KelpDAO反驳LayerZero漏洞并将rsETH迁移到CCIP
KelpDAO公开反驳LayerZero Labs对2026年4月18日“LayerZero exploit(LayerZero漏洞/被利用事件)”的解释,称问题根源在于LayerZero基础设施故障,而非rsETH集成层面的错误配置。KelpDAO表示,此次攻击导致多个协议合计损失超过3亿美元。
在更新后的说法中,KelpDAO还指控:在LayerZero暂停合约之前,LayerZero的DVN曾签名并处理了两笔额外伪造交易,价值超过1亿美元。KelpDAO否认“配置问题”的叙事,称其所质疑的1-of-1 DVN“安全底线”在生态中被广泛使用,且被写入LayerZero默认配置,并与官方文档/快速启动模板一致。Kelp还提到离线监控系统被破坏,以及通过DVN批准的欺诈性证明。部分独立分析同样认为,这更像是更广泛的基础设施遭入侵,而不仅是RPC层面的单点问题。
LayerZero的事后报告承认“RPC spoofing(RPC欺骗)”攻击机理,包括RPC端点被访问和节点被接管,但KelpDAO及外部审阅者认为防护仍不足,因为伪造消息仍能通过审批路径。为应对风险,KelpDAO已暂停合约,并对跨链桥接基础设施进行审查。
接下来,KelpDAO计划通过将rsETH从LayerZero的OFT标准迁移到Chainlink的CCIP(跨链代币标准),来降低单点故障风险。对交易者而言,直接影响是围绕LayerZero exploit与桥接安全假设的短期风险厌恶情绪;而CCIP迁移可能在中期起到“去风险”的催化作用,对rsETH的情绪形成支撑。
看跌
该消息在>$3亿的LayerZero exploit之后进一步放大了市场对跨链桥接安全的可信度担忧;KelpDAO补充的“额外伪造交易(>$1亿)”说法也会提高交易者对rsETH相关尾部风险的短期定价。尽管KelpDAO提出迁移到Chainlink CCIP以降低单点故障,但这属于“缓释措施”而非立刻证明执行更安全;因此短期更可能反映为持续的运营不确定性溢价。长期来看,如果迁移顺利并验证器/预言机假设得到实质改善,情绪可能回稳,但目前争议与对RPC-spoofing机制的承认会使风险溢价在短期偏高。