BTCC / BTCC Square / ZeroCool99 /
Ripple技術長示警:RLUSD評估揭露與Kelp DAO遭盜2.92億美元相同風險漏洞

Ripple技術長示警:RLUSD評估揭露與Kelp DAO遭盜2.92億美元相同風險漏洞

ZeroCool99
Author:
ZeroCool99
發佈時間:
2026-04-20 11:04:26
0

XRP日本利差交易影響

Ripple榮譽技術長大衛·施瓦茨本週針對Kelp DAO的rsETH跨鏈橋遭盜約2.92億美元事件提出尖銳觀察。

他早已預見此類風險。並非這次特定攻擊,而是導致攻擊可能發生的條件。

「我為RLUSD評估了許多DeFi跨鏈橋系統,」施瓦茨在X平台上寫道。「我幾乎完全專注於安全與風險層面。我注意到多數方案設計精良,且具備可有效防範Kelp DAO事件攻擊類型的強大機制。」

行銷話術埋沒安全功能

施瓦茨描述他在評估過程中反覆遇到的模式。跨鏈橋供應商會優先推銷其最先進的安全功能,隨後卻幾乎立即暗示這些功能是可選的,且多數客戶選擇不使用。

「他們基本上建議不必使用最重要的安全機制,因為這些機制會帶來便利性與操作複雜性的成本,」他寫道。「我們經常被推銷新增區塊鏈鏈的簡易性與便捷性,並隱含假設我們不會使用他們最好的安全功能。」

「他們的行銷話術是:他們擁有最佳安全功能,但假設你不使用這些安全功能,系統將更易使用與擴展。」

Kelp DAO事件真相

4月19日,Kelp DAO發現涉及rsETH的可疑跨鏈活動,隨即暫停主網及多個第二層網路上的合約。約116,500枚rsETH透過LayerZero相關合約調用被盜,以當前價格計算價值約2.92億美元。

D2 Finance的鏈上分析追蹤根本原因為源鏈上的私鑰外洩,導致攻擊者利用此信任漏洞操控跨鏈橋。

施瓦茨提出他對協議層可能出錯的假設:「我有種強烈預感,部分問題可能類似於Kelp DAO為求便利而選擇不使用LayerZero的關鍵安全功能。」

LayerZero本身提供包括去中心化驗證網絡在內的強大安全機制。調查人員現正審查Kelp DAO是否採用最低安全配置,特別是僅以LayerZero Labs為單一驗證者的單點故障模式,而非選擇更複雜但顯著更安全的可用方案。

——翻譯作者 ZeroCool99

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列