Kelp DAO 指责 LayerZero 造成2.92亿美元桥接黑客事件
- Kelp DAO 声称 LayerZero 人员批准了一个易受攻击的1对1验证器设置,导致2.92亿美元的漏洞。
- 这个漏洞从 Kelp 的桥中抽走了大约116,500个 rsETH,并有额外的伪造交易超过1亿美元。
- LayerZero 的事后分析声明协议“完全按预期功能运行”,尽管 Kelp 声称存在疏忽。
- CoinGecko 报告称,近一半(47%)的活跃 LayerZero OApp 合同使用了相同的风险配置。
- Kelp 计划在事件后将 rsETH 迁移到 Chainlink 的跨链互操作协议。
这场冲突围绕着 Kelp DAO 和 LayerZero 之间的安全实践和监督问题,特别是关于批准被攻击者(与朝鲜的 Lazarus Group 有关)利用的单一验证器模型。
由于类似设置导致超过45亿美元的市场价值暴露,此事件引发了人们对去中心化应用中安全协议的重大担忧。