同時關聯該項目與事件的快訊
LayerZero 宣佈將逐步停止對 20 條低活躍區塊鏈的鏈下支持,相關網絡的 DVN 和 Executor 服務將陸續下線。官方提醒,持有相關 Stargate 資產的用戶需在截止日期前完成跨鏈遷移。
LayerZero 宣佈與 Keeta 達成合作,將支持代幣化商業銀行存款在 Keeta Network、Ethereum、Solana 和 Base 等公鏈之間流轉,旨在爲機構提供跨鏈資金結算基礎設施。根據公告,雙方將結合 LayerZero 的全鏈互操作協議與 Keeta 的合規基礎設施,支持機構開展資金管理及支付業務。此次推出的 Keeta Stablecoins 由美國持牌金融科技平臺 Bivo 託管的商業銀行存款支持,與傳統穩定幣不同,其對應真實商業銀行存款,並允許發行機構通過 LayerZero 的 Omnichain Fungible Token(OFT)標準 保持對合約的控制權。Keeta Stablecoins 將於本月晚些時候上線,首批支持美元,後續還將擴展至歐元、日元、人民幣、英鎊、加元、墨西哥比索、阿聯酋迪拉姆及港元等多種法幣。(The Block)
跨鏈協議 Allbridge 發佈官方聲明稱,攻擊者已從 Allbridge Core 流動性池中提取約 165 萬美元資產。目前正在整理事件詳細分析報告,並將在後續公佈完整調查結果。團隊強調,當前用戶流動性不存在進一步風險,Allbridge Next 服務運行正常。針對本次事件,Allbridge 計劃重新上線 Core 版本,但將取消流動性池設計。未來跨鏈轉賬將通過 Circle CCTP 和 LayerZero 路由器完成,以消除流動性池失衡風險及此次攻擊利用的模型漏洞。此次事件加速了此前已啓動的遷移計劃,即全面轉向更安全的新基礎設施 Allbridge Next。按照計劃,Allbridge Core 和 Allbridge Classic 將在未來 3 個月內停止以當前形式運行,用戶需提前撤出相關流動性。據悉,本次攻擊暴露了傳統跨鏈流動性池模式的風險,也推動協議進一步向基於消息傳遞和原生資產轉移的跨鏈架構轉型。
Gate DEX 宣佈全面接入 Robinhood Chain,成爲首批支持該生態的主流交易所鏈上入口之一,進一步拓展平臺多鏈生態佈局與 Web3 基礎設施能力。此次接入覆蓋資產發現、錢包管理、鏈上交易、跨鏈兌換、行情追蹤及 DApp 交互等核心場景,爲用戶提供更加完整、高效的鏈上體驗。依託此次升級,Gate 主站 Alpha 新增支持 Robinhood Chain 生態資產展示與交易,並接入 Noxa.fun、Bankr 等生態發射平臺;Gate Wallet 支持 Robinhood Chain 資產管理及 DApp 交互;Gate DEX Swap 支持 Robinhood Chain 單鏈及跨鏈兌換,並基於 Across 與 LayerZero 實現與 BSC、Ethereum、Base 等主流公鏈之間的資產互通,進一步提升多鏈資產流轉效率。隨着 Robinhood Chain 等新興公鏈生態快速發展,Gate DEX 持續完善覆蓋資產發現、交易、跨鏈連接及生態應用的一站式鏈上服務能力。未來,Gate 將持續深化多鏈生態建設,連接更多優質公鏈與創新應用,不斷提升 Web3 產品能力,爲全球用戶打造更加開放、高效、便捷的鏈上體驗。
7 月 13 日消息,加密 KOL @amathxbt 等爆料稱,Circle 旗下公鏈 Arc 或已非公開上線。跨鏈協議 LayerZero、LI.FI 已部署至 Arc 網絡,但暫未公開面向社區測試。Arc 是一條公有 Layer 1 區塊鏈,定位爲“互聯網的經濟操作系統”,提供共享、可組合的基礎設施,支撐經濟合約、穩定幣、代幣化資產及全球市場運行。今年 5 月,Circle 正式發佈 ARC 白皮書,闡述 ARC 作爲 Arc 區塊鏈網絡原生協調資產的設計框架。Arc 公共測試網於 2025 年 10 月上線,主網預計於 2026 年夏季上線。
Bankr 在 X 上宣佈,其代幣 BNKR 已正式上線 Robinhood Chain,並通過 LayerZero OFT 實現 Base 與 Robinhood Chain 之間的跨鏈互通。此外,本次跨鏈部署流程由 Bankr Agent 自主完成,在 Robinhood Chain 上創建了一個 5 萬美元規模的 BNKR/WETH 流動性池。
據官方消息,Mantle 今日宣佈,其與 Bybit 聯合開發的原生跨鏈基礎設施 Mantle Super Portal 已從 LayerZero 遷移至 Chainlink CCIP。基於 CCIP,Mantle Super Portal 將擁有更強大的跨鏈安全性、去中心化節點基礎設施安全保障、高級風險管理以及機構級安全標準,能夠進一步爲價值超過 25 億美元的 MNT 代幣的跨鏈轉賬帶來更高級別安全保障。 此外,隨着代幣化股票等越來越多受監管資產轉移到鏈上,承載它們的底層基礎設施也需要達到傳統金融的標準。本次遷移將進一步鞏固 Mantle 作爲「連接傳統金融和鏈上流動性的分發層」的地位,也體現了 Mantle 和 Bybit 致力於通過進一步的集成、機遇和用例發展 MNT 的持續承諾。 據介紹,遷移期間 Mantle Super Portal 將暫時關閉,時間暫定爲 2026 年 7 月 9 日至 15 日(實際時間可能會略微延長),用戶無需採取任何操作,遷移完成後轉賬將自動恢復。
據 CoinDesk 報道,區塊鏈安全公司 Hexens 研究人員發現 Aptos 區塊鏈 Move 虛擬機存在"過期緩存"類型混淆漏洞,攻擊者僅需約 3000 美元服務器成本,即可在模擬環境中以近 90% 的成功率發起攻擊,無需驗證者權限或內部知識。研究人員在模擬測試中運行約 20 次攻擊,成功 17-18 次,並驗證了對 LayerZero、Wormhole、USDC CCTP 等跨鏈協議管理權限的潛在控制能力。 Hexens 評估,該漏洞直接威脅 Aptos 鏈上 DeFi、穩定幣及流動性質押等協議,涉及低個位數十億美元資產;若通過跨鏈橋、穩定幣鑄造及中心化交易所等路徑擴散,系統性風險敞口最高可達 700 億美元。Aptos 團隊於 2 月 25 日收到漏洞報告後數小時內完成修復並部署至主網,目前無用戶資金受損。
據鏈上分析師 餘燼(@EmberCN)監測,一個在兩年前 ZRO 上線時獲得代幣分配的團隊或投資人地址,在過去一天內將 351 萬枚已解鎖的 ZRO 轉入 Binance,價值約 396 萬美元。
Aave 發佈 4 月 18 日 rsETH 事件事後調查稱,流動性質押協議 Kelp 的 rsETH LayerZero V2 跨鏈橋在 Unichain 至 Ethereum 跨鏈過程中接受僞造消息,導致 Ethereum 側適配器釋放 11.65 萬枚 rsETH,而 Unichain 側未發生對應銷燬。Aave 表示,攻擊發生於第三方跨鏈橋基礎設施,但攻擊者將被盜 rsETH 存入 8 個 Aave V3 倉位,並借出 8.265 萬枚 WETH 和 821 枚 wstETH,導致 Aave 市場受影響。Aave 稱,目前攻擊者在 Arbitrum 上的 rsETH 已被銷燬,LayerZero OFT 適配器已分 5 批補入 11.613172 萬枚 rsETH,rsETH 資產支持已完全恢復,受影響 WETH 與 rsETH 市場已恢復正常。
Robinhood 上線 AERO、QNT 及 ZRO。
LayerZero Labs 發佈最新事件報告稱,2026 年 4 月 18 日,基於其跨鏈通信協議構建的 KelpDAO rsETH 跨鏈橋遭攻擊,約 116,500 枚 rsETH(約 2.92 億美元)被盜。多家安全機構包括 Mandiant、CrowdStrike 及獨立研究人員,將此次攻擊歸因於朝鮮相關黑客組織 TraderTraitor(UNC4899)。報告顯示,攻擊始於 2026 年 3 月 6 日,攻擊者通過社會工程手段入侵 LayerZero 開發者賬號,獲取會話密鑰並滲透 RPC 雲環境,進一步污染內部 RPC 節點數據,並操控返回結果以欺騙監控系統及去中心化驗證網絡(DVN)。隨後攻擊者通過對外部 RPC 提供商發動拒絕服務攻擊,使驗證系統依賴被入侵節點生成僞造跨鏈證明,從而成功提取資金。LayerZero 指出,本次漏洞核心在於受影響應用採用“單驗證器(single-verifier)”配置,使得目標合約在僅收到單一有效簽名後即執行資產釋放,導致 rsETH 被盜。事件發生後,LayerZero Labs 宣佈將調整安全策略,包括不再允許自身 DVN 在單一驗證配置中作爲唯一簽名方,同時重建受影響雲基礎設施,並引入短期憑證、即時權限升級及多方審批機制以強化安全。此外,zeroShadow 及執法機構已介入調查與資產追蹤,LayerZero 表示將持續與生態合作方強化跨鏈安全體系,以應對日益複雜的國家級攻擊威脅。
Aave 表示,首批 rsETH 已轉入 LayerZero 的 OFT 適配器, rsETH 在主網與各 L2 之間的跨鏈現已重新開放。此次進展意味着,此前受影響的 rsETH 跨鏈通道已恢復使用,相關操作覆蓋以太坊主網及 L2 網絡。
在 Kelp 安全事件後,Tether 資產互操作性協議 USDT0 公佈協議安全架構細節,其表示目前系統採用專有 DVN(去中心化驗證網絡)並擁有消息否決權,同時要求 3 個獨立驗證器基於不同代碼庫達成 3/3 一致共識後跨鏈消息方可完成結算。當前驗證節點包括 USDT0 專有 DVN、LayerZero 及 Canary,未來計劃擴展至 4/4 及 5/5 驗證機制。USDT0 還表示,所有多籤交易在提交簽名前,均需經過內部團隊、外部安全團隊及審計機構多重審覈,相關合約已接受 Guardian 與 OpenZeppelin 等機構審計並在 Immunefi 上線 600 萬美元漏洞賞金計劃。
LayerZero Labs 在 X 平臺發文表示,LayerZero Labs 使用的內部 RPC 在過去三週曾遭 Lazarus Group 攻擊,導致其 DVN(去中心化驗證網絡)的真實源受損,同時外部 RPC 供應商遭遇 DDOS 攻擊。該事件影響了 0.14%的應用及約 0.36%的資產價值。LayerZero Labs 表示,目前資產安全,自 4 月 19 日以來已有超 90 億美元資金通過協議完成跨鏈。針對安全風險,LayerZero Labs 已停止其 DVN 爲 1/1 配置提供服務,所有通路默認配置將遷移至至少 3/3 或 5/5 的多 DVN 模式。此外,針對三年前多籤持有人誤用硬件錢包進行個人交易的事件,LayerZero Labs 已移除該簽名者並更換錢包,同時開發了 OneSig 定製多籤系統。LayerZero Labs 建議開發者鎖定配置以避免依賴默認設置,並計劃推出資產管理平臺 Console 以強化安全性監控。
據 The Block 報道,Arbitrum DAO 以 90.96% 的支持率(1.822 億票)投票通過,決定釋放此前凍結的 30,765.6 枚 ETH(約 7000 萬美元),用於支持 DeFi United 計劃,以彌補上月 Kelp DAO 遭受的 2.92 億美元漏洞損失。此次攻擊由疑似朝鮮 Lazarus 黑客組織發起,攻擊者利用 LayerZero 支持的 OFT 跨鏈橋單一驗證者配置漏洞,盜取 116,500 枚 rsETH,並將大部分資產轉入 Aave 作爲抵押,造成約 1.9 億美元壞賬。DeFi United 已獲得多方捐助,包括 Consensys 及 Joseph Lubin 的 3 萬枚 ETH、Mantle 的 3 萬枚 ETH 貸款及 LayerZero 的 5000 枚 ETH。
Solv Protocol 宣佈將超過 7 億美元的代幣化比特幣資產遷移至 Chainlink 跨鏈協議 CCIP,並逐步棄用 LayerZero 在多條鏈上的橋接支持。此次遷移涉及 SolvBTC 與 xSolvBTC 等核心資產,Solv 表示該決定基於最新安全審查及近期跨鏈安全事件,CCIP 將成爲其標準跨鏈基礎設施,據悉這一動作緊隨 Kelp DAO 將約 2.9 億美元資產遷移至 Chainlink 之後,進一步強化“跨鏈基礎設施向安全優先遷移”的趨勢。(CoinDesk)
LayerZero Labs 聯合創始人兼 CEO Bryan Pellegrino 在 X 平臺發文回應 KelpDAO 相關爭議稱,近期圍繞 KelpDAO 的大部分指控“完全不屬實”。其表示,Kelp 最初採用的是默認 MultiDVN 或 DeadDVN 配置,但鏈上記錄顯示,其於 2024 年 4 月 1 日手動修改爲 1/1 配置,而官方文檔多次建議生產環境使用 2/3 配置。Bryan Pellegrino 稱,DeadDVN 機制會拒絕未正確配置 DVN 的交易路徑,避免應用直接使用默認參數運行,並表示 LayerZero 團隊此前已向 KelpDAO 明確給出配置建議。其同時透露,將在外部安全公司完成確認後發佈完整分析報告。
據鏈上分析師 Specter 監測,Wasabi 協議攻擊者已將全部被盜資金存入 Tornado Cash,攻擊者將約 590 萬美元轉入 Tornado Cash。此外,朝鮮黑客組織同樣通過 Tornado Cash 清洗 KelpDAO 及 LayerZero 被盜資金,其先將資產跨鏈至比特幣,再通過 Wasabi Mixer 進行路由,提取後跨鏈回以太坊,存入 Tornado Cash,隨後提取至新錢包並分散至多個地址,接着由新錢包部署代幣,使用被盜資金買入後從部署錢包移除流動性,再跨鏈至 Tron(USDT),持有數小時或數日後發送至 OTC 關聯錢包。
據官方消息,Aave Labs、KelpDAO、LayerZero、EtherFi、Compound 等提交 Arbitrum 憲法型 AIP,提議將 Arbitrum 安全委員會此前凍結的 30,765.67 ETH 釋放至恢復地址 0xf228...C15e,用於 rsETH 事件賠付及恢復其資產支持。該提案稱,KelpDAO rsETH 跨鏈事件造成約 76,127 rsETH 支持缺口,釋放資金將納入協調恢復流程。提案不要求新增金庫撥款,預計治理流程約 49 天。 目前該提案的投票贊成率爲 100%,投票將於北京時間 5 月 8 日 2:54 結束。