- LayerZero在KelpDAO被攻破后承认了一个关键的安全疏漏。
- LayerZero的基础设施正在进行全面的改革。
- Aave报告称,在追回被盗的rsETH资金方面取得了重大进展。
- DeFi领域的协作努力旨在降低未来的风险并恢复信任。
简介
在去中心化金融(DeFi)的重要发展中,LayerZero公开承认在2026年发生的一次重大漏洞——KelpDAO攻击后出现了一个严重的安全失误,此次攻击导致约2.93亿美元的rsETH代币被盗。这一承认标志着一个关键时刻,LayerZero承诺将彻底改革其基础设施,而Aave则报告称在资金回收方面取得了进展。
事件经过与初步反应
LayerZero的承认是在几周的审查之后做出的,他们在这期间识别出了安全配置中的错误。公司将这些漏洞与臭名昭著的朝鲜Lazarus集团策划的攻击联系在一起。尽管发生了漏洞,LayerZero向利益相关者保证,其核心协议仍然完好无损;然而,其DVN系统内部的RPC服务器被攻破。
LayerZero团队坦率地承认了在此期间的沟通失误。他们承认,“我们希望提供一个完整的分析,但从一开始就应该更加直截了当。”
技术漏洞的解决
此次攻击利用了LayerZero Labs的DVN系统使用的内部RPC,而外部RPC供应商则同时遭受DDoS攻击。一个关键的缺陷被识别出来:允许其DVN作为高价值交易的单点系统运行而没有足够的监督,创造了一个意想不到的风险。
为了解决这些问题,LayerZero宣布进行全面的变革:
- 停止1/1 DVN配置,转向更为稳健的模型,如5/5或至少3/3 DVN设置。
- 使用Rust开发新的DVN客户端。
- 实施改进的RPC仲裁系统和OneSig多重签名以增强安全性。
Aave在恢复努力中的角色
由DeFi United和Aave领导的平行恢复工作正在努力恢复KelpDAO攻击后的rsETH。今年5月,攻击者在Aave V3的以太坊和Arbitrum上的八个头寸被清算,回收的资产在Aave DAO的指导下被转移。
来自Mantle DAO的进一步支持,以及Arbitrum DAO关于归还此前被冻结的价值7100万美元ETH的考虑,展示了DeFi内部的协作努力以应对这一危机。
未来的影响
这一事件强调了区块链网络中固有的系统性风险。针对过去的不当行为,比如三年前因不当使用公司硬件钱包进行个人交易而导致的即时纠正措施,LayerZero始终专注于构建专门针对桥接相关风险的架构。
结论与市场影响
自4月以来,LayerZero通过其协议转移了超过2600亿美元的资金,并且未发生新的事件,LayerZero不仅致力于纠正过去的错误,还希望为其他协议树立可以效仿的标准——这一理念在DeFi领域的协作中得到了广泛的共鸣,旨在加强不断面临挑战的加密货币的利益相关者之间的信任。
