作者:Sandeep
編者:Jiahua, ChainCatcher
這個週末令人心碎。三起跨鏈橋安全事件在三週內發生。這些天我沒有專注於任何一次攻擊的具體情況,而是關注所有這些活動背後的模式。
在4月1日,Drift損失了2.85億美元。
在4月13日,Polkadot Hyperbridge通過重放證明鑄造了10億個不支持的代幣;如果不是目標鏈上已經稀薄的流動性,損失將會更大。
在4月18日,KelpDAO損失了2.92億美元。在此之前,還有Wormhole、Ronin、Harmony、BNB Bridge、Nomad和Multichain。
首先,我想對在這個壓力巨大的週末積極響應的每個團隊表示最崇高的敬意。我無意在他們處理緊急情況時對任何人進行指責。
我們都曾處於類似的情況,而目前發布補丁的團隊正在非常努力地工作。Kelp的緊急暫停多重簽名機制阻止了兩次後續資產被盜嘗試;否則,損失將增加另外2億美元。
我想強調的是,這個週末發生的事情不僅僅是Kelp的問題。這源於整個行業所做的設計選擇。目前,大多數加密貨幣中的跨鏈基礎設施仍然像公證人一樣運作。
無論你稱之為DVN、繼電器集、預言機委員會還是多重簽名,其本質是一個小委員會監控一鏈上的活動,並在另一鏈上進行認證。
一旦這個委員會或其基礎的喂價數據被破壞,這個公證人將毫無保留地支持謊言。協議的名稱可能會改變,但信任假設從未改變。
@moo9000恰如其分地命名為:多重簽名金融。
這個描述非常準確。無論你稱這個基礎委員會為何,信任模型都是相同的,過去三週的事件痛苦地突顯了當這個模型擴展時如何崩潰。
最近對活躍的LayerZero應用程序進行的Dune數據掃描發現,47%的應用程序運行在1/1驗證者配置上,45%運行在2/2配置上,少於5%的應用程序採用了更強大的安全配置。
這意味著,對於目前在生產中的90%的跨鏈應用程序,1到2個被破壞的簽名者是用戶資金與攻擊者之間唯一的安全屏障。
五年前,這可能是一個可以辯護的默認安全設置。那時,跨鏈橋只轉移數百萬美元,沒有人以工業規模對其進行探測。
但在2026年,這毫無意義。同樣的設計現在正在轉移數十億美元!此外,AI輔助工具正在以機器速度不斷發現操作配置漏洞。攻擊面呈指數級擴展,而安全模型卻停滯不前。
明確來說,這不是一篇將Polygon與其他所有人對立的文章。幾年前,我們也在我們的產品中構建了這個信任假設的早期版本。我們從中學習了,整個行業也從中學習了。
在這個過程中,我們中的一些人繼續在委員會模型下進行建設,而其他人則將整個公司押注於ZK(零知識證明)。
我們對ZK的押注不僅僅是口頭上的:在2024年7月,我們為Agglayer橋推出了ZK證明,該橋已經投入生產超過一年,每天大規模結算跨鏈交易。坦率地說,這個週末發生的事情進一步鞏固了我對這個論點的信心。
ZK證明接管了之前由委員會完成的工作。它們就像一個微小的加密收據,證明計算確實正確執行,地球上的任何機器都可以在幾毫秒內驗證它。
要麼證明成立,轉帳結算,要麼數學驗證失敗,資產保持不變。沒有任何操作員可以被賄賂,沒有RPC可以被污染,不需要協調法定人數,也沒有人在週六凌晨3點坐在房間裡決定你的資金是否安全。
此外,還有我們所稱的「悲觀證明」。理解它的最簡單方法是:不要信任任何人的鏈上會計。
每個連接到Agglayer的鏈都有一個動態帳本,記錄資產的接收和發放,帳戶必須在任何提現最終確認之前保持平衡。無論原因是什麼,鏈上永遠不能提取超過記錄的資產,無論是否有人偽造了上游消息。
數學規則不會允許這種事情發生。Agglayer通過基於Polygon Plonky3構建的簡潔SP1證明系統來強制執行這一點。
如果上週末的場景在Agglayer上運行,悲觀證明將立即阻止提現,因為沒有充值記錄,因此資金絕對不會轉移。
同樣的會計機制可以捕捉到Wormhole、BNB Bridge的無限鑄造漏洞,以及Hyperbridge的重放證明漏洞。
這些漏洞在根本上是不同的,但它們都歸結為同一個問題:跨鏈橋釋放了在另一端沒有支持的資產。Agglayer將在任何結算發生之前防止所有這些情況。
這不僅僅是理論。雖然DeFi的很大一部分在這個週末按下了暫停鍵,但Agglayer處理了約2億美元的橋接交易量,完全安然無恙。
與Agglayer原生連接的Katana在整個事件中保持了零風險敞口。在根本原因公開披露之前,我們的安全團隊暫停了整個Polygon生態系統的LayerZero集成,我們的產品和支持團隊在整個週末與機構合作夥伴保持聯繫。
近六年的建設。$24萬億在Polygon上結算。70億筆交易。99.99%的正常運行時間。Agglayer上沒有跨鏈橋漏洞。這就是我們花費多年時間構建Agglayer的原因;安全始終是我們的首要任務。
我展示這些數字不是為了炫耀,而是因為要自信地走進一個機構,告訴他們加密貨幣已經準備好處理大量支付量,必須展示這些切實的成就。
基於委員會構建跨鏈橋更便宜、更快;我理解團隊為什麼會構建它們,我們也構建了早期版本。然而,攻擊者能夠做的事情確實發生了變化。
自2022年以來,Lazarus組織一直在攻擊這些設計,並且沒有減緩的跡象。AI輔助審計現在可以發現以前隱藏在複雜層級下的所有配置錯誤。這些攻擊不會消失。數學最終會追趕上委員會的不足之處。
在過去的兩到三年裡,這個行業每年處理數萬億美元的交易量。我們要求銀行和支付公司在仍然依賴一兩個簽署者在週六晚上做出正確判斷的軌道上投入巨額資金。這是我們的要求;大聲說出來會讓你意識到它是多麼荒謬。
我們必須做得更好,我們已經知道如何做到。
話雖如此,重要的是要承認LayerZero現在正在禁用行業內的1/1設置(單簽名)。這是正確的決定,它將使跨鏈安全性大大增強;我完全支持這一點。其他團隊也將繼續加強他們的委員會設計。這項工作很重要。
但更大的變化在於架構。ZK證明是無休止的,免受社會工程攻擊,並且不會在週末崩潰。數學要麼成立,要麼不成立;如果不成立,任何事情都無法解決。
這是行業發展的方向,速度比一個月前快,這對每個建設者和每個進入鏈的機構來說都是好消息。
本週,所有構建跨鏈基礎設施的團隊都應該問自己一個問題:我真的需要一個委員會嗎?加強現有委員會僅僅是一種後備方案。
Agglayer是開源的。沒有協議費用。沒有權限限制。任何準備從受信任的證明機制過渡到加密驗證的團隊都可以連接。如果您目前正在運行跨鏈橋,而過去三週的事件讓您重新考慮您的信任模型,請與我們聯繫。
這不是我們在囤積的競爭護城河;這是整個行業應該使用的基礎設施。
未來十年,加密貨幣的命運將由那些願意現在解決更複雜架構的團隊決定。加密證明比公證人更難建立。但它們不會在週末崩潰,並且可以擴展到加密貨幣已經被要求處理的萬億級別。
您想要一個委員會還是一個數學證明?我們選擇了後者。我希望更多的人選擇同樣的。
在這個週末之後,我對ZK跨鏈的信心更強了。在艱難時期,構建清晰的架構。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。









Wrapped XRP(wXRP)於 4 月 17 日在 Solana 上線,由 Hex Trust 和 LayerZero 支援,讓 XRP 持有者能在 Solana 的 DeFi…

私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

地中海船隻受詐騙攻擊,要求支付比特幣或USDT。 Arbitrum凍結了價值7,100萬美元的以太幣,涉及Kelp攻擊事件。 保羅·阿特金斯上任一年,SEC在加密貨幣領域的立場改變。 鼓勵使用比特幣支付霍爾木茲海峽通行費的傳聞流傳。 WEEX Crypto News, 船隻於霍爾木茲海峽遭詐騙,要求支付加密貨幣 近來,船隻在霍爾木茲海峽遭遇詐騙,詐騙者偽裝成伊朗當局,要求船隻支付加密貨幣以獲得安全通行。據報導,該地區的船東接收到自稱是伊朗安全部門的消息,要求支付比特幣或USDT作為通行費。海事風險公司Marisks發出警告,表示這些信息是詐騙,並非來自伊朗官方。正值此時,霍爾木茲海峽因地區衝突而大多數封閉,這是一個全球能源的關鍵通道。 Arbitrum 冻结 Kelp 攻击相关 7,100 万美元以太幣 以太坊第二層區塊鏈Arbitrum表示,其安全委員會緊急行動,凍結了與Kelp協議攻擊相關的30,766個以太幣。這些資金已移至凍結錢包中,無法被原地址使用,而只有Arbitrum治理團體的進一步行動才能重新動用這些資金。Kelp協議因LayerZero中的漏洞被黑,導致加密貸款市場出現巨額壞賬。這一決定引起了廣泛討論,委員會成員Griff Green強調此舉經過深思熟慮。 保羅·阿特金斯領導下,SEC的加密政策有了重要轉變…





Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…










