LayerZero 与 KelpDAO 对战:$292M rsETH 黑客与“1/1 DVN”配置有关

LayerZero 创始人 Bryan Pellegrino 否认 KelpDAO 的说法:LayerZero 批准了 4 月 18 日 rsETH 漏洞背后的“不使用冗余、单验证者(1/1 DVN)”桥接配置(约 2.92 亿美元)。 Pellegrino 称,KelpDAO 起初使用 LayerZero 的默认多验证者配置部署了 rsETH 桥接,之后在某个阶段“手动降级”为 1/1 DVN。他还强调,LayerZero 文档明确警告:1/1 DVN 不应用于生产环境。 KelpDAO 则反驳称,LayerZero 人员在多轮讨论中从未提出反对,且 LayerZero 已“默许”该配置,并发布了内部评论截图。此争议发生在事故之后:据称黑客共窃取 116,500 枚 rsETH(约占流通量的 18%)。文章援引数据显示,黑客发生前,约 47% 的活跃 LayerZero OApp 合约使用 1/1 DVN。事件后,LayerZero 已禁止该配置并推动生态内迁移。 作为回应,KelpDAO 表示将 rsETH 从 LayerZero 迁移至 Chainlink CCIP,其 GitHub 上已在旧 LayerZero 合约旁展示新的 CCIP rsETH 合约。 对交易者而言,焦点从“止损”转向“责任归属”:rsETH 桥接运营方是否对 DVN 风险做了充分审查,以及 LayerZero 的默认设置、警示与执行力度是否到位。迁移与审计完成前,围绕 rsETH 相关流动性可能出现更谨慎的情绪与短期波动——尤其是依赖 DVN 配置选择的跨链桥。
看跌
争议核心在于:rsETH 跨链桥接风险与“1/1 DVN”不安全配置相关。尽管 LayerZero 表示曾警告且已在事后禁止 1/1 DVN,但此次攻击已据称窃取约 116,500 枚 rsETH,且黑客发生前约 47% 的活跃 LayerZero OApp 采用 1/1 DVN——这会迅速放大对协议级与应用级配置疏漏的担忧。KelpDAO 转向 Chainlink CCIP 可能降低未来暴露,但短期仍存在不确定性:哪些合约已完全迁移、流动性跟随需要多快,这会压制 rsETH 情绪。短期来看,桥接依赖审计与风险溢价重定价可能带来波动;长期取决于迁移与执行能否彻底消除剩余 1/1 DVN 使用,并避免后续事件。