Ripple技術長示警:RLUSD評估揭露與Kelp DAO遭盜2.92億美元相同風險漏洞
![]()
Ripple榮譽技術長大衛·施瓦茨本週針對Kelp DAO的rsETH跨鏈橋遭盜約2.92億美元事件提出尖銳觀察。
他早已預見此類風險。並非這次特定攻擊,而是導致攻擊可能發生的條件。
「我為RLUSD評估了許多DeFi跨鏈橋系統,」施瓦茨在X平台上寫道。「我幾乎完全專注於安全與風險層面。我注意到多數方案設計精良,且具備可有效防範Kelp DAO事件攻擊類型的強大機制。」
行銷話術埋沒安全功能
施瓦茨描述他在評估過程中反覆遇到的模式。跨鏈橋供應商會優先推銷其最先進的安全功能,隨後卻幾乎立即暗示這些功能是可選的,且多數客戶選擇不使用。
「他們基本上建議不必使用最重要的安全機制,因為這些機制會帶來便利性與操作複雜性的成本,」他寫道。「我們經常被推銷新增區塊鏈鏈的簡易性與便捷性,並隱含假設我們不會使用他們最好的安全功能。」
「他們的行銷話術是:他們擁有最佳安全功能,但假設你不使用這些安全功能,系統將更易使用與擴展。」
Kelp DAO事件真相
4月19日,Kelp DAO發現涉及rsETH的可疑跨鏈活動,隨即暫停主網及多個第二層網路上的合約。約116,500枚rsETH透過LayerZero相關合約調用被盜,以當前價格計算價值約2.92億美元。
D2 Finance的鏈上分析追蹤根本原因為源鏈上的私鑰外洩,導致攻擊者利用此信任漏洞操控跨鏈橋。
施瓦茨提出他對協議層可能出錯的假設:「我有種強烈預感,部分問題可能類似於Kelp DAO為求便利而選擇不使用LayerZero的關鍵安全功能。」
LayerZero本身提供包括去中心化驗證網絡在內的強大安全機制。調查人員現正審查Kelp DAO是否採用最低安全配置,特別是僅以LayerZero Labs為單一驗證者的單點故障模式,而非選擇更複雜但顯著更安全的可用方案。
——翻譯作者 ZeroCool99
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列