跨鏈協議 LayerZero 5 月 9 日(美國時間)發表公開道歉、承認其在 Kelp DAO 駭客事件中的設計缺陷。CoinDesk 報導引用 LayerZero 官方部落格:「首先要做的是:一個遲來的道歉。我們允許 DVN 在高價值交易中以 1/1 模式運作、是一個錯誤。」這個立場是從前數週「Kelp 自家配置選擇」的指責、轉為承認自身基礎建設層級的責任。態度反轉發生在 Solv Protocol 5/8 公布 7 億美元代幣化 BTC 從 LayerZero 遷移到 Chainlink 的次日。
道歉內容:1/1 DVN 配置不應允許用於高價值交易
LayerZero 的公開承認重點:
「我們允許 DVN 以 1/1 模式為高價值交易服務、是一個錯誤」
「我們沒有監督 DVN 在保護什麼、製造了一個我們沒看到的風險」
「Kelp 自家配置選擇」的指責立場、改為自我承擔責任
DVN(decentralized verifier network、去中心化驗證者網路)是 LayerZero 跨鏈訊息傳遞的驗證層。1/1 DVN 意味只需單一驗證者批准、即可放行跨鏈轉帳—單點失守、整座橋失守。Kelp DAO 的 4 月 18 日駭客事件、北韓 Lazarus Group 即透過此單點突破造成 2.92 億美元損失。
政策變動:DVN 預設將從 1/1 全面升級至 5/5(最低 3/3)
LayerZero 同步公布技術政策修正:
DVN 不再為 1/1 配置提供服務
所有路徑的預設配置遷移至 5/5
若鏈上僅有 3 個 DVN 可用、最低門檻為 3/3
變動立即生效
從 1/1 升級至 5/5、代表跨鏈訊息需要 5 個驗證者集體簽核才能放行、單一驗證者失守不再造成全面失守。3/3 是 LayerZero 設定的最低安全底線、適用於 DVN 數量受限的鏈。
市場反應:客戶遷移已成既定事實
LayerZero 道歉發出時、客戶遷移已是既定事實:
Kelp DAO 已將 rsETH 跨鏈橋遷移到 Chainlink CCIP
Solv Protocol 5/8 宣布將 7 億美元代幣化 BTC 基礎設施從 LayerZero 遷至 Chainlink CCIP
合計近 10 億美元代幣化 BTC 與相關資產已遷至 Chainlink CCIP
本次道歉等於 LayerZero 公開承認:之前對 Kelp 的指責立場是錯誤的判斷。態度反轉時點落在客戶大規模遷移之後、修正政策同時面對如何挽回信任的挑戰。
後續可追蹤的具體事件:LayerZero 既有客戶(如 Stargate、其他跨鏈應用)對 5/5 預設遷移的執行進度、其他協議是否跟進評估從 LayerZero 遷出、以及 LayerZero 與 Chainlink CCIP 在新合約簽訂上的競爭結果。
這篇文章 LayerZero 公開道歉、承認 1/1 DVN 配置設計缺陷:預設全面升級至 5/5 最早出現於 鏈新聞 ABMedia。
Related News
Layerzero 揭露與 $292M KelpDAO 盜竊事件相關的 RPC 汙染事件
XRP Ledger 基金會宣布四位核心職位負責人,進入公開協作新階段
Revolut 應用程式圖表故障,比特幣價格短暫「崩跌」引發用戶混亂
Solv Protocol 終止 LayerZero 橋接,Chainlink 接管 7 億資產
Solv Protocol 正在從 LayerZero 轉移至 Chainlink CCIP