以 Bitcoin 為核心的 DeFi 平台 Solv Protocol 於週四宣布,將從 LayerZero 遷移至 Chainlink,理由是對安全性的疑慮,並提及在業界發生的事件。該協議將在 Corn、Berachain、Rootstock 和 TAC 上逐步淘汰 LayerZero 對 SolvBTC 與 xSolvBTC 的橋接支援,並在 Solv 的公告貼文中指出,將 Chainlink 的 CCIP 指定為其價值超過 7 億美元資產的官方跨鏈基礎設施解決方案。
Solv 表示,已檢視其既有的橋接方案,並認定 CCIP 透過「其預設即安全(secure-by-default)的架構、原生風險控管以及主動監控」提供了「最強的安全保障」。該協議也提到,CCIP 廣受視為分散式互通的「黃金標準」,並且已被白宮正式認可為關鍵數位資產基礎設施。
在公告中,Solv 強調 DeFi 中跨鏈橋接的敏感性:「跨鏈橋接仍是 DeFi 中最敏感且風險最高的領域之一,不安全的橋接會對整個產業帶來系統性風險。反覆發生的全產業安全事件已明確證實這一點,並強化了業界標準:所有專案都必須採用具備最強安全性與去中心化的互通解決方案。」
Solv 的遷移是在上個月對由 LayerZero 支援的 Kelp DAO 造成 2.92 億美元的攻擊之後進行。根據報導,攻擊者疑似為北韓的 Lazarus Group,利用一種 Omnichain Fungible Token(OFT)橋接的單一驗證器(single-verifier)設定,從 Kelp DAO 竊取 116,500 rsETH。
此次攻擊在 Aave 協議中造成了顯著的壞帳。隨後,LayerZero 與 Kelp DAO 相互指責對方在橋接設定上的問題。LayerZero 批評 Kelp DAO 的 1-of-1 分散式驗證器網路(DVN)設定,稱其曾警告過此類設定。Kelp DAO 則反駁,表示單一驗證器設定是 LayerZero 的預設上手(onboarding)建議,並指出 47% 的 LayerZero 應用程式使用單一驗證器設定。本週稍早,Kelp 宣布也將丟棄 LayerZero,改用 Chainlink 作為跨鏈基礎設施。
Solv 在公告中未提及 Kelp 的攻擊或遷移,而是著重於其自身的安全性評估。
今年 3 月,Solv 自身也曾遭遇安全事件:約有 270 萬美元從其一個 Bitcoin Reserve Offerings(BRO)代幣金庫中被竊取。
相關文章