Kelp DAO 在遭遇 2.92 亿美元黑客攻击后,将 rsETH 桥接从 LayerZero 迁移至 Chainlink CCIP

- 4 月 18 日发生黑客攻击导致 2.92 亿美元被盗后,Kelp DAO 正将 rsETH 从 LayerZero 的 OFT 标准迁移至 Chainlink 的 CCIP。
- Kelp 发布了截图,显示 LayerZero 人员批准了后来被指认为事件原因的 1-of-1 验证器设置。
- 该事件与朝鲜 Lazarus 集团有关,影响了 47% 采用类似配置的活跃 LayerZero 应用。
5 月 5 日,Kelp DAO 在 X 平台发布帖子确认,其 rsETH 流动性质押代币正从 LayerZero 的 OFT 标准迁移至 Chainlink 的 CCIP,原因是 4 月 18 日的漏洞事件导致 2.92 亿美元被盗。随着该公告的发布,Kelp DAO 还公开了与 LayerZero 人员的沟通截图,显示该公司团队已批准负责此次损失的 1-of-1 验证器设置。
此次迁移已在技术上启动。Kelp 的 GitHub 仓库现已列出“CCIP (Chainlink) RSETH (New)”,与原有的 LayerZero RSETH_OFT 合约并存。

Kelp 表示,LayerZero 曾批准该设置,随后却将责任归咎于此。
1-of-1去中心化验证器网络配置意味着单个伪造签名就足以让目标链释放代币,而上游没有匹配的燃烧。
在5月5日的一篇X帖子中,Kelp DAO确认它正在将其rsETH液态质押代币从LayerZero的OFT标准迁移到Chainlink的CCIP,引用了4月18日导致2.92亿美元被盗的漏洞。随着这一宣布,Kelp DAO还发布了与LayerZero人员沟通的截图,显示该公司团队批准了……
LayerZero 4 月 19 日的事故复盘报告指出,Kelp 的配置“直接违背”了 LayerZero 推荐的多 DVN 模型。Kelp 在 5 月 5 日的回应中驳斥了这一说法。
鉴于近期发生的 LayerZero 安全漏洞事件,我们正在采取措施确保 rsETH 的全面安全,这也是我们迁移至 @chainlink CCIP 的原因。
从 4 月 18 日的事件可以看出,LayerZero 自身的基础设施遭到攻击,导致 DeFi 领域损失高达 3 亿美元。… https://t.co/beIrfZZLlh
— Kelp (@KelpDAO) 5 月 5, 2026
Kelp 发布的一张截图引用了一位 LayerZero 团队成员的话:“使用默认设置也没问题。”该对话发生于 Kelp 拓展 L2 期间,并引用了后来在事故复盘报告中提到的同一套 1-of-1 LayerZero Labs DVN 配置。

数据支持了 Kelp 关于该配置广泛存在的立场。据报道,在漏洞利用发生时,47% 的活跃 LayerZero OApp 合约采用了 1-of-1 DVN 配置。此后,LayerZero 已禁止这种共谋配置,并推动所有受影响的应用进行迁移。
相同的默认设置也出现在 LayerZero 官方的 V2 OApp 快速入门指南和漏洞赏金计划范围中,其中排除了应用级验证器选择所获得的奖励。
正如 Cryptopolitan 在 4 月下旬报道的那样,此次漏洞事件引发了 Aave TVL 在数天内流出 130 亿美元,借贷协议的不良债务敞口在启动恢复措施前估计达 1.77 亿美元。
Kelp DAO 为何选择 Chainlink CCIP
据 Chainlink 联合创始人 Sergey Nazarov 所述,CCIP 的架构与桥接替代方案在三个结构层面存在差异:
- CCIP 中的每条通道运行三个独立的预言机网络,而非在一个网络内运行三个节点。每个网络负责确认交易的不同方面。因此,攻破其中一个不会影响其他网络。
- 一个独立的风险管理网络与核心协议并行运行,团队可在此编码特定链的政策(例如处理重组织或新攻击向量的规则),而无需更改底层代码。
- 风险管理网络和交易网络由 不同团队使用不同的编程语言构建。一个代码库中的缺陷不会波及另一个。
本质上,CCIP 降低了单一被攻破的验证路径授权错误 rsETH 释放的可能性。
即使您能够破解其中一个代码库,比如因为您掌握某种语言或发现了一个漏洞,该漏洞也不会延伸到另一个代码库。
– 谢尔盖·纳扎罗夫。
“这确实是唯一的桥梁,它实现了客户端的多样性,并使不同的代码库以安全的方式相互交互,”他补充道。
4 月 18 日的攻击之所以成功,是因为存在单一的验证器、单一的一套代码以及单一的基础设施运营商可供利用。
自推出以来,CCIP 一直未发生任何公开披露的价值损失事件。
接下来会发生什么
LayerZero 上周承诺向 DeFi United 恢复基金捐赠 10,000 ETH。Arbitrum 的安全理事会已冻结攻击者钱包中的 30,766 ETH。
本月早些时候,拥有针对朝鲜恐怖主义相关判决的美国索赔人试图将这些资金作为朝鲜民主主义人民共和国(DPRK)的财产进行扣押,因此这些资金的法律地位仍存在争议。
对于 Kelp 而言,迁移到 CCIP 是结构性的解决方案。而对于 LayerZero,在经历了迄今为止 2026 年最严重的 DeFi 攻击之后,被迫在其约一半的应用基础中实施多 DVN 迁移是其后续举措。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
常见问题
为什么 Kelp DAO 要从 LayerZero 切换到 Chainlink CCIP?
Kelp 正在迁移,因为 4 月 18 日的漏洞利用事件通过 LayerZero 的单验证器基础设施窃取了 2.92 亿美元;而 CCIP 提供了一种去中心化的预言机支持验证模型,消除了单点故障。
$292百万 Kelp DAO 桥接黑客事件的幕后主使是谁?
LayerZero 与 Chainalysis 将攻击者与朝鲜的 Lazarus 组织联系起来,该组织入侵了 LayerZero 验证网络所使用的 RPC 节点,并发动了同步 DDoS 攻击,迫使流量切换到被投毒的节点。
LayerZero 是否批准了 Kelp 的单验证器桥接设置?
Kelp 声称,LayerZero 人员在过去 2.5 年的八次讨论中审查了该配置且未提出异议,并以 Telegram 截图作为证据。LayerZero 对此表示异议,称 Kelp "部署了多 DVN,随后手动降级为 1/1 配置"。
免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Micah Abiodun
Micah Abiodun 充分利用其在塔林理工大学(TalTech)获得的环境工程与管理硕士(MSc)学位,为 Cryptopolitan 打磨内容并撰写价格预测新闻。如今他已在加密媒体领域深耕第 7 个年头,专注于报道主流加密货币、山寨币、DeFi、稳定币、宏观趋势及新兴技术。
















