Kelp DAO 跨链桥今年 4 月遭攻击后,LayerZero 面临一轮大规模基础设施迁移。公开信息显示,BitGo、Mantle、Kraken、Lombard、Solv Protocol 及怀俄明州稳定币项目等,已宣布转向 Chainlink CCIP,涉及资产规模接近 150 亿美元。
这次事件的影响已不止于单笔失窃。市场更关注的是,跨链协议的安全模型是否会因此重新洗牌,以及 LayerZero 在高价值资产桥接市场中的份额是否会继续下滑。
攻击造成 2.92 亿美元损失
4 月 18 日,Kelp DAO 的 rsETH 跨链桥遭伪造跨链消息攻击,约 11.65 万枚 rsETH 被转出,当时价值约 2.92 亿美元。报道指出,攻击利用了单验证者配置的弱点,后续归因指向朝鲜黑客组织 Lazarus Group。
失窃资产随后被存入 Aave 作为抵押品,并借出约 1.9 亿美元 WETH,压力迅速传导至借贷市场。Aave 此后冻结了 rsETH 在 V3 和 V4 上的相关池子,以防止风险继续扩散。
文章称,Kelp DAO 所用桥接配置为 1-of-1 DVN,即只依赖一个验证节点确认跨链消息。由于没有第二个验证方交叉校验,一旦该验证路径被攻破,目标链合约就可能基于错误信息释放资产。
迁移名单持续扩大
- BitGo 将约 74 亿美元 WBTC 迁往 Chainlink CCIP
- Mantle 迁移约 25 亿美元的 Super Portal
- Lombard 转移逾 10 亿美元比特币相关资产
此外,Kraken 表示将把 Chainlink CCIP 作为 kBTC 及后续封装资产的独家桥接基础设施。Solv Protocol、Virtuals Protocol、Re、Yuzu Money 也已加入迁移名单。
怀俄明州稳定代币委员会也在 8 月 18 日敲定迁移方案,选择 Chainlink CCIP 作为 Frontier Stable Token 的独家多年期基础设施。报道提到,怀俄明州给出的原因包括对 LayerZero 信息披露和运营安全的担忧。
安全模型差异成为焦点
报道认为,这轮迁移不只是对单一攻击事件的反应,更反映出两种跨链安全架构的差异。
LayerZero V2 采用可配置的去中心化验证网络,应用方可以自行选择验证者数量和阈值。这种设计提供了更高灵活性,但也意味着项目方可能为了降低成本,采用安全性更弱的配置。
相比之下,Chainlink CCIP 的每条跨链通道要求至少 16 个独立节点运营方参与验证,并配有单独的风险管理网络和基于资产规模的限额机制。文章称,这种设计提高了攻击成本,也在主验证层失效时提供额外缓冲。
随着 BitGo 等大体量资产发行方转向 CCIP,跨链基础设施市场的集中趋势正在增强。对 LayerZero 来说,眼下更大的问题已不只是修复一次攻击,而是如何恢复大型协议和机构对其安全模型的信任。











