Kelp DAO rsETH 桥遭攻击:约 2.92 亿美元被盗,夹在 LayerZero 验证器争议中

Kelp DAO 的 rsETH 桥遭遇由 LayerZero 验证器基础设施相关的安全漏洞打击,报道称约 2.92 亿美元被盗,并且还出现了两笔各超 1 亿美元的额外欺诈交易。最新报道称,攻击者(与朝鲜“拉撒路集团”关联)于 4 月 16 日利用 LayerZero 生态漏洞:先入侵 LayerZero Labs 的两个验证器 RPC 服务器并植入恶意软件,再对其余节点发起 DDoS,将协议签名引导至“假节点”。LayerZero 表示协议按设计运行,但使用“一对一(one-to-one)验证器模型”的应用将不再被允许签名。 目前出现了责任归属争议。LayerZero 指出风险来自 Kelp DAO 的“一对一验证器”配置;而 Kelp DAO 则称 LayerZero 在 2.5 年内、8 次集成会议中审阅其配置,未提出安全担忧。独立研究者也提到,LayerZero 公开部署默认代码中存在对“单一源验证”风险的提示。市场暴露同样值得关注:Dune Analytics 估算,过去 90 天内约 2,665 个 LayerZero OApps 中,近 47% 使用了一对一验证器,涉及约 45 亿美元资产处于类似风险之下。 对交易者而言,rsETH bridge 事件在短期偏利空,可能压制 DeFi 风险偏好:流动性可能冻结,TVL 可能快速下滑,桥/智能合约风险溢价也可能走高。中期关键在于受影响协议能否尽快完成从“一对一验证器”架构迁移,并让流动性与资金流恢复稳定。Kelp DAO 计划将 rsETH 桥从 LayerZero 迁移至 Chainlink 的跨链协议,全面采用 Chainlink 架构并逐步淘汰 LayerZero 标准。
看跌
rsETH bridge 被盗事件强化了市场对“跨链桥+验证器模型”风险的担忧。若按报道的 2.92 亿美元资金外流,并叠加流动性/TVL 的扰动,交易者往往会立刻去风险。与此同时,“一对一验证器”争议意味着在 LayerZero 生态内可能存在更广泛的同类暴露(Dune 估算近 47% OApps 使用该模型),在迁移完成前资金更可能保持谨慎。尽管 Kelp DAO 迁往 Chainlink 从中长期看可能有助于稳定,但短期仍偏负面:流动性约束、加强风控带来的交易摩擦与风险溢价,往往会在协议完成整改与验证器安全重建前持续存在。