LayerZero 响应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,黑客为北韩 Lazarus

ZRO6.33%
DRIFT-1.18%
AAVE-1.66%

跨链消息协议 LayerZero 于台湾时间 4 月 20 日中午通过官方 X 长文发表正式声明,针对 两日前 Kelp DAO 2.92 亿美元遭骇事件做出回应。根据 CoinDesk 报导,LayerZero 明确将事件原因归于 Kelp DAO「自行选择使用 1-of-1 DVN 单一验证者配置」,并首次将攻击者归因于北韩 Lazarus 集团旗下的 TraderTraitor 分队 — 同一批骇客此前也被认为是 4 月 1 日 Drift Protocol 2.85 亿美元事件的执行者。

1-of-1 DVN 是什么

LayerZero v2 采用 DVN(Decentralized Verifier Network)架构,项目部署时可自行选择使用「多少个独立验证者节点」组成共识,范围从 1-of-1(单一节点)到 M-of-N(需多数同意)皆可。DVN 的数量决定了容错边界:1-of-1 代表只要该一个节点被攻破,跨链消息就可被伪造;M-of-N 则需要攻破超过半数节点才能伪造。

LayerZero 在声明中指出:「KelpDAO 选择使用 1-of-1 DVN 配置。妥善设置的多验证者架构会要求多个独立 DVN 之间达成共识,即使任何单一验证者被入侵,攻击仍然无效。」官方的整合检查清单与对 Kelp 的直接沟通,都曾建议采用多验证者冗余设计。

攻击手法:RPC 节点二进位被换掉、选择性欺骗

LayerZero 揭露了攻击的技术细节。攻击者攻破了 LayerZero 验证者用于读写链上资料的两个 RPC(Remote Procedure Call)节点 — LayerZero 的验证者会综合使用内部与外部 RPC 节点以增加冗余。骇客把这两个节点上执行的原生二进位软件换成经过修改的恶意版本。

恶意二进位的设计极其狡猾:只对 LayerZero 的验证者谎报一笔「伪造的跨链交易已发生」消息,但对所有其他查询同一节点的系统(包括 LayerZero 自己的监控系统用不同 IP 查询时)都继续回报正确资料。这种「选择性说谎」让攻击在 LayerZero 的监控层几乎完全隐形。

Lazarus 18 天从 DeFi 拉走 5.75 亿美元

LayerZero 将攻击归因于北韩 Lazarus Group 旗下的 TraderTraitor 分队,标记为「初步高可信度归因」。同一分队此前被认为是 4 月 1 日 Drift Protocol 2.85 亿美元事件的执行者 — 两起事件相距 18 天,合计从 DeFi 市场拉走超过 5.75 亿美元。

两次攻击的路径结构完全不同:Drift 是通过社交工程攻击治理签署者(North Korea 假装身份诱使多签持有人签署恶意交易);Kelp 则是透过感染基础设施层(RPC 节点)欺骗验证协议。这代表 Lazarus 的 DeFi 攻击能力已经跨越「智能合约漏洞」的传统边界,正在以「攻击人、攻击基础设施」两个平行方向扩张。

LayerZero 的三项政策宣示

LayerZero 在声明中提出三项明确立场。第一,事件源于 Kelp 的配置选择而非协议层级漏洞;第二,经全面检查后已确认协议上所有其他应用没有连带风险(使用 OFT 标准+多验证者的应用全部未受影响);第三,从即日起 LayerZero 将不再为任何使用 1-of-1 验证者配置的应用签署消息,强制所有整合者升级至多验证者架构。

这是 LayerZero 首次在协议层级设立「最低安全门槛」— 过去多验证者仅是「建议」,现在变成强制要求。此举既是对 Kelp 事件的责任切割,也是对整个 DeFi 生态的集体安全升级信号。对于仍未切换至多验证者配置的少数项目,可能在本周内面临下架风险。

责任归属仍有争议

LayerZero 把责任明确推向 Kelp 的配置选择,但外部社群意见并非一致。部分 DeFi 观察者指出:协议既然预设支援 1-of-1 这种极度脆弱的配置、又缺少强制性的最低 DVN 门槛,就不能把全部责任归于用户端。也有 本周稍早的 RAVE 事件中可见的类似模式 — 基础设施提供者(交易所/协议)与应用层(发币项目/专案)之间的责任边界,在 2026 年的 DeFi 生态已成为结构性争议。

对于受影响的 Kelp DAO 用户与 Aave、SparkLend、Fluid 等借贷协议的清算风险,LayerZero 未提供补偿方案;Kelp DAO 官方也尚未公布赔付细节。接下来一週的观察焦点将是:LayerZero 强制多验证者政策的生效时程、仍在使用 1-of-1 的项目数量、以及 Kelp 是否能从内部储备或 LayerZero 协助下部分补偿用户损失。

这篇文章 LayerZero 回应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,骇客为北韩 Lazarus 最早出现于 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Zondacrypto 首席执行官于 5 月 5 日携带 4,500 比特币私钥失踪;现任首席执行官逃往以色列

据 BlockBeats 报道,5 月 5 日,波兰加密货币交易所 Zondacrypto 的前 CEO 在 2022 年携带一台冷钱包的私钥失踪,冷钱包持有 4,500 BTC(目前价值超过 3.4 亿美元)。现任 CEO 承认该钱包现已无法访问,并据称已逃往以色列。

GateNews35 分钟前

中东局势升温,美股自高点回落,比特币持稳在八万附近

中东局势升温推高油价,美股自高点回落;比特币昨日突破8万美元,最高至80,776美元,Deribit 8万买权未平仓量显著上升,显示资金押注月内价格上行。ETF本周净流入6.3亿美元,市场对稳定币收益条款达成抱持乐观,并涉及CLARITY Act的相关动向。

鏈新聞abmedia3小时前

家属为北韩受害者寻求被冻结的Arbitrum ETH

持有对朝鲜长达数十年之久的判决的家属正试图扣押在 Arbitrum 上冻结的 30,765 ETH,此前发生在上个月的 rsETH 被盗事件。家属已援引一项纽约的禁制令通知,意在阻止 Arbitrum 释放资金,理由是其指称存在其与(att)之间的关联 att

Crypto Frontier6小时前

朝鲜否认加密货币盗窃,$577M 于 2026 年被盗

朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人

Crypto Frontier13小时前

比特币从 80,594 美元高点回落至 79,000 美元;伊朗导弹报告后油价飙升 5%

据伊朗 Fars 通讯社报道,今天两枚导弹击中一艘美国军舰,导致比特币从其 80,594 美元的高点出现急剧反转,跌至约 79,000 美元。该报道发布后,油价上涨 5%,但随后美国否认了该说法。以太坊、Solana 和 Dogecoin 同步大幅下跌,整体市场亦走弱

GateNews14小时前

美国财政部长贝森特:全球石油供应将在日均 800 万至 1000 万桶的缺口中“非常充足”

据美国财政部长贝森特 5 月 4 日称,美国控制着霍尔木兹海峡,尽管当前冲突不断,全球石油供应仍将“非常充足”。贝森特表示,因持续冲突导致的全球石油缺口约为每桶 800 万至 1000 万桶每

GateNews17小时前
评论
0/400
暂无评论