觀點:KelpDAO被盜事件或加速DeFi向模塊化借貸轉型,LayerZero將失去部分跨鏈市場
事件概要
流動性再質押協議 Kelp DAO 旗下的跨鏈橋遭黑客入侵,導致其原生代幣 rsETH 在短短46分鐘內被大量異常鑄造與轉移,總計損失約2.92億美元。該事件發生於4月19日,是DeFi領域迄今最大的安全事故之一。
安全架構問題
Kelp DAO 使用的 LayerZero 跨鏈合約配置為 1/1 DVN(Delegated Validator Node),即“單籤”配置,僅需一個驗證器確認即可通過交易,存在嚴重的安全漏洞。
LayerZero 承認該配置存在“單點故障”風險,且 Kelp DAO 僅使用了 1/1 DVN 配置,未採用更安全的多籤機制,導致攻擊成功。
市場影響
- 包裝資產安全性不足:LRT 等包裝資產的安全性無法與原生資產相提並論,借貸協議不應將二者視為同等級抵押品混合處理。
- LayerZero 市場地位受損:包括 usde、usd0 在內的多個資產已停止採用其跨鏈方案,即便業務恢復,信譽修復也將十分困難。
- 借貸市場風險重估:Aave 的安全「金身」被打破,統一型借貸市場的風險正重新進入巨鯨審視範圍。每新增一種抵押資產,都會對既有抵押資產帶來額外風險,這對原生資產並不公平。Aave V4 與模塊化借貸或將成為未來趨勢,相關轉型進程可能加速。
- L2 流動性迴流:L2 獲取 TVL 的成本將進一步抬升,部分流動性或重新迴流至 L1。
- DeFi 安全模式轉向保守:DeFi 將停止擴展路線,轉向更保守的安全模式,同時需進一步應對 Anthropic Mythos 等 AI 驅動安全威脅。
延伸分析
此次事件並非孤立,而是暴露了 DeFi 過去兩年在“安全性”與“資本效率”之間的結構性矛盾。儘管追求高收益,但安全架構的薄弱導致重大風險。
