LayerZero 週二宣布,依據一則 X 貼文,它正向為了在 $292 百萬 Kelp DAO 資安事件後恢復支撐而成立的 DeFi United 計畫貢獻 10,000 ETH。該承諾包含直接承諾 5,000 ETH 支付給 DeFi United,以及額外存入 5,000 ETH 以強化 Aave 的流動性;在發布當下,根據約每枚 ETH $2,300 的價格,該金額約值 $23 百萬。
4 月 18 日,攻擊者利用 LayerZero Labs 的去中心化驗證者網路(Decentralized Verifier Network, DVN),透過一種先進的 RPC-poisoning(RPC 毒化)攻擊來偽造跨鏈訊息,釋放出來自 Kelp 以 LayerZero 驅動的橋接(bridge)轉接器上的未獲支撐 rsETH。根據消息來源,約有 107,000 rsETH 最終流入 Aave 的借貸部位,導致協議出現重大呆帳。
一些觀察者對 LayerZero 負有很大責任,指出 KelpDAO 使用的是 1-of-1 的 DVN 設置,且僅有 LayerZero Labs 作為驗證者。LayerZero 表示它建議採用多 DVN 的冗餘(redundancy),而 Kelp 則稱它使用的是預設配置。
LayerZero 的這項承諾距離該協議最初宣布將投入「業界層級的復原倡議」約五天,該倡議現稱為 DeFi United。該倡議旨在恢復 rsETH 的支撐,並已從數十家 DeFi 協議與個人募集到超過 $300 百萬(以 ETH 與穩定幣計)。由協調該工作的 Aave 發布了一份詳細的技術復原計畫,目標是恢復 rsETH 的支撐。
LayerZero 的 10,000 ETH 資助使其成為這次復原行動中最大的捐助者之一。根據消息來源,Arbitrum DAO 有一項待決投票,將釋出 30,765 ETH;而 Consensys 與 Joseph Lubin 兩者合計正投入 30,000 ETH,並由 Mantle 提供低利率貸款作配對。Aave DAO 有一項待決投票,將核准 25,000 ETH 的資助,同時也補上 Aave 創辦人 Stani Kulechov 的 5,000 ETH 個人資助。Kelp 貢獻了 2,000 ETH,而 Circle 則透過購買 AAVE 代幣來支撐協議。包括 Puffer 與 Lido 在內的協議也提供了支援。
Kelp DAO 的駭客攻擊在整個 DeFi 領域引發了重大連鎖反應。根據 The Block 的數據,該產業的總鎖定價值(TVL)達 $80 十億,較剛發生該資安事件前約 $95 十億 的水準下降。僅就 Aave 而言,其在以太坊主網部署的 TVL 也已從超過 $32 十億下滑至 20.3 十億美元。
DeFi United 倡議是什麼?
DeFi United 是在 Kelp DAO 資安事件後成立、旨在恢復 rsETH 支撐的業界層級復原倡議。由 Aave 協調,它已從數十家 DeFi 協議與個人募集到超過 $300 百萬(以 ETH 與穩定幣計),其中包含 LayerZero 的 10,000 ETH 資助。
LayerZero 為復原行動承諾了多少?
LayerZero 共承諾 10,000 ETH;在發布公告時其約值 $23 百萬。該金額包括 5,000 ETH 直接承諾給 DeFi United,以及 5,000 ETH 存入以強化 Aave 的流動性,並將採取額外措施來加深 GHO 穩定幣的流動性。
Kelp DAO 的資安事件是由什麼造成的?
4 月 18 日,攻擊者在 LayerZero Labs 的去中心化驗證者網路上,使用先進的 RPC-poisoning 攻擊來偽造跨鏈訊息,並從 Kelp 的 LayerZero 驅動橋接轉接器中釋放出未獲支撐的 rsETH。該攻擊得以成功部分是因為 KelpDAO 使用的是 1-of-1 的 DVN 設置,且僅有 LayerZero Labs 作為驗證者,儘管 LayerZero 聲稱它曾建議採用多 DVN 的冗餘。
相關文章