Ethena,Kelp DAO 就 LayerZero 3 億美元漏洞事件的原因存在分歧

Ethena, Kelp DAO bất đồng về nguyên nhân vụ exploit LayerZero 300 triệu USDEthena 和 Kelp DAO 就與 LayerZero 跨鏈基礎設施相關的挖礦事件提出了兩種不同的解釋,在 4 月 18 日有超過 116,000 rsETH 被提取出 Kelp DAO 的橋接時。

這場辯論圍繞著故障是由基礎設施錯誤還是驗證機制設計問題引起的。雙方的不同觀點顯示,跨鏈橋的風險仍是 DeFi 需要關注的重點之一。

主要內容

  • 4 月 18 日事件中,超過 116,000 rsETH 被提取出 Kelp DAO 的橋接。
  • Kelp DAO 認為原因在於 LayerZero 的鏈下基礎設施,而非其配置。
  • Ethena 將事件視為驗證設計的問題,並已暫停其 LayerZero 橋接。

Kelp DAO 認為問題來自 LayerZero 的基礎設施

Kelp DAO 否認其配置是直接原因,並認為此次挖礦事件源於 LayerZero 的鏈下基礎設施遭入侵。

該協議表示,1-of-1 去中心化驗證網絡(DVN)的配置並非特殊設置,而是 LayerZero 生態系中較為常用的預設。Kelp 也表示該配置已獲得批准並事先文件化。

為了降低對 LayerZero 的依賴,Kelp DAO 表示將把橋接基礎設施轉移到 Chainlink CCIP。

Ethena 將此視為驗證設計的風險

Ethena 則認為弱點在於驗證機制的設計,尤其是在配寘的法定人數較低時,容易形成單點故障。

根據 Ethena 的解釋,將 1-of-1 DVN 配置與遭入侵的 RPC 基礎設施結合,導致假跨鏈訊息能被驗證和執行。

Ethena 表示,其架構通過提高驗證門檻,以及加入速率限制和橋接路線限制等措施,來避免類似風險。該協議也表示,在發現異常後,已暫停 LayerZero 的橋接數小時,而 USDe 仍受到充分擔保,未受影響。

事件凸顯跨鏈橋的風險

兩種不同的解釋反映了 DeFi 中更大的辯論,即在跨鏈系統中應優先考慮靈活性還是安全性。

如果重點在基礎設施,問題在於鏈下組件的保護能力;如果重點在設計,則教訓是系統即使部分結構出錯,也必須保持安全。

無論從哪個角度看,共通點在於避免單點故障影響驗證機制。

總結

Ethena、Kelp DAO 和 LayerZero 之間的事件顯示,跨鏈橋的安全風險仍值得關注,尤其是在驗證機制依賴於易受攻擊的配置或組件時。

感謝大家閱讀本文!

請點讚、留言並關注 TinTucBitcoin,隨時掌握最新的加密貨幣市場資訊,不錯過任何重要消息!

ENA3.97%
ZRO1.32%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆