Ethena,Kelp DAO 对 LayerZero 3 亿美元漏洞事件的原因存在分歧

Ethena, Kelp DAO bất đồng về nguyên nhân vụ exploit LayerZero 300 triệu USDEthena 和 Kelp DAO 对于与 LayerZero 跨链基础设施相关的挖矿事件提出了两种不同的解释,事件发生在 4 月 18 日有超过 116,000 rsETH 被提取出 Kelp DAO 的桥接中。

这场争论围绕着故障是由基础设施错误还是验证机制设计引起的。双方的不同观点显示,跨链桥的风险仍然是 DeFi 需要关注的一个重点。

主要内容

  • 4 月 18 日事件中,超过 116,000 rsETH 被提取出 Kelp DAO 的桥接。
  • Kelp DAO 认为原因在于 LayerZero 的链下基础设施,而非其配置。
  • Ethena 将事件视为验证机制设计的问题,并已暂停其 LayerZero 桥接。

Kelp DAO 认为故障源于 LayerZero 基础设施

Kelp DAO 否认其配置是直接原因,并认为此次挖矿事件源于 LayerZero 链下基础设施的入侵。

该协议表示,1-of-1 去中心化验证网络(DVN)的配置并非特殊设置,而是 LayerZero 生态中较为常用的默认配置。Kelp 也表示该配置已获得批准并有文档记录。

为减少对 LayerZero 的依赖,Kelp DAO 表示将把桥接基础设施转移到 Chainlink CCIP。

Ethena 认为这是验证设计中的风险

Ethena 认为弱点在于验证机制的设计,尤其是在 quorum 低的情况下容易形成单点故障。

根据 Ethena 的解释,将 1-of-1 DVN 配置与被入侵的 RPC 基础设施结合,导致伪造的跨链消息可以被验证和执行。

Ethena 表示其架构通过提高验证门槛,以及引入速率限制和桥接线路限制等措施,避免了类似风险。该协议还表示,在发现异常后暂停了 LayerZero 的桥接数小时,而 USDe 仍然得到充分担保,未受影响。

事件凸显跨链桥的风险

两种不同的解释反映了 DeFi 中关于系统应优先考虑灵活性还是安全性的更大争论。

如果关注基础设施,问题在于保护链下组件的能力;如果关注设计,教训是系统即使部分结构出现故障,也必须保持安全。

无论从哪个角度看,核心需求都是避免单点故障影响验证机制。

总结

Ethena、Kelp DAO 和 LayerZero 事件显示,跨链桥的安全风险仍然值得关注,尤其当验证机制依赖于易受攻击的配置或组件时。

感谢大家阅读本文!

请点赞、评论并关注 TinTucBitcoin,以便随时获取最新的加密货币市场资讯,不错过任何重要信息!

ENA9.68%
ZRO5.16%
USDE0.01%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论