Cointime

扫码下载App
iOS & Android

LayerZero 调查报告:KelpDAO 被黑直接原因与过程分析

2026-04-20来源:LayerZero;编译:金色财经 Cla2026 年 4 月 18 日,流动性质押项目 KelpDAO 遭遇史上罕见的大规模攻击,损失约 2.9 亿美元,其核心资产 rsETH 被恶意伪造并在 DeFi 市场套现,引发 Aave 等平台巨额坏账。LayerZero 官方发布调查报告,直指事件根源为 KelpDAO 单一 DVN(去中心化验证网络)的高危配置,并披露攻击来自朝鲜 Lazarus Group(TraderTraitor 分支)的国家级黑客组织。以下从事件核心、背景、过程与应对等维度,深度拆解此次安全事件。

一、事件核心:单 DVN 配置 —— 致命的单点故障

1.1 事件概况

  • 时间:2026 年 4 月 18 日
  • 损失:约 2.9 亿美元,涉及 116,500 枚 rsETH 恶意铸造
  • 攻击者:高度复杂的国家级黑客组织,锁定朝鲜 Lazarus Group(TraderTraitor 分支)
  • 直接原因:KelpDAO 在 LayerZero 跨链配置中采用 1/1 单 DVN 设置,仅依赖 LayerZero Labs 作为唯一验证者,完全无视官方推荐的多 DVN 冗余模型。
  • 风险范围:完全隔离于 rsETH 配置,其他 LayerZero 生态资产与应用无传染风险。

1.2 LayerZero 模块化安全架构:可配置,但非无责

LayerZero 采用模块化、应用自定义的安全模型,DVN 负责验证跨链消息完整性。协议不强制统一配置,由项目方自主选择 DVN 组合与冗余阈值。官方最佳实践:强制采用多 DVN 多样性冗余设置,避免单一验证者成为信任与故障单点。KelpDAO 明知故犯,多次收到风险提示仍坚持单 DVN 配置,直接导致攻击无任何屏障。

二、攻击过程:国家级黑客的精密 RPC 投毒战术

此次攻击非协议漏洞、非 DVN 私钥泄露,而是针对 LayerZero Labs DVN 下游 RPC 基础设施的定向投毒与欺骗,步骤极具隐蔽性与破坏性:

  1. 侦察与入侵:黑客获取 DVN 依赖的 RPC 节点列表,攻破其中 2 个独立节点,替换 op-geth 运行二进制文件;因 LayerZero “最小权限” 设计,攻击者无法侵入 DVN 核心实例。
  2. RPC 欺骗伪造消息:恶意节点向 DVN 发送伪造跨链消息;对其他 IP(含监控系统)返回真实数据,规避检测。
  3. DDoS 触发故障转移:对未被攻破的正常 RPC 实施 DDoS,迫使系统切换至已投毒节点。
  4. 恶意验证通过:DVN 基于中毒 RPC 数据,确认 “虚假交易”,导致 rsETH 被恶意铸造并跨链转移。
  5. 攻击后自毁:恶意节点禁用 RPC、删除恶意文件与日志,彻底销毁痕迹。

三、事件根源:KelpDAO 的配置失误与安全漠视

3.1 单 DVN:将安全命脉完全交于单点

KelpDAO 的 OApp 配置为 1/1 DVN,无任何独立验证者复核伪造消息。若采用多 DVN,攻击需同时控制多个独立验证节点,难度呈指数级提升。

3.2 无视风险提示:安全建议形同虚设

LayerZero 及外部安全团队多次明确警示单 DVN 的高危性,推荐至少 2/2 多签配置,但 KelpDAO 未采纳,最终付出惨痛代价。

3.3 结果:无背书 rsETH 流入 DeFi,引发连锁坏账

黑客将伪造 rsETH 存入 Aave V3 作为抵押,借出约 2.5 亿美元 WETH/ETH,导致 Aave 以太坊主网与 Arbitrum 链出现巨额坏账,Aave 紧急冻结 rsETH 市场以止损。

四、LayerZero 安全态势与应对措施

4.1 自身安全:协议无漏洞,架构隔离有效

  • 协议本身无任何代码漏洞,模块化安全设计使攻击仅局限于 KelpDAO,未扩散至生态。
  • LayerZero 部署 EDR、严格访问控制、隔离环境与全链路日志,正处于 SOC2 审计收尾阶段。

4.2 应急处置

  • DVN 恢复:已弃用所有受感染 RPC 节点,LayerZero Labs DVN 重新上线,多 DVN 项目可恢复运营。
  • 强制迁移:要求所有 1/1 DVN 配置项目限期迁移至多 DVN 冗余设置;LayerZero Labs DVN 将不再为单 DVN 应用签名。
  • 执法与资金追踪:联合全球执法机构、行业伙伴及 Seal911,全力追踪被盗资金,打击链上洗钱行为(黑客使用 Tornado Cash 混币,资金追踪难度大)。

五、总结:DeFi 安全的核心 —— 拒绝单点,敬畏规则

KelpDAO 事件是 国家级攻击 + 项目方安全配置失误 的典型案例,教训深刻:

  1. 模块化安全≠免责:LayerZero 允许自定义安全配置,但项目方必须遵循多 DVN 冗余的行业铁律,单 DVN 等同于裸奔。
  2. 国家级攻击成新常态:黑客手段从合约漏洞转向基础设施层(RPC / 节点)投毒,隐蔽性更强、破坏力更大,需升级防御体系。
  3. 安全无小事,漠视必遭殃:无视官方风险提示、简化安全配置,最终将导致不可逆的资产损失。

此次事件再次证明:LayerZero 模块化安全架构有效隔离风险,但项目方的安全意识与配置决策,才是跨链资产安全的第一道,也是最关键的防线。

评论

所有评论

推荐阅读

  • Strategy上周花费25.4亿美元购入34,164枚比特币

    Cointime 报道,4月20日,Strategy上周已购入34,164枚比特币,总价约25.4亿美元,单价约74,395美元,并实现了2026年至今9.5%的比特币收益率。截至2026年4月19日,Strategy持有815,061枚比特币,总价约615.6亿美元,单价约75,527美元。

  • 币安钱包将推出第46期 TGE 项目OpenGradient(OPG)

    Cointime 报道,4月20日,币安钱包将推出第46期独家 TGE 项目 OpenGradient(OPG)。认购时间为4月21日17:00–19:00(UTC+8),用户需使用币安 Alpha 积分参与并满足相应资格。官方称,OPG 代币将于当日19:00(UTC+8)可领取并开启交易,此外还有 23,000,000 枚 OPG 预留用于后续活动,具体规则将另行公布。

  • CoinShares:上周数字资产投资产品流入达14亿美元

    Cointime 报道,4月20日,据CoinShares监测,上周数字资产投资产品资金流入达14亿美元,创下1月以来的最高单周流入量,并连续第三周实现正增长。比特币资金流入11.16亿美元,使今年迄今为止的资金流入达到31亿美元。突破7.6万美元大关,标志着在经历了两个月的区间震荡后,比特币价格出现了一个重要的技术性突破。做空比特币的产品资金流入仅为140万美元,表明对冲需求依然存在,但规模有限。 以太坊吸引了 3.28 亿美元的资金流入,这是自 1 月以来最强劲的一周,使今年迄今为止的资金流入达到 1.97 亿美元,而 XRP Solana 则分别录得 5600 万美元和 230 万美元的资金流出。

  • 消息人士:日本央行4月会议可能暂不加息

    Cointime 报道,4月20日讯,据五位了解日本央行想法的消息人士透露,日本央行下周不太可能加息。因为中东战争短期内结束的希望逐渐渺茫,这使得日本的经济和物价前景仍充满不确定性。虽然最终的决定仍存在一定的不确定性,且还需视美国与伊朗和平谈判的进展情况而定,但上述消息人士称,该央行倾向于本月维持现状,以便有更多时间来评估这场冲突所带来的影响。其中一位消息人士表示:“鉴于目前存在如此多的不确定性,日本央行或许会认为本月维持现状是可行的。”另一位消息人士也表达了同样的观点。第三位消息人士称,日本央行不太可能加息,因为市场已经充分考虑到本月不会加息的可能性。这些消息人士称,即便日本央行下周维持利率不变,但鉴于不断加剧的通胀压力,该行很可能会发出准备好最早在6月加息的信号。

  • 香港证监会公布新监管框架 容许代币化证监会认可投资产品在二级市场买卖

    Cointime 报道,4月20日讯,香港证监会今天公布新监管框架,推动在香港试行代币化证监会认可投资产品(代币化产品)的二级市场买卖,以长远促进本港的数字资产交易活动,支持生态圈进一步蓬勃发展。首批产品预期主要为代币化货币市场基金。香港证监会将检视有关产品的运作情况,并会适时考虑扩大产品范围。

  • 美国对霍尔木兹海峡的封锁持续将削弱伊朗与美国的和平谈判

    Cointime 报道,伊朗高级消息人士:核计划方面的分歧仍未解决,差距没有缩小。美国对霍尔木兹海峡的封锁持续将削弱伊朗与美国的和平谈判。(路透社)

  • 伊朗外交部发言人:尚未就下一轮与美国的谈判做出��定

    Cointime 报道,4月20日,伊朗外交部发言人巴加埃:目前没有与美国进行第二轮谈判的计划。美国并未从以往的经验中吸取教训,而这种做法绝不会带来好的结果。

  • BTC跌破75000美元

    Cointime 报道,行情显示,BTC跌破75000美元,现报74994.16美元,24小时跌幅达到0.09%,行情波动较大,请做好风险控制。

  • ETH跌破2300美元

    Cointime 报道,行情显示,ETH跌破2300美元,现报2299.87美元,24小时跌幅达到0.2%,行情波动较大,请做好风险控制。

  • ETH突破2300美元

    Cointime 报道,行情显示,ETH突破2300美元,现报2300.49美元,24小时跌幅达到0.54%,行情波动较大,请做好风险控制。