LayerZero 响应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,黑客为北韩 Lazarus

ZRO-0.76%
DRIFT0.88%
AAVE-0.92%

跨链消息协议 LayerZero 于台湾时间 4 月 20 日中午通过官方 X 长文发表正式声明,针对 两日前 Kelp DAO 2.92 亿美元遭骇事件做出回应。根据 CoinDesk 报导,LayerZero 明确将事件原因归于 Kelp DAO「自行选择使用 1-of-1 DVN 单一验证者配置」,并首次将攻击者归因于北韩 Lazarus 集团旗下的 TraderTraitor 分队 — 同一批骇客此前也被认为是 4 月 1 日 Drift Protocol 2.85 亿美元事件的执行者。

1-of-1 DVN 是什么

LayerZero v2 采用 DVN(Decentralized Verifier Network)架构,项目部署时可自行选择使用「多少个独立验证者节点」组成共识,范围从 1-of-1(单一节点)到 M-of-N(需多数同意)皆可。DVN 的数量决定了容错边界:1-of-1 代表只要该一个节点被攻破,跨链消息就可被伪造;M-of-N 则需要攻破超过半数节点才能伪造。

LayerZero 在声明中指出:「KelpDAO 选择使用 1-of-1 DVN 配置。妥善设置的多验证者架构会要求多个独立 DVN 之间达成共识,即使任何单一验证者被入侵,攻击仍然无效。」官方的整合检查清单与对 Kelp 的直接沟通,都曾建议采用多验证者冗余设计。

攻击手法:RPC 节点二进位被换掉、选择性欺骗

LayerZero 揭露了攻击的技术细节。攻击者攻破了 LayerZero 验证者用于读写链上资料的两个 RPC(Remote Procedure Call)节点 — LayerZero 的验证者会综合使用内部与外部 RPC 节点以增加冗余。骇客把这两个节点上执行的原生二进位软件换成经过修改的恶意版本。

恶意二进位的设计极其狡猾:只对 LayerZero 的验证者谎报一笔「伪造的跨链交易已发生」消息,但对所有其他查询同一节点的系统(包括 LayerZero 自己的监控系统用不同 IP 查询时)都继续回报正确资料。这种「选择性说谎」让攻击在 LayerZero 的监控层几乎完全隐形。

Lazarus 18 天从 DeFi 拉走 5.75 亿美元

LayerZero 将攻击归因于北韩 Lazarus Group 旗下的 TraderTraitor 分队,标记为「初步高可信度归因」。同一分队此前被认为是 4 月 1 日 Drift Protocol 2.85 亿美元事件的执行者 — 两起事件相距 18 天,合计从 DeFi 市场拉走超过 5.75 亿美元。

两次攻击的路径结构完全不同:Drift 是通过社交工程攻击治理签署者(North Korea 假装身份诱使多签持有人签署恶意交易);Kelp 则是透过感染基础设施层(RPC 节点)欺骗验证协议。这代表 Lazarus 的 DeFi 攻击能力已经跨越「智能合约漏洞」的传统边界,正在以「攻击人、攻击基础设施」两个平行方向扩张。

LayerZero 的三项政策宣示

LayerZero 在声明中提出三项明确立场。第一,事件源于 Kelp 的配置选择而非协议层级漏洞;第二,经全面检查后已确认协议上所有其他应用没有连带风险(使用 OFT 标准+多验证者的应用全部未受影响);第三,从即日起 LayerZero 将不再为任何使用 1-of-1 验证者配置的应用签署消息,强制所有整合者升级至多验证者架构。

这是 LayerZero 首次在协议层级设立「最低安全门槛」— 过去多验证者仅是「建议」,现在变成强制要求。此举既是对 Kelp 事件的责任切割,也是对整个 DeFi 生态的集体安全升级信号。对于仍未切换至多验证者配置的少数项目,可能在本周内面临下架风险。

责任归属仍有争议

LayerZero 把责任明确推向 Kelp 的配置选择,但外部社群意见并非一致。部分 DeFi 观察者指出:协议既然预设支援 1-of-1 这种极度脆弱的配置、又缺少强制性的最低 DVN 门槛,就不能把全部责任归于用户端。也有 本周稍早的 RAVE 事件中可见的类似模式 — 基础设施提供者(交易所/协议)与应用层(发币项目/专案)之间的责任边界,在 2026 年的 DeFi 生态已成为结构性争议。

对于受影响的 Kelp DAO 用户与 Aave、SparkLend、Fluid 等借贷协议的清算风险,LayerZero 未提供补偿方案;Kelp DAO 官方也尚未公布赔付细节。接下来一週的观察焦点将是:LayerZero 强制多验证者政策的生效时程、仍在使用 1-of-1 的项目数量、以及 Kelp 是否能从内部储备或 LayerZero 协助下部分补偿用户损失。

这篇文章 LayerZero 回应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,骇客为北韩 Lazarus 最早出现于 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

主要央行决策与科技财报将于下周推动市场

Gate News消息,4月26日——下周将迎来一个“超级央行周”以及财报季。美联储、日本央行、英格兰银行、欧洲央行和加拿大央行都将公布利率决策。美联储将于北京时间周四凌晨2点公布利率决议。

GateNews1小时前

伊朗议会官员:所有经由霍尔木兹海峡通行的船只都必须缴纳费用

Gate 新闻消息,4月26日——伊朗议会国家安全与外交政策委员会主席阿齐兹表示,所有希望经由霍尔木兹海峡通行的船只都必须缴纳费用。他补充称,霍尔木兹海峡已成为伊朗战略实力的关键支柱。

GateNews1小时前

越南将通过为期 5 年的试点项目推出首个受监管加密交易平台

Gate News 消息,4 月 26 日——据 BlockBeats 报道,越南政府计划在 2026 年第二季度启动一项为期五年的受监管加密资产试点项目,将此前在海外进行且未受监管的加密货币交易转向国内受监管市场。 越南的 tra

GateNews3小时前

美国制裁与伊朗有关联的加密钱包:Tether 冻结 $344 Million USDT

Gate 新闻消息,4月26日——美国财政部长斯科特·贝森特(Scott Bessent)周五宣布,联邦政府正在对与伊朗有关联的多个钱包实施制裁,作为在持续停火背景下加大对该国经济压力努力的一部分。该举措是在 Tether 于前一日冻结 $344 mi 之后出现的

GateNews4小时前

美国制裁与伊朗有关的加密钱包;Tether冻结$344 百万美元USDT

Gate 新闻消息,4月26日——美国财政部长斯科特·贝森特宣布,联邦政府正以加大对该国经济压力的努力为由,对多个与伊朗相关的钱包实施制裁。此举是在Tether于4月24日(周四)决定冻结$344 百万美元的USDT之后发生的,该决定与美国外国资产控制办公室OFAC及美国执法部门协调。 两个Tron地址持有被冻结的USDT:其中一个包含约百万美元,而另一个持有百万美元。两处地址都在智能合约层面被列入黑名单。贝森特在一份声明中表示:“我们将追踪德黑兰正绝望试图转移出境的资金,并打击所有与该政权相关的金融生命线。” 这些制裁反映了美国更广泛的行动,旨在遏制伊朗利用加密货币来规避经济限制。本月早些时候,据报道,伊朗正接受比特币作为石油油轮在霍尔木兹海峡(Strait of Hormuz)过境时的通行费支付方式。根据Chainalysis的数据,伊朗在2025年的加密货币总持有量达到78亿美元,其中伊斯兰革命卫队占约一半。IRGC因进行大额转账而广为人知,转账金额往往在私有钱包之间达到数百万美元。

GateNews10小时前

超级央行周:美联储利率决策与关键经济数据发布(地缘政治紧张局势背景下)

Gate News 消息,4 月 26 日——未来一周被称为“超级央行周”,美国联邦储备局将公布其利率决策。尽管地缘政治风险持续,市场仍密切追踪中东局势;美国股指创下历史新高。 重点

GateNews11小时前
评论
0/400
暂无评论