 亿美元量级。

 

Coinbase 则早在2025 年12 月就选择CCIP 作为其所有封装资产的独家互操作性提供商,涵盖cbBTC、cbETH、cbDOGE、cbLTC 和cbADA 及cbXRP 等资产,当时总市值约70 亿美元。 2024 年1 月,Circle 也已与CCIP 集成以支持USDC 的多链转帐。

 

市场对这场信任迁移的反馈直接体现在代币走势上。

 

据CoinMarketCap 数据显示,LINK 近30 日上涨2.73%,报9.6 美元,市值69.8 亿美元,稳居加密市场第16 位;而作为对比,ZRO 同期跌幅达22.63%,报1.34 美元,市值4.34 亿美元,排名滑落至第92 位。 LayerZero 还面临5 月20 日逾2571 万枚ZRO 代币解锁的额外压力,价值约3445 万美元,占流通量的5.07%。

 

 

据Dune 数据显示,LayerZero 网络近30 天净流出约20.1 亿美元。

 

 

大批协议涌入的背后,是Chainlink CCIP 在安全架构上与LayerZero 的显著差异。 Chainlink 此前于2024 年4 月宣布CCIP 进入全面可用阶段,支持Arbitrum、Base、BNB Chain、Ethereum 等区块链。

 

Chainlink CCIP 深度集成去中心化预言机网络,由多个独立节点运营商组成链下共识层,对跨链事件进行观察、验证与报告,并辅以独立的风险管理网路提供额外监控与保护。其代币转移机制内建速率限制与时间锁定升级等功能,形成防御纵深式的安全模型。

 

 

据Dune 资料显示,Chainlink CCIP 的累计跨链代币转移金额已突破20 亿美元。其中,去中心化稳定币GHO 与USDC 占比最高,分别达到22.4% 和20.2%,对应金额约5.31 亿美元和4.81 亿美元。

 

相比之下,LayerZero 采用高度模组化的五层架构,将介面、验证与执行完全分离,允许开发者自行组合去中心化验证网路并配置验证阈值。这种设计赋予较高的灵活性,但也要求应用方主动选择并维护安全配置。

 

KelpDAO 事件将单验证者配置的致命缺陷置于聚光灯下,当时同样选择1/1 配置的协议一度占比高达47%,这促使众多项目迅速倒向以去中心化验证为默认选项、安全控制更完备的CCIP。

 

LayerZero 于5 月9 日发文致歉,承认对过去三周沟通工作处理不当,表示应更早直接说明情况而非优先完成事后分析报告。

 

LayerZero 强调协议本身未受任何影响,是LayerZero Labs DVN 使用的内部RPC 遭毒化资料源,同时外部RPC 提供商遭受DDoS 攻击,允许Labs DVN 作为1/1 配置服务高价值交易是严重错误。官方将很快与外部安全伙伴共同发布官方事后分析报告。

以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。