责任归属之争愈演愈烈,Aa ve 密切关注坏账情况 一场涉及2.92亿美元巨额资金的漏洞事件,正演变为一场激烈的责任拉锯战。主角是流动性质押协议 Kelp DAO 和跨链互操作性协议 LayerZero。事件的起因,是攻击者盗走了 116,500 枚 rsETH,这不仅让 Kelp DAO 损失惨重
一场涉及2.92亿美元巨额资金的漏洞事件,正演变为一场激烈的责任拉锯战。主角是流动性质押协议 Kelp DAO 和跨链互操作性协议 LayerZero。事件的起因,是攻击者盗走了 116,500 枚 rsETH,这不仅让 Kelp DAO 损失惨重,更在整个 DeFi 借贷市场投下了一枚震撼弹。
问题的核心,在于 LayerZero 事后将矛头指向了 Kelp DAO 的“1-of-1 DVN”配置。LayerZero 的报告认为,这种单一验证节点的安排构成了致命弱点,是攻击得以成功的核心漏洞。攻击者疑似与朝鲜的拉撒路集团有关,他们获取并毒化了 LayerZero 去中心化验证网络的两个节点,随后发起 DDoS 攻击,最终成功让伪造的跨链消息获得验证。在 LayerZero 看来,如果 Kelp 采用了多验证节点配置,非法交易在签署前就有机会被独立验证发现。
虚拟币交易推荐使用币安交易所进行交易
苹果用户和电脑端用户也可以直接进入币安官网下载:点击访问币安官网下载注册
安卓用户可以直接下载币安安装包:点击下载币安安装包
然而,Kelp DAO 对此说法完全不买账。在社交平台 X 上发布的一份声明中,Kelp 团队进行了有力反驳。他们强调,这套有争议的配置绝非临时拼凑或违背指导原则的产物。恰恰相反,这正是 LayerZero 官方文档中记录的配置,并且是部署新 OFT 时的默认设置。
Kelp 的底气从何而来?他们的声明揭示了另一条线索:自今年1月以来,他们就一直在 LayerZero 的基础设施上运行,双方保持着开放的沟通渠道。特别是在业务向第二层网络扩展期间,双方还专门讨论过 DVN 的部署方案。根据 Kelp 的说法,当时的默认结构“已被明确确认为适当”。这无疑将皮球又踢回给了 LayerZero——如果默认配置本身存在设计缺陷,那么责任又该如何界定?
话说回来,这场争论远不止是面子之争。在双方各执一词的同时,DeFi 借贷巨头 Aa ve 正在紧张地评估此次事件的“次生灾害”。他们密切关注着与 rsETH 漏洞相关的坏账风险,以及可能引发的更广泛的 ETH 流动性压力。这意味着,一个协议的漏洞,其影响正在向整个生态系统的金融稳定层面渗透。
Kelp 在声明中表达了一个关键诉求:他们希望事后分析能够超越简单的“甩锅”,转而共同建立一份准确、客观的技术事实记录。用他们的话说,“建立一份共同且准确的事件经过记录,是共同制定正确解决方案的基础。” 这无疑是一个理性的呼吁。但现实是,共享的叙事并未形成,基础设施提供商与协议用户之间的信任裂痕正在加深。
所有新闻均经过区块链领域顶尖专家和资深业内人士的严格事实核查和审核。
当前的局面,暴露了一个更深层次的问题:当漏洞的规模足以撼动跨链桥的安全性时,我们围绕其构建的所有系统和假设,都面临着严峻的考验。这场纠纷最终如何定责,不仅关乎涉事双方,更将为整个行业如何处理类似的大型安全事件树立一个先例。市场正在等待一个答案。
侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述