LayerZero 跨鏈訊息基礎設施遭到的災難性攻擊,已導致流動性質押協議 Kelp DAO 損失 2.92 億美元,並促使主要去中心化金融協議迅速轉投競爭對手 Chainlink。Kelp DAO 證實將放棄 LayerZero,並在 Chainlink 上重新推出其 rsETH 代幣基礎設施,而管理超過 7 億美元代幣化比特幣的 Solv Protocol,也正遷移至 Chainlink 的跨鏈互通協議(CCIP)。此事件為 2026 年最大規模的單一跨鏈橋攻擊,並已重創市場對 LayerZero 安全模式的信心。此事之所以重要,在於兩大按總鎖定價值計算的協議出走,標誌著跨鏈訊息市場的結構性轉變,Chainlink 正崛起為機構級去中心化金融基礎設施的事實標準。
單一驗證者設計導致 2.92 億美元資金流失

此次攻擊鎖定 LayerZero 的單一驗證者架構,此設計允許單一惡意驗證者批准詐欺性的跨鏈訊息。LayerZero 在公開道歉中承認過失,並表示其架構依賴於單點故障。Kelp DAO 的 rsETH 代幣為流動性再質押衍生性金融商品,透過 LayerZero 的訊息層在多條鏈之間進行橋接。攻擊者利用此單一驗證者漏洞,在 Arbitrum 上鑄造無擔保的 rsETH,在橋接機制被暫停前,從協議的流動性池中抽走 2.92 億美元。LayerZero 自身的檢討報告顯示,網路上僅 0.14% 的總應用程式受影響,約 0.36% 的資產價值受到波及。然而對 Kelp DAO 而言,損害既集中且全面。該協議如今面臨艱難的復原之路,必須從零開始重建其跨鏈基礎設施,同時處理與存款人之間的後續問題。Aave 另正尋求解凍 Arbitrum 上因跨鏈流動性連鎖效應而被凍結的 7,100 萬美元資產。此次攻擊暴露了 LayerZero 設計中的根本矛盾:為追求速度與低成本而採用單一驗證者,所創造的系統性風險已超過任何效率收益。攻擊者利用單一驗證者架構,在網路偵測到異常之前,即批准多條鏈上的詐欺訊息。LayerZero 依賴單一驗證點,意味著一旦驗證者遭入侵,便無次要檢查機制可防止未經授權的 rsETH 代幣鑄造。
Chainlink 手續費營收與策略定位

Kelp DAO 與 Solv Protocol 遷移至 Chainlink CCIP,直接提振了 Chainlink 的手續費營收與質押池經濟效益。Chainlink 對 CCIP 按每則訊息收費,以 LINK 代幣計價,其中一部分銷毀,一部分分配給製程營運商。Kelp DAO 的 rsETH 目前在多條鏈上的總鎖倉價值約為 12 億美元,每日產生數千則跨鏈訊息,用於再平衡、鑄造與贖回。Solv Protocol 的 7 億美元代幣化比特幣,則為其比特幣殖利率產品增添另一波可觀的訊息量,尤其這些產品需要跨鏈結算。根據目前 CCIP 每則訊息 0.0001 美元加上浮動燃料成本的定價,這兩個協議合計的訊息量估計每年為 Chainlink 帶來 800 萬至 1200 萬美元的手續費營收。更重要的是,此次遷移驗證了 Chainlink 的論點:重視安全性的協議願意為去中心化驗證支付溢價。Chainlink CCIP 採用多重簽章市場共識機制,由 19 個獨立製程營運商組成,相較於 LayerZero 的單一驗證者模式。營收提升尚屬次要,戰略訊號才是關鍵:Chainlink 如今掌握了最高價值的跨鏈流量,強化其定價能力,並對競爭對手築起護城河。來自 Kelp DAO 與 Solv Protocol 的額外手續費營收,將直接流入 Chainlink 的質押池,提高 LINK 代幣持有者的殖利率,並強化網路的安全預算。
跨鏈訊息的競爭版圖重組
此次攻擊事件重塑了跨鏈互通性的競爭格局。LayerZero 曾是按鎖倉總價值計算的市場領導者,如今卻面臨信任存續危機。其單一驗證者架構,曾被其宣傳為相較於 Chainlink 多製程共識更輕量、更高效的替代方案,如今被視為關鍵設計缺陷。Solv Protocol 遷移至 Chainlink CCIP 尤其具殺傷力,因為 Solv 是代幣化比特幣的最大發行方之一,而該市場需要機構級的安全保證。去中心化金融分析師 Jason Nelson 指出,Kelp DAO 與 Solv Protocol 的遷移決定產生連鎖效應:先前因 LayerZero 費用較低而選擇它的較小協議,如今將重新評估其風險承受度。Aave 的涉入增添另一層面:Arbitrum 上凍結的 7,100 萬美元代表流動性危機,若未迅速解決,將擴散至其他放款協議。Chainlink 在此次洗牌中受惠最大,將 CCIP 定位為唯一擁有經實證抵禦攻擊紀錄的跨鏈協議。市場如今分化為兩個層級:Chainlink 服務高價值、重視安全的應用,而長尾的廉價替代方案則服務低價值、實驗性用例。LayerZero 試圖以成本競爭的策略已災難性反噬。該協議的公開道歉雖屬必要,但對於要求在投入九位數鎖倉總價值至 LayerZero 基礎設施前獲得保證安全等級的機構合作夥伴而言,此舉幾乎無助於恢復信心。Chainlink 的製程營運商網路已處理數兆美元的跨鏈價值且從未遭受成功攻擊,如今代表市場上唯一可稽核的實績紀錄。
對基礎設施與企業採用的下游影響
此次攻擊事件對更廣泛的去中心化金融基礎設施堆疊產生直接的下游影響。執行攻擊的鏈 Arbitrum 因 2.92 億美元的損失而面臨聲譽損害。Aave 上被凍結的 7,100 萬美元對 Arbitrum 去中心化金融生態系構成系統性風險,若資金未能追回,可能觸發多個協議的清算連鎖反應。對企業採用者而言,此事件強化了跨鏈橋仍是加密貨幣基礎設施中最薄弱環節的認知。Google DeepMind 近期投資 CCP Games(《EVE Online》開發商),顯示主流科技公司正密切關注去中心化金融基礎設施,以汲取建構安全去中心化系統的經驗。此次攻擊事件可能加速傳統金融機構在探索代幣化資產時採用 Chainlink CCIP,因為這些機構要求最高等級的安全標準。Solv Protocol 的遷移即為案例研究:其 7 億美元代幣化比特幣代表無法承受橋接風險的實體資產。下游資本支出影響相當顯著:協議將在安全稽核、多重簽章設定與保險費用上投入更多,推升整個產業的跨鏈營運成本。這對 Chainlink 等以安全為核心的基礎設施供應商形成順風,對以成本最佳化為導向的替代方案則構成逆風。
政策訊號與市場結構意涵
LayerZero 漏洞事件向監管機構與機構投資人傳遞了明確的政策訊號:跨鏈橋必須具備去中心化驗證機制,方能被視為安全。美國財政部與歐洲證券及市場管理局均已在其 2026 年加密貨幣監管架構中,將橋接安全性列為優先事項。此次漏洞事件提供了具體證據,證明單一驗證者模式會造成不可接受的系統性風險,強化了跨鏈基礎設施強制採用多重簽章市場共識的論據。對 LayerZero 而言,監管影響十分嚴峻:其目前面臨該筆 2.92 億美元損失的潛在賠償責任,且其籌集保險或取得機構合作夥伴關係的能力已嚴重受損。市場結構的影響同樣深遠:跨鏈訊息傳遞市場正圍繞 Chainlink 整合,因其為唯一符合機構安全標準的協議。此一整合長期而言降低系統性風險,但短期內卻形成單一故障點。監管機構將審視 Chainlink 的主導地位,可能要求制定互通性標準,以防止任何單一協議大到不能倒。此次漏洞事件亦加速了受監管資產採用許可制跨鏈網路的趨勢,此類網路僅允許經核准的驗證者參與。Kelp DAO 與 Solv Protocol 的遷移不僅是技術決策,更是對市場結構的策略性押注——在此結構中,安全性凌駕於成本之上,而 Chainlink 成為整個去中心化金融生態系的預設基礎設施層。
跨鏈基礎設施的長期發展軌跡將由此刻定義。LayerZero 的單一驗證者架構如今成為警示案例,而 Chainlink CCIP 的多製程市場共識則成為任何處理超過 1 億美元價值的協議之基本門檻。這筆 2.92 億美元的損失將透過更高的保險費率、更嚴格的稽核以及更緩慢的部署週期,攤提至整個產業。對 Kelp DAO 與 Solv Protocol 而言,遷移至 Chainlink 是生存之舉,為其爭取重建信任的時間。對更廣泛的市場而言,此次漏洞事件具體化了始終潛藏的事實:在跨鏈訊息傳遞中,安全性並非可與成本最佳化的功能,而是使所有其他功能得以實現的根本要件。下一代去中心化金融協議將建構於 Chainlink CCIP 之上,並非因其最便宜或最快,而是因其是唯一不承擔單一故障點風險的選擇。
據 The Block 報導,LayerZero 發布公開道歉,承認其單一驗證者設計是一項嚴重的工程錯誤,這是區塊鏈基礎設施供應商罕見地直接為重大攻擊事件承擔責任。這份道歉聲明在攻擊事件發生數日後發布,被廣泛解讀為與 Kelp DAO 和解談判的前奏。LayerZero 承認受影響的應用僅占該網路的 0.14%,這凸顯了跨鏈橋集中度風險的核心問題:即使受影響協議占比很小,當這些協議鎖倉總價值龐大時,仍可能造成數億美元的損失。光是 Solv Protocol 遷移的 7 億美元,就從 LayerZero 移除了可觀的經常性手續費營收基礎,而該協議如今面臨重建安全信譽的艱鉅任務,同時其兩大遷移案例也成為 Chainlink 行銷活動的公開教材。整個產業的教訓十分明確:任何路由價值超過數億美元的跨鏈基礎設施,都必須將多方驗證視為不可妥協的基準,無論這會帶來多少效能取捨。為了速度或成本節省而在驗證架構上偷工減料的協議,不僅承擔營運風險——更是在將這種風險擴散到每一位信賴其資產的存款人、質押者與流動性提供者身上。
BossBlog 每日快報
一封信講完當天的 AI 與市場重點——13F 機構持股的異動、國會議員申報的交易,以及有什麼變了。沒有固定的發送時間,也不寫廢話:有值得寄的內容才寄。
隨時可退訂。名單不會外流或販售。