
Theo The Block đưa tin vào ngày 5 tháng 5, giao thức cho vay DeFi Kelp DAO tuyên bố sẽ ngừng sử dụng LayerZero làm nhà cung cấp hạ tầng liên chuỗi và chuyển sang giao thức khả năng tương tác liên chuỗi của Chainlink (CCIP); Kelp DAO là “giao thức chính đầu tiên từ sau sự kiện lỗ hổng LayerZero ngừng sử dụng LayerZero”.
Theo thông báo chính thức của Kelp DAO, rsETH sẽ đồng bộ áp dụng tiêu chuẩn mã thông báo liên chuỗi (Cross-Chain Token, CCT); trong thông báo, Kelp DAO cho biết: “Việc KelpDAO chuyển sang Chainlink CCIP đã giải quyết trực tiếp khiếm khuyết cốt lõi trong cấu trúc của việc khai thác lỗ hổng.”
Theo The Block, mạng lưới tiên tri phi tập trung của Chainlink (Decentralized Oracle Network, DON) yêu cầu ít nhất 16 nhà vận hành nút độc lập xác minh giao dịch liên chuỗi; hạ tầng của Chainlink tính đến nay đã hỗ trợ tổng giá trị giao dịch liên chuỗi vượt quá 30 nghìn tỷ đô la Mỹ.
Theo The Block, trong cuộc tấn công ngày 18 tháng 4 năm 2026, kẻ tấn công bị nghi liên quan đến tổ chức Lazarus của Triều Tiên đã khai thác lỗ hổng trong cấu hình một bộ xác thực của cây cầu cho mã thông báo đồng nhất hóa toàn chuỗi do LayerZero hỗ trợ (Omnichain Fungible Token, OFT), đánh cắp 116.500 rsETH từ Kelp DAO.
Về quy trách nhiệm, LayerZero chỉ trích cấu hình mạng 1 đối 1 bộ xác thực phi tập trung mà Kelp DAO áp dụng, đồng thời cho rằng đã từng cảnh báo không nên sử dụng cấu hình một bộ xác thực; trong khi đó, một phân tích mà Kelp DAO và The Block trích dẫn cho rằng cấu hình 1 đối 1 là thiết lập cấu hình đề xuất mặc định để bắt đầu của LayerZero, và khi cuộc tấn công xảy ra, trong khoảng 2.665 ứng dụng của LayerZero thì có 47% đang chạy cùng cấu hình một bộ xác thực. Sau cuộc tấn công, LayerZero tuyên bố dừng việc ký cho cấu hình một bộ xác thực.
Theo The Block, LayerZero là một phần của kế hoạch DeFi United được thành lập sau cuộc tấn công và đã quyên góp khoảng 10.000 ETH (trong đó quyên góp 5.000 ETH cho Aave và cung cấp 5.000 ETH dưới dạng khoản vay); kế hoạch DeFi United đã huy động được hơn 300 triệu đô la Mỹ tiền mã hóa.
Theo The Block, vào cuối tuần này, một người tự nhận là nạn nhân của vụ tấn công tin tặc Triều Tiên đã đệ đơn kiện Arbitrum DAO, yêu cầu tịch thu 30.766 ETH đã bị ủy ban an ninh của họ phong tỏa sau vụ lỗ hổng của Kelp DAO; trước đó, Arbitrum DAO đã bỏ phiếu quyết định chuyển số ETH nói trên để giải phóng sang nền tảng DeFi United. Aave vào thứ Hai đã đệ trình một đề xuất khẩn cấp, yêu cầu hủy đơn kiện nói trên và dỡ lệnh tạm thời hạn chế đối với các khoản tiền liên quan.
Theo The Block, Chainlink đã xác nhận với The Block rằng Kelp DAO là giao thức chính đầu tiên từ sau sự kiện lỗ hổng LayerZero từ bỏ LayerZero; việc chuyển đổi đồng bộ áp dụng chuẩn CCT.
Theo The Block, LayerZero cho biết từng cảnh báo không nên áp dụng cấu hình một bộ xác thực; còn Kelp DAO và một phân tích mà The Block trích dẫn cho rằng cấu hình 1 đối 1 là thiết lập đề xuất mặc định của LayerZero, và vào thời điểm cuộc tấn công xảy ra thì khoảng 47% các ứng dụng LayerZero đang sử dụng cùng cấu hình.
Theo The Block, một người tự nhận là nạn nhân của tin tặc Triều Tiên đã đệ đơn kiện Arbitrum DAO, yêu cầu tịch thu 30.766 ETH đã bị phong tỏa; Aave vào thứ Hai đã đệ trình một đề xuất khẩn cấp, yêu cầu hủy đơn kiện và dỡ lệnh tạm thời hạn chế.
Bài viết liên quan
SoFi Ra mắt SoFiUSD trên Solana, trích dẫn chi phí thấp hơn và tốc độ nhanh hơn
State Street và Galaxy ra mắt quỹ SWEEP trên Solana với $200M Ondo Investment
Michael Saylor phá vỡ lập trường “không bao giờ bán”: Chiến lược hoặc bán BTC để trả cổ tức
Bitcoin Tăng Giá Khi Kỳ Vọng Hệ Sinh Thái On-Chain Dựa Trên STRC Được Kích Hoạt, Ngày 6 Tháng 5
Toncoin tăng 36% trong 24 giờ khi Telegram giành quyền kiểm soát mạng TON và cắt giảm phí xuống còn 0,0005 USD
Dự án AI trong hệ sinh thái WLFI của WorldClaw ra mắt hệ thống tác vụ đại lý, chưa tiết lộ thương hiệu mà vẫn bán được 10.000 đô la Mỹ?