KelpDAO 基於 LayerZero 的跨鏈橋於 4 月 18 日損失 2.92 億美元 rsETH,起因是一名遭入侵的驗證者批准了一條偽造的跨鏈訊息,凸顯了 DeFi 領域中 1-of-1 DVN 配置的脆弱性。
KelpDAO 基於 LayerZero 的跨鏈橋於 4 月 18 日損失 2.92 億美元 rsETH,起因是一名遭入侵的驗證者批准了一條偽造的跨鏈訊息,凸顯了 DeFi 領域中 1-of-1 DVN 配置的脆弱性。

一條由單一 LayerZero 驗證者放行的偽造銷毀訊息,於 4 月 18 日從 KelpDAO 的跨鏈適配器中掏走了 2.92 億美元的 rsETH,鑄造了 11.65 萬枚從未具備實際抵押支撐的代幣。
「一個協議可以通過完美的代碼審計,卻仍可能因一把被入侵的管理員金鑰而損失數百萬美元,」安全公司 CertiK 共同創辦人顧榮輝向《富比士》表示。
此次資金流失發生在以太坊上的 KelpDAO Omnichain Fungible Token 適配器,約佔 rsETH 流通供應量的 18%。攻擊者入侵了 LayerZero 的內部 RPC 節點,將合法二進制文件替換為偽造版本,向唯一的驗證者餵入捏造的數據,並對外部節點發動 DDoS 攻擊使其靜默。KelpDAO 的緊急多重簽章錢包在攻擊發生約 46 分鐘後(約 18:21 UTC)暫停了核心合約,攔截了一次針對另外 4 萬枚 rsETH 的後續攻擊。追回行動已歸還約 7,100 萬美元,約佔被盜資金總額的四分之一。
此次安全事故引發 DeFi 協議逾 100 億美元的提款潮,Aave 的總鎖倉價值在 48 小時內下降 62.8 億美元,九個平台凍結了市場。Arbitrum 的安全委員會動用緊急權力,在鏈上從攻擊者錢包中扣押了 30,766 枚 ETH。
此次漏洞利用迫使採用 LayerZero OFT 標準的協議重新評估其 DVN 配置。2-of-3 或 3-of-5 的設置將要求攻擊者入侵多個相互獨立的驗證者。LayerZero 公開指責 KelpDAO 採用單一驗證者配置;KelpDAO 則以 Dune 數據反駁,顯示 47% 的 LayerZero OApp 合約(超過 1,200 個)採用相同的配置。
包括 Mandiant、CrowdStrike、Elliptic 和 LayerZero 在內的調查機構將此次攻擊與北韓 Lazarus Group 的下屬組織 TraderTraitor 聯繫起來。若再加上 4 月 1 日 Drift Protocol 遭竊的 2.85 億美元,該組織在 18 天內造成的損失高達 5.75 億美元,佔 CertiK Hack3d 報告統計的 2026 年上半年加密貨幣被盜總額 13 億美元的至少 44%。
KelpDAO 並非孤例。AFX Trade 於 7 月損失 2,415 萬美元,當時五個遭入侵的驗證者簽名通過了其 Arbitrum 橋接器上三分之二的法定人數門檻;VerusCoin 則在同一以太坊橋接器上兩度遭到攻擊。這些事件的共同點在於驗證權過度集中在少數簽名者手中。
對投資者而言,教訓是具體的:在將資金投入任何依賴跨鏈訊息的協議之前,應先確認資金與偽造交易之間存在多少驗證者。如果答案是一個,那麼 KelpDAO 的結局就是範本。KelpDAO 的暫停操作和部分追回爭取到了時間,但整個行業對單一驗證者橋接的去風險化,將決定流動性再質押協議能否重建信任。
本文僅供資訊參考之用,不構成投資建議。