Ripple 首席技術官警告稱,跨鏈橋可能面臨類似KelpDAO的攻擊。
Ripple首席技術官David Schwartz再次向去中心化金融(DeFi)領域發出警告,指出廣泛使用的跨鏈橋可能存在與近期KelpDAO漏洞相同的結構性缺陷,而KelpDAO漏洞是2026年最大的加密貨幣黑客攻擊事件之一。他在X上表示,他審查了多個 DeFi 基礎設施,重點關注安全性和風險。.
就在幾天前,攻擊者從 KelpDAO 的 rsETH 橋中竊取了價值約 2.92 億美元的資產,這一事件再次引發了人們對跨鏈基礎設施安全性的擔憂。.
根據他的研究,他發現大多數 DeFi 系統都配備了頂級的安全工具,但旨在防止 KelpDAO 式攻擊的機制卻被視爲可選項。他表示,這主要是因爲團隊不願承擔額外的運維成本。.
他寫道:“他們實際上普遍建議不要費心使用最重要的安全機制,因爲這些機制會帶來便利性和操作複雜性方面的成本。”
Ripple計劃推出的RLUSD穩定幣的橋接系統進行評估的過程。雖然許多協議在設計上看似穩健,但他認爲,實際部署往往達不到預期效果,因爲團隊往往優先考慮便捷性和快速擴展,而忽視了嚴格的安全措施。
Schwartz表示, DeFi 平臺優先考慮跨鏈擴展而非安全性。
施瓦茨在文章中還強調,跨鏈擴張的浪潮催生了一種“增長至上,安全其次”的文化,在這種文化中,最重要的安全保障措施被棄之不用。他斷言,大多數平臺的賣點都強調易於集成,而其潛臺詞卻是認爲最強大的安全工具實際上不會被使用。
此外,他還表示,KelpDAO 攻擊反映了一種危險的模式,即團隊爲了方便而放棄他們已經擁有的最佳安全措施——這與他在 DeFi 評估期間觀察到的情況類似。.
他表示:“我總覺得問題的一部分原因可能是像 KelpDAO 這樣的組織爲了方便而選擇不使用 LayerZero 的關鍵安全功能。”
最近,一些分析師也發出警告, Solana 上的 Wrapped XRP (wXRP) 可能是下一個倒下的多米諾骨牌,因爲它依賴於第三方發行方,並且存在與 KelpDAO 剛剛損失的 2.92 億美元相同的交易對手風險 XRP 分類賬驗證者 VET on X 寫道:“wXRP 是一種已發行資產;從風險角度來看,它與通過自保方式持有原生 XRP 完全不同。”
然而,一些跨鏈協議已經開始採取防禦措施。例如,Flare 暫時中止了 FXRP 橋接活動,暫停了所有代幣贖回。.
KelpDAO 爲何會虧損 2.92 億美元?
KelpDAO漏洞造成約2.92億美元損失,初步調查結果顯示,與朝鮮有關聯的Lazarus Group ,尤其是TraderTraitor,參與了此次攻擊。攻擊者通過一筆針對Kelp的LayerZero橋的交易,竊取了116,500枚rsETH,約佔該代幣流通供應量的18%。
此次攻擊旨在通過獲取LayerZero Labs的DVN用於驗證交易的足夠多的RPC端點的訪問權限,來破壞RPC基礎設施。然而,此次攻擊僅影響了KelpDAO的rsETH配置,並未波及任何其他跨鏈資產或應用程序。.
區塊鏈調查員 ZachXBT 首先在他的 Telegram 頻道上發出警報,隨後安全公司 Cyvers 和 PeckShield 也迅速證實了這起盜竊事件。Cyvers 還指出,黑客在攻擊發生前 10 小時用 Tornado Cash 充值了他們的錢包——這是黑客在作案前掩蓋 trac的慣用伎倆。.
攻擊發生後,這些代幣被存入 Aave V3 以借入 ETH 和 WETH,區塊鏈數據隨後顯示,攻擊者通過 Tornado Cash進行了洗錢活動。攻擊者借入了約 74,000 個 ETH 和 WETH,在三個借貸平臺上累計負債超過 2.36 億美元,其中一個錢包就持有來自 Aave的約 1.2 億美元 ETH。.
在KelpDAO漏洞事件發生後不久,施瓦茨也發表了評論。他形容此次攻擊手法老練,並指出攻擊利用了KelpDAO監管的漏洞。RippleRipple首席技術官喬爾·卡茨也指責KelpDAO的安全措施薄弱,並聲稱與KelpDAO不同,RLUSD在橋接方面採取了安全至上的策略。
如果你想以更平和的方式進入DeFi加密貨幣領域,避免常見的炒作,那就從這個免費視頻開始吧。







