KelpDAO 反駁 LayerZero 的利用事件,並將 rsETH 轉移至 CCIP

KelpDAO 公開質疑 LayerZero Labs 對 2026 年 4 月 18 日 LayerZero 被利用事件的說明,主張根本原因是 LayerZero 的基礎設施失效,而非 rsETH 整合的錯誤設定。KelpDAO 表示攻擊在多個協議中抽走了超過 3 億美元的 DeFi 資金。 在其更新的主張中,KelpDAO 指出 LayerZero 的 DVN 在 LayerZero 暫停合約之前簽署並處理了另外兩筆合計超過 1 億美元的偽造交易。他們拒絕「設定問題」的敘述,表示相同的 1-of-1 DVN 作為「安全底線」被廣泛使用、納入 LayerZero 預設,並反映在官方文件/範本中。Kelp 也指出離鏈監控遭到妥協,以及透過 DVN 批准的詐欺性認證。獨立分析亦認為此事件反映更廣泛的基礎設施妥協,而非僅是 RPC 層面的問題。 LayerZero 的事後檢討承認了「RPC 偽裝 (RPC spoofing)」的機制,包括 RPC 端點存取與節點接管,但 KelpDAO 與外部審查者主張防護不足,因為偽造訊息仍到達批准路徑。作為回應,KelpDAO 已暫停合約並檢視其橋接堆疊。 接下來,KelpDAO 計劃透過將 rsETH 從 LayerZero 的 OFT 標準遷移到 Chainlink 的 CCIP(跨鏈代幣標準),以減少單一故障點。對交易者來說,立即的結論是對 LayerZero 漏洞與橋接安全假設採取風險規避 (risk-off) 的情緒,而遷移至 CCIP 可能成為 rsETH 中期減風險的催化劑。
Bearish
在超過3億美元的LayerZero被攻擊事件之後,該消息加劇了跨鏈橋(cross-chain bridge)安全性的可信度疑慮,而KelpDAO的額外主張(超過1億美元的偽造交易)也提高了市場對rsETH流動性與整合的短期尾部風險意識。儘管KelpDAO計畫遷移到Chainlink CCIP以降低單點故障,但這種轉換屬於風險緩解方案,並非立即可證明執行更為安全——因此交易者短期內可能會在價格中反映持續的營運不確定性。從長期來看,若遷移成功且驗證者/預言機的假設獲改善,情緒可能會穩定,但爭議與已承認的RPC偽造機制很可能在短期內維持較高的風險溢價。