跨鏈橋(cross‑chain bridge)本來係DeFi世界入面最重要嘅基建之一,負責將資產由一條區塊鏈轉移到另一條。但到咗2026年初至5月中,安全研究機構統計顯示,黑客已經透過至少8宗跨鏈橋相關攻擊盜走約3.286億美元。![]()
![]()
最令人震驚嘅係,接近九成損失其實來自單一事件——4月18日發生嘅KelpDAO跨鏈橋漏洞。呢宗案件亦成為2026年目前為止最大嘅DeFi黑客事件之一。
整體情況反映一個問題:跨鏈橋往往鎖住巨額資產,但驗證機制同營運基建卻相對脆弱。
KelpDAO–LayerZero:2.92億美元被盜
2026年4月18日,流動再質押協議KelpDAO嘅rsETH跨鏈橋遭攻擊者入侵,大約**116,500枚rsETH(約2.92億美元)**被盜。![]()
![]()
調查顯示,問題並非單純智能合約漏洞,而係橋嘅驗證架構同鏈下基建被操控。
關鍵原因包括:
- 單一驗證者設定:KelpDAO採用1‑of‑1嘅Decentralized Verifier Network(DVN),即係只要一個驗證者就可以批准跨鏈訊息。
![]()
- RPC基建被入侵:攻擊者成功滲透驗證系統使用嘅RPC節點,並操控提供畀系統嘅區塊鏈資料。
![]()
Comments
0 comments