LayerZero Labs已发布关于KelpDAO跨链桥攻击事件的调查报告,称攻击者在毒化RPC基础设施后,盗取了价值约2.92亿美元的rsETHLayerZero Labs已发布关于KelpDAO跨链桥攻击事件的调查报告,称攻击者在毒化RPC基础设施后,盗取了价值约2.92亿美元的rsETH

LayerZero详述2.92亿美元KelpDAO漏洞事件并加强跨链桥安全

2026/05/20 21:34
阅读时长 7 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

LayerZero Labs 已发布其关于 KelpDAO 跨链桥攻击事件的调查报告,称攻击者在毒化其验证网络所使用的 RPC 基础设施后,窃取了价值约 2.92 亿美元的 rsETH,并迫使该公司就单一签名者配置进行政策调整。

摘要
  • LayerZero 表示,KelpDAO 在此次攻击中被盗约 2.90 亿美元,约合 116,500 枚 rsETH,攻击范围仅限于 rsETH 的单一 DVN 配置。
  • 该公司表示,初步迹象指向与朝鲜有关联的 TraderTraitor,并将此次漏洞利用定性为基础设施遭到入侵,而非协议本身存在缺陷。
  • LayerZero 表示,其将停止为使用 1/1 DVN 配置的应用程序签署消息,并正推动受影响的集成商转向多 DVN 冗余架构。

LayerZero Labs 已发布关于 KelpDAO 漏洞利用事件的详细说明,确认攻击者通过入侵与 KelpDAO 跨链配置验证层相关的下游基础设施,窃取了约 116,500 枚 rsETH,价值约 2.92 亿美元。

该公司表示,此次事件仅限于 KelpDAO 的 rsETH 配置,原因在于该应用程序采用了以 LayerZero Labs 为唯一验证者的 1/1 DVN 配置,而 LayerZero 表示,这一设计与其一贯建议应用程序采用具备冗余机制的多元化多 DVN 配置的立场直接相悖。

LayerZero 在声明中表示,"对任何其他跨链资产或应用程序均无任何连带影响",并认为协议的模块化安全架构在单一应用层配置失效的情况下,有效控制了损失范围。

攻击手法

根据 LayerZero 的报告,2026 年 4 月 18 日发生的攻击针对的是 LayerZero Labs DVN 所依赖的 RPC 基础设施,而非利用 LayerZero 协议、密钥管理系统或 DVN 软件本身的漏洞。

该公司表示,攻击者获取了 DVN 所使用的 RPC 列表,入侵了运行在不同集群上的两个节点,替换了 op-geth 节点上的二进制文件,随后利用恶意载荷向验证者输送伪造的交易数据,同时向其他端点(包括内部监控服务)返回真实数据。

为完成此次攻击,攻击者还对未被入侵的 RPC 端点发起 DDoS 攻击,触发系统故障转移至被毒化的节点,从而使 LayerZero Labs DVN 确认了实际上从未发生过的交易。

外部取证工作的结论与上述描述基本吻合。Chainalysis 表示,与朝鲜拉扎鲁斯集团(Lazarus Group)、具体为 TraderTraitor 有关联的攻击者,并未利用智能合约漏洞,而是通过毒化内部 RPC 节点并压垮外部节点,在单点故障验证架构下伪造了跨链消息。

安全改进措施

LayerZero 表示,即时应对措施包括:弃用并替换所有受影响的 RPC 节点,恢复 LayerZero Labs DVN 的正常运行,联系执法机构,并与行业合作伙伴及 Seal911 合作追踪被盗资金。

更为重要的是,该公司正在调整其处理高风险配置的方式。LayerZero 在声明中表示,其 DVN "将不再为任何使用 1/1 配置的应用程序签署或证明消息",这是一项旨在防止 KelpDAO 失效模式重演的直接政策转变。

该公司还主动联系仍在使用 1/1 配置的项目,推动其迁移至具备冗余机制的多 DVN 模型,实际上等于承认在实践中允许过于灵活的配置、缺乏强制安全防护措施是过于宽松的做法。

归因判断也已进一步明确。Chainalysis 将此次漏洞利用事件与朝鲜拉扎鲁斯集团、具体为 TraderTraitor 挂钩,而 Nexus Mutual 则表示,伪造消息在不足 46 分钟内从 KelpDAO 跨链桥抽走了 2.92 亿美元,使其成为 2026 年规模最大的 DeFi 损失事件之一。

这为跨链基础设施带来了一个熟悉而残酷的教训:智能合约可以完好无损,但如果链下信任层足够薄弱,协议在实践中仍然可能失败。LayerZero 目前正试图证明,从这起价值 2.92 亿美元的跨链桥盗窃事件中得出的正确结论,并非模块化安全机制失效,而是允许任何人运行单一签名者配置才是真正的错误所在。

SPACEX(PRE) Launchpad Is Live

SPACEX(PRE) Launchpad Is LiveSPACEX(PRE) Launchpad Is Live

Start with $100 to share 6,000 SPACEX(PRE)

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

苏莱曼:从DeepMind 之父到业界笑柄

苏莱曼:从DeepMind 之父到业界笑柄

文章作者、来源:字母AI 同样的暴论,有的大人物说,招来的是反驳;有的大人物说,招来的是嘲笑。 5月中《财富》杂志扒出微软AI负责人穆斯塔法·苏莱曼今年2月的访谈,着力挖苦。 苏莱曼在访谈中称“未来12-18个月内,大部分要在电脑前执行的专业任务将被AI自动完成”。《财富》杂志皮里阳秋地点评,这种话真的很像Anthro
分享
MetaEra2026/05/20 19:44
用「晨间简报」学会 Codex:六个可复制的使用层级

用「晨间简报」学会 Codex:六个可复制的使用层级

文章作者、来源:火星财经 编者按:很多人学习 AI 工具时,往往会从模型能力、Agent 架构或复杂的自动化概念开始,但这反而容易让普通用户望而却步。本文提供了一种更容易上手的路径:不要先理解 AI 是什么,而是从一个每天都真实发生的工作场景开始——晨间简报。 作者以 Codex 的「晨间简报」为例,拆解了普通人如何一
分享
MetaEra2026/05/20 19:24
AI生成视频“三国杀”:Seedance领跑,可灵分拆拟IPO,阿里紧跟入局

AI生成视频“三国杀”:Seedance领跑,可灵分拆拟IPO,阿里紧跟入局

文章作者、来源:36氪 大模型只是"工具", 业内从业者更关注工作流 就在市场热传字节跳动将推出"Seedance 2.1"之际,接近字节跳动的知情人士却向记者否认了这一消息。 真假虚实之间,折射出的是当前AI视频生成市场"一日千里"的激烈竞争。 而快手的可灵最近也有出圈。用可灵制作的"棒球现场特效"引起广泛传播,相关
分享
MetaEra2026/05/20 20:19

不懂K线也能赚?抄作业就够了

不懂K线也能赚?抄作业就够了不懂K线也能赚?抄作业就够了

3 秒复制大牛策略 ,自动开平仓,收益实时同步