作者:Azuma(@azuma_eth)
来源:Odaily星球日报(@OdailyChina)
距离 Kelp DAO 的 rsETH 跨链桥接合约遭盗用已过去超过30小时,尽管涉事三方——LayerZero、Kelp DAO 与 Aave 已陆续发声(主要集中于“澄清责任”,强调自身无过错),但迄今仍未拿出最终的解决方案。本文将剖析各方的立场与态度,探讨方案难产的原因,并尝试推测事件的潜在结局。
(Odaily注:事件背景可参阅《DeFi再次被盗2.92亿美元,这下连Aave都不安全了?》)
责任究竟在谁?
根据 LayerZero 披露的细节,事件直接原因已相对明确:LayerZero 运营的去中心化验证器网络(DVN)所依赖的下游 RPC 基础设施被攻破。由于 Kelp DAO 的桥接合约采用了“1/1”的 DVN 配置(即仅设置一个验证节点,且只需该节点验证即可通过),攻击者仅需伪造一次消息验证,便成功盗取了资产。
LayerZero 认为,选择“1/1” DVN 配置的 Kelp DAO 是本次事件的直接责任方。这一存在明显“单点故障”的设计确实令人质疑。
然而,作为底层跨链协议,LayerZero 亦难辞其咎。尽管 DVN 数量与阈值可由上层应用自行配置,但协议设计方理应为此类明显缺陷的设置提供警示或限制。
另一方面,Aave 等借贷协议(本文重点讨论 Aave)虽是间接受害者,但其出于生态扩张考虑,授予 rsETH 等流动性再质押代币(LRT)过高的借贷额度,亦是导致当前被动局面的直接原因。值得一提的是,Aave 前风控团队 BGD Labs(现已分离)早在去年1月便曾指出 Kelp DAO 的 DVN 配置问题,Kelp 当时虽承诺改进,却未实际落实。Aave 未能持续追踪并采取应对措施,可谓自食其果。
综上,责任划分相对清晰:Kelp DAO 负主要责任,LayerZero 负次要责任,Aave 亦承担部分间接责任。
尴尬的现实:谁有能力买单?
现实往往比理论复杂。核心矛盾在于,负主责的 Kelp DAO 团队无力承担近3亿美元的巨额赔付——无论是对所有 rsETH 持有者进行比例减记,还是背弃 Layer2 用户,都意味着项目终结。
那么,谁有赔付能力?一是因本次事件声誉受损、已被多家合作方暂停服务、面临市场份额流失风险的 LayerZero;二是面临巨额潜在坏账、正经历百亿美元TVL外流的 Aave。
因此,当前局面陷入僵持:主责方 Kelp DAO 已无力主导赔付;而有能力的 LayerZero 与 Aave 均强调自身协议“无漏洞”,不愿轻易接下这口“巨锅”。
然而,僵局可能不会持续太久。LayerZero 不可能放弃其 OFT 跨链生态版图;Aave 也无法坐视资金持续外流。双方均有动力推动问题解决。
博弈焦点:主网资产与Layer2资产的取舍
今日早间,Aave 就事件发布更新声明,其中最关键的一点是强调“以太坊主网上的 rsETH 拥有充足底层资产支撑”。这句话需从 rsETH 的设计说起。
rsETH 是 Kelp DAO 发行的流动性再质押凭证,每枚 rsETH 背后均有1枚处于质押/再质押系统中的 ETH 支撑。Kelp DAO 通过 LayerZero 的桥接合约(即本次出事合约)将主网 rsETH 映射至各 Layer2。每当有 rsETH 被映射至 Layer2,对应数量的主网 rsETH 便会被锁定于托管合约,直至 Layer2 的 rsETH 跨回主网时才释放。
本次攻击中,黑客通过伪造跨链消息,诱使桥接合约异常释放了116,500枚主网 rsETH。这些代币本应处于锁定状态,对应价值已在 Layer2 流通。黑客将这批“真币”存入 Aave 等协议并借出 WETH,从而套现离场。
Aave 声明的潜台词实则是:“这些存入的 rsETH 是真实有资产支撑的,Kelp DAO 应支持我们以其赎回底层 ETH(目前合约暂停,无法赎回)……至于那些因主网 rsETH 被盗而失去支撑的 Layer2 映射版 rsETH,我们无法负责。”这显然是 Aave 的倾向——牺牲 Layer2 映射资产,保全主网核心资产。
但这一方案需与 LayerZero 及 Kelp DAO 达成一致。LayerZero 很难接受此方案,因为放弃 Layer2 映射资产将直接冲击其跨链协议的商誉。
潜在解决方案探讨
社区与行业专家已提出多种设想,但均存在明显缺陷:
- 全体持币者共担损失:所有 rsETH 持有者按比例承担约18.5%的价值减记(丢失代币/总发行量)。Kelp DAO 承担主要责任,Aave 则需处理主网约2.16亿美元的坏账。
- 放弃Layer2映射资产:仅承认主网 rsETH 价值。Aave 主网产品得以保全,但 Layer2 生态可能崩溃,Kelp DAO 信誉归零,LayerZero 生态受重创。
- 按攻击前快照赔偿:对攻击发生前持有 rsETH 的用户进行全额赔偿,此后交易或转移的持有者自行承担损失。但因攻击后资金流动频繁,实际操作极为困难。
OneKey 创始人 Yishi 表示:“最佳结果是与黑客谈判,提供10–15%赏金,追回大部分资金。若谈判失败,LayerZero 生态基金应出大头——其资金最雄厚、长期利益最大,赔付可保全其OFT生态。Kelp DAO 最弱,可以代币+未来收入补偿,或将项目整体出售给 LayerZero 或 Bitmine。Aave 的 Umbrella 和 stkAAVE 可兜底最后一层,但必须保障 WETH 储户不受损失,否则 Morpho、Spark 等协议将连锁重定价,LRT 赛道遭全面质疑,DeFi 行业可能倒退三年。”
结语:时间紧迫,风险正在累积
各方势必继续博弈,毕竟涉及上亿美元的真金白银。但时间并不充裕:LayerZero 已被多家合作方暂停服务,拖延将导致其生态流失;Aave 多个资金池使用率已达100%,存款人处于“套牢”状态。若 ETH 价格突然暴跌,Aave 将因无法有效清算(当前清算机制已失效)而产生更多坏账,风险可能如雪球般滚大。一旦至此,整个 DeFi 行业的根基或将受到动摇,这是所有人都不愿看到的结局。
