Kelp Drops Layerzero cho Chainlink
KelpDAO đang chuyển đổi cơ chế kết nối rsETH từ tiêu chuẩn OFT của LayerZero sang CCIP của Chainlink sau khi một vụ tấn công mạng trị giá 292 triệu đô la liên quan đến Tập đoàn Lazarus của Triều Tiên đã làm cạn kiệt cầu nối của họ vào tháng 4 năm 2026.

@KelpDAO Hôm thứ Ba, công ty này thông báo sẽ chuyển đổi cơ sở hạ tầng cầu nối rsETH từ tiêu chuẩn Omnichain Fungible Token (OFT) của LayerZero sang... @chuỗi liên kếtGiao thức tương tác chuỗi chéo (CCIP) của họ đã bị hủy bỏ sau một cuộc tấn công tàn khốc vào ngày 18 tháng 4, khiến khoảng 292 triệu đô la bị mất khỏi hệ thống cầu nối của họ.
Chuyện gì đã xảy ra vào ngày 18 tháng 4?
Vào ngày 18 tháng 4 năm 2026, các tin tặc có liên hệ với Tập đoàn Lazarus của Triều Tiên đã đánh cắp khoảng 292 triệu đô la Mỹ tiền điện tử rsETH từ cầu nối LayerZero của KelpDAO. Điều quan trọng cần lưu ý là đây không phải là một vụ tấn công hợp đồng thông minh mà là một cuộc tấn công tinh vi vào cơ sở hạ tầng ngoài chuỗi. LayerZero cho biết tin tặc đã truy cập vào danh sách các nút RPC được LayerZero Labs DVN sử dụng, xâm nhập vào hai trong số đó và thay thế các tệp nhị phân đang chạy trên chúng. Sau đó, chúng đã phát động một cuộc tấn công DDoS vào các nút RPC không bị xâm nhập, buộc phải chuyển đổi dự phòng sang các nút bị nhiễm độc. DVN sau đó đã xác nhận các giao dịch chưa từng xảy ra.
Trên LayerZero, mọi thông điệp xuyên chuỗi phải được xác minh bởi một hoặc nhiều Mạng Xác minh Phi tập trung (DVN) trước khi chuỗi đích thực hiện hành động. rsETH được cấu hình với một trình xác minh duy nhất: DVN của LayerZero Labs. Điểm yếu duy nhất đó chính là trọng tâm của một cuộc tranh luận gay gắt giữa hai giao thức. KelpDAO tuyên bố nhân viên của LayerZero đã phê duyệt thiết lập xác minh 1-trong-1, một quyết định mà LayerZero sau đó đã viện dẫn là lý do kẻ tấn công có thể làm cạn kiệt cầu nối. Tuyên bố này trái ngược với báo cáo phân tích sự cố ngày 19 tháng 4 của LayerZero, trong đó nói rằng ứng dụng rsETH của Kelp dựa vào LayerZero Labs làm đơn vị xác minh duy nhất và thiết lập này "mâu thuẫn trực tiếp" với mô hình đa DVN được LayerZero khuyến nghị.
Các hợp đồng đặt lại quyền sở hữu cốt lõi của Kelp không bị ảnh hưởng và lỗ hổng chỉ giới hạn ở lớp cầu nối. Việc tạm dừng khẩn cấp, 46 phút sau khi rút tiền, đã ngăn chặn hai nỗ lực tiếp theo có thể giải phóng thêm khoảng 200 triệu đô la rsETH.
Chuyển sang Chainlink CCIP
Kelp cho biết họ đang chuyển rsETH từ LayerZero sang Giao thức Tương tác Chuỗi chéo của Chainlink. Sự chuyển đổi này đưa rsETH từ tiêu chuẩn OFT của LayerZero sang tiêu chuẩn Token Chuỗi chéo của Chainlink. @chuỗi liên kết Hiện tại, hệ thống này xử lý việc xác thực trên hơn 20 mạng lưới mà rsETH được triển khai. Kelp cho biết động thái này nhằm đảm bảo ethereum:0xa1290d69c65a6fe4df752f95823fae25cb99e5a7 hoàn toàn an toàn với cơ sở hạ tầng "không để lại những câu hỏi chưa được giải đáp".
Sự cố này không phải là lỗ hổng bảo mật trong hợp đồng thông minh. Không có lỗi tái nhập, không thiếu kiểm tra quyền truy cập, không có thao túng giá oracle. Sự cố KelpDAO đại diện cho một điều gì đó nguy hiểm hơn: một cuộc tấn công vào lớp xác thực ngoài chuỗi mà nhiều giao thức xuyên chuỗi phụ thuộc vào. Do đó, LayerZero tuyên bố sẽ không còn ký tin nhắn cho bất kỳ ứng dụng nào chạy thiết lập xác minh đơn lẻ, buộc phải thực hiện chuyển đổi trên toàn bộ giao thức.
Theo dữ liệu từ Dune Analytics, CoinGecko cho biết 47% trong số khoảng 2,665 hợp đồng LayerZero OApp đang hoạt động đã sử dụng cấu hình DVN 1-of-1 trong khoảng thời gian 90 ngày kết thúc vào khoảng ngày 22 tháng 4, với hơn 4.5 tỷ đô la giá trị thị trường liên quan chịu rủi ro tương tự. Con số đó nhấn mạnh rằng hậu quả từ vụ xâm phạm KelpDAO lan rộng ra ngoài phạm vi của một giao thức duy nhất.
nguồn
CoinDesk: Kelp cho biết LayerZero đã phê duyệt thiết lập mà họ cho là nguyên nhân gây ra vụ hack cầu nối trị giá 292 triệu đô la.
Chainalysis: Khám phá lỗ hổng bảo mật cầu nối KelpDAO
CoinDesk: Kelp DAO bị khai thác với số Ether bị mắc kẹt trên 20 chuỗi khối, thu về 292 triệu đô la.
THÔNG TIN MỚI NHẤT
Hơn 4 tỷ đô la đã được chuyển từ LayerZero sang Chainlink.
Lombard Finance đang chuyển hơn 1 tỷ USD tài sản gốc Bitcoin sang Chainlink CCIP, trở thành giao thức lớn thứ năm rời khỏi LayerZero kể từ vụ khai thác Kelp trị giá 292 triệu USD hồi tháng Tư. Tổng số tiền chuyển sang CCIP hiện đã vượt quá 4 tỷ USD.

Amundi và Spiko Finance ra mắt quỹ UCITS đầu tiên trên nền tảng Solana.
Amundi, công ty quản lý tài sản lớn nhất châu Âu, và Spiko Finance đã ra mắt SAFO, một quỹ hoán đổi qua đêm UCITS được mã hóa, nhắm mục tiêu vào quản lý kho bạc của các tổ chức và doanh nghiệp.

Tempo tích hợp 5 tỷ USD BTC được Coinbase đóng gói thông qua Chainlink Ccip.
Tempo, blockchain Layer 1 ưu tiên thanh toán được ươm tạo bởi Stripe và Paradigm, đã áp dụng Chainlink CCIP để đưa Coinbase Wrapped BTC ($cbBTC) lên mạng lưới của mình lần đầu tiên, mở ra cơ hội tiếp cận hơn 5 tỷ đô la thanh khoản được hỗ trợ bởi Bitcoin cho hoạt động cho vay tổ chức và DeFi.

Chiến lược mua lại trái phiếu chuyển đổi cao cấp trị giá 1.5 tỷ USD
Strategy đã nộp Mẫu đơn 8-K thông báo về việc mua lại 1.5 tỷ đô la trái phiếu chuyển đổi đáo hạn năm 2029, trong khi các cổ đông của $MSTR và $STRC hiện đang bỏ phiếu về đề xuất sửa đổi cổ tức nửa tháng một lần trước cuộc họp thường niên ngày 8 tháng 6.

Làn sóng lừa đảo XRP gia tăng mạnh khi David Schwartz đưa ra cảnh báo.
Giám đốc công nghệ của Ripple, David Schwartz, đã cảnh báo người dùng XRP về sự gia tăng mạnh các đợt airdrop giả mạo, các vụ lừa đảo tặng quà và các âm mưu mạo danh nhắm vào cộng đồng XRP Ledger trên Instagram, Telegram và các nền tảng khác.

Đọc thêm ...

Ủy ban Ngân hàng Thượng viện bác bỏ dự thảo Đạo luật CLARITY dài 309 trang: Nội dung dự thảo bao gồm những gì?
12 Tháng Năm, 2026

Chainlink và Cơ quan Tiền tệ Bermuda hoàn thiện hệ thống tuân thủ trên chuỗi cho tài sản kỹ thuật số.
7 Tháng Năm, 2026

Chainlink CCIP hỗ trợ quá trình chuyển đổi rsETH của Kelp DAO sau vụ khai thác cầu nối trị giá 292 triệu đô la.
6 Tháng Năm, 2026

Chainlink giành chiến thắng trong cuộc chiến cầu nối tại Huma Finance và đây là lý do tại sao điều này lại quan trọng.
1 Tháng Năm, 2026

Chương trình CCIP của Chainlink cho phép giao dịch với tổng khối lượng 19 tỷ đô la.
29 Tháng Tư, 2026
Tác giả
Jon WangJon học Triết học tại Đại học Cambridge và đã dành toàn thời gian nghiên cứu tiền điện tử từ năm 2019. Anh bắt đầu sự nghiệp với vai trò quản lý kênh và sáng tạo nội dung cho Coin Bureau, trước khi chuyển sang nghiên cứu đầu tư cho các quỹ đầu tư mạo hiểm, chuyên về đầu tư tiền điện tử giai đoạn đầu. Jon từng là thành viên ủy ban của Hiệp hội Blockchain tại Đại học Cambridge và đã nghiên cứu hầu hết mọi lĩnh vực của ngành công nghiệp blockchain, từ đầu tư giai đoạn đầu và altcoin, cho đến các yếu tố kinh tế vĩ mô ảnh hưởng đến ngành.




