跨链安全风波升级:LayerZero创始人出示关键证据

近日,围绕rsETH跨链资产的安全争议持续发酵。面对Kelp DAO提出的指控,LayerZero联合创始人Bryan Pellegrino选择公开回应,并提供了不容置疑的链上数据作为佐证。

链上记录揭示配置变更真相

Pellegrino指出,根据区块链上的永久记录,事实与Kelp DAO的描述存在根本差异。关键时间点显示,在2024年4月1日,是Kelp DAO自身主动操作,将其rsETH的跨链验证设置从系统默认的、相对稳健的“多DVN”架构,调整为了风险极高的“1/1单DVN”模式。

他特别强调,LayerZero的所有官方技术文档中,均以醒目方式多次警告社区和项目方:严禁在生产环境或主网中启用此类单点验证配置。这种设置意味着只要单一验证节点出现故障或被攻破,资产安全将面临直接威胁。

安全建议遭忽视,交易数据显异常

Pellegrino进一步透露,LayerZero技术团队在与Kelp DAO的日常沟通及提供专业咨询时,曾一贯且明确地推荐采用安全性显著更高的“2/3多签验证方案”。遗憾的是,这一建议并未被对方采纳。

更值得关注的是,Pellegrino公布了一项内部数据:在rsETH运行于上述高风险单DVN配置的整个期间,与之相关的跨链交易总量中,接近100%的比例都直接来自于rsETH资产本身。这一异常数据模式也从侧面反映了该配置的实际使用场景和潜在风险集中度。

等待最终审计,指向根本原因

目前,LayerZero正在等待一家独立的外部网络安全公司完成对该事件的全面审查。Pellegrino表示,待最终审计报告出炉后,他们将向公众发布完整、详细的事件技术分析报告。

他在回应中暗示,此次安全事件的核心根源,或许并非底层协议的技术缺陷,而在于相关项目方对行业公认的基本安全操作准则的忽视。这一表态将争议焦点引向了项目方的风险管理与运维实践。

此次公开交锋,不仅涉及具体的技术责任认定,也为整个跨链DeFi生态的安全规范与责任划分提出了新的讨论议题。