扫描下载APP
其它方式登录
KelpDAO跨链桥遭2.92亿美元攻击后,暴露出LayerZero单验证者配置的安全缺陷,引发大规模信任危机;约40亿美元资产从LayerZero迁移至Chainlink CCIP,包括KelpDAO、Solv Protocol、Re、Tydro、Kraken、Lombard及Coinbase等主流协议和机构,Chainlink成为主要受益者。
文章汇总5月18日至24日全球重要财经与科技事件,包括英伟达2027财年Q1财报发布、LayerZero与Pyth Network等项目代币解锁、Meta计划裁员8000人并回应稳定币整合质询、俄罗斯总统普京访华、G7财长会议、多家交易所上线AI相关股票永续合约及USD1合约等关键动态。
Pyth Network、LayerZero和Kaito三个Web3项目本周集中解锁代币,分别释放21.2亿枚、2571万枚和1760万枚,对应金额约9524万、3291万和778万美元;三者分别聚焦去中心化预言机、跨链互操作协议及AI驱动的Web3信息聚合平台。
Kelp DAO攻击事件引发DeFi跨链安全信任危机,LayerZero因默认库漏洞和多签管理问题遭大规模质疑与协议撤离,而Chainlink凭借CCIP协议承接超30亿美元流动性迁移,链上数据与生态合作显著增长,安全能力成为基础设施竞争核心。
黑客利用Kelp DAO跨链桥中LayerZero V2的1-of-1 DVN配置缺陷,通过RPC投毒劫持单一验证者,凭空铸造11.65万枚rsETH并套取2.36亿美元ETH,引发DeFi借贷协议坏账危机;事件核心争议在于协议层(LayerZero)默认安全配置缺失与应用层(Kelp)部署失当之间的责任归属。
跨链桥每日活跃地址数(DAU)持续下滑,主因是安全事件频发、流动性退潮及用户行为转变;其本质并非需求萎缩,而是技术演进——跨链功能正从显性C端应用转向隐性B端底层基建,融入钱包、CEX和链抽象协议中,DAU统计已无法反映真实跨链活动规模。
Aave因KelpDAO与LayerZero集成漏洞遭攻击,导致约2.92亿美元损失及6.89万枚ETH资金缺口,引发DeFi系统性信任危机;为此Aave联合Lido、EtherFi、Mantle等发起'DeFi United'救助计划,尝试构建去中心化协作的流动性救援机制,核心考验在于DeFi能否在无央行兜底下自主修复信任与资金失衡。
文章以深圳为背景,讲述本地创业者Arez通过链上空投(如Arbitrum、Starknet、LayerZero)开展套利活动的经历,展现其利用技术工具、地址矩阵和资源协同进行收益获取的操作模式。
2026年4月KelpDAO跨链桥遭攻击,因1-of-1单点故障配置与LayerZero DVN RPC被投毒,致11.65万枚rsETH(2.92亿美元)被盗,并引发Aave等DeFi协议连锁坏账;文章从民事法律角度分析KelpDAO(60%过错)与LayerZero(40%过错)的共同责任,指出其服务条款责任上限无效,并探讨rsETH证券属性、DAO治理信义义务及实际追偿路径。
Aave遭遇2.6亿美元坏账危机,TVL两天内暴跌84.5亿美元,DeFi整体蒸发132亿美元;作者批评项目方集体沉默,呼吁Aave、LayerZero等关键方及Vitalik等意见领袖立即介入协调,强调信任崩塌将导致资金永久流失,危及整个以太坊DeFi生态。
Kelp DAO 被盗事件引发跨链与Layer2信任危机:LayerZero因单点验证(1/1 DVN)配置缺陷致攻击发生,却推责称协议‘完全符合预期’;Arbitrum罕见动用特权交易冻结并转移7100万美元ETH,挑战去中心化底线。事件暴露出跨链桥安全模型脆弱性及Layer2治理中心化矛盾,Aave面临近2亿美元坏账,赔偿责任归属悬而未决。
Kelp DAO因LayerZero跨链桥DVN配置为1-of-1单点验证,遭攻击者攻破单一节点伪造跨链消息,盗取116,500枚rsETH(2.92亿美元)。作者提前12天用自研AI安全审计工具识别出该配置风险,但未穿透链上验证、风险评级偏低、未主动披露。事件暴露DeFi安全重心需从代码层转向架构、治理与配置层。
Kelp DAO因配置错误(1-of-1 DVN阈值)遭攻击,损失2.93亿美元rsETH;漏洞不在智能合约代码中,而源于跨链验证网络的部署参数设置与节点运营安全失效,暴露当前DeFi审计范式对配置层和OpSec风险的系统性盲区。
文章汇总了LayerZero、Kaito、SoSoValue和Humanity四个Web3项目代币的近期解锁情况,包括解锁数量与金额,并简要介绍各项目定位:LayerZero为全链互操作协议,Kaito和SoSoValue均为AI驱动的Web3信息或投研平台,Humanity Protocol聚焦人类身份验证。
文章系统盘点币圈12个典型‘反撸’空投项目,揭示空投机制如何从早期用户红利演变为系统性收割工具。通过Hop、Blast、LayerZero、zkSync等案例,剖析女巫审查滥用、积分制异化、规则黑箱、高额试错成本等现象,指出信任崩塌根源在于项目方与散户激励错配,并呼吁回归产品本质与真实价值创造。