繼上月Kelp DAO遭受2.93億美元漏洞攻擊事件後,去中心化金融協議正重新評估其區塊鏈預言機提供商的安全性。近日,多個協議已宣布遷移至Chainlink基礎設施,理由是對第三方預言機和跨鏈橋提供商存在安全疑慮。
週四,比特幣DeFi平台Solv Protocol宣布將遷移至Chainlink的跨鏈互操作協議(CCIP)並替換LayerZero跨鏈橋,理由是經過"全面安全審查"後得出結論,CCIP提供了"最強的安全保障"。
就在前一天,流動性協議Tydro也表示將遷移至Chainlink,原因是其先前的預言機提供商Chaos Labs發生了一起事件,導致Tydro因擔心價格報價不準確而暫停市場。
這些遷移行動發生在4月18日的漏洞攻擊事件之後,攻擊者在該事件中盜取了116,500枚Kelp DAO重質押ETH(rsETH)代幣,價值約2.90億至2.93億美元。漏洞攻擊發生後,Kelp DAO也將其rsETH代幣遷移至Chainlink,在將事件歸因於其跨鏈架構的弱點後,從原先由LayerZero驅動的跨鏈橋遷離。
來源:Solv Protocol
然而,LayerZero於4月20日表示,該漏洞攻擊源於Kelp DAO實施中的單點故障,儘管事先已對該配置發出警告,其實施仍依賴單一LayerZero DVN作為唯一已驗證路徑。
Kelp漏洞攻擊後,DeFi協議重新審視預言機安全性
根據Chainlink Labs戰略計劃負責人Zach Rynes的說法,Kelp DAO漏洞攻擊為DeFi提供商敲響了"警鐘"。
相關報導:Aave清算Kelp DAO駭客在Ethereum及Arbitrum上的rsETH倉位
Rynes告訴Cointelegraph,正在進行安全審查的DeFi團隊越來越多地決定用Chainlink基礎設施替換舊有預言機和跨鏈橋系統,以加強基礎安全防護,多個其他DeFi協議也在漏洞攻擊事件後討論遷移至Chainlink的可能性。
第四大區塊鏈預言機提供商RedStone的聯合創始人Marcin Kazmierczak告訴Cointelegraph,隨著整個行業的駭客攻擊持續發生,擁有悠久運營歷史和強大可靠性的預言機提供商變得越來越重要,並補充說RedStone也保持了"完全可靠的記錄"。
在Chaos Labs預言機攻擊事件後,Tydro也作為緊急措施聯繫了Redstone,Redstone提供支持幫助恢復該協議的預言機報價。
來源:Redstone
預言機整合為DeFi帶來新問題
Kazmierczak表示,Kelp DAO漏洞攻擊事件後,只有較小一群專業提供商可能能夠滿足機構參與DeFi日益增長所帶來的"需求和可靠性要求"。
"市場上正在形成一個規模較小的可信預言機群體,"他說,並補充說隨著資本向擁有成熟記錄的提供商集中,與預言機相關的漏洞攻擊風險可能會降低。
當被問及多個DeFi協議依賴較少提供商的風險時,Rynes表示Chainlink的基礎設施設計可承受極端市場條件。
他提到了2020年新冠疫情市場崩盤、2022年FTX崩潰以及2025年重大波動事件等時期,表示Chainlink在整個動盪期間持續運行。
相關報導:Arbitrum投票釋放凍結的7,100萬美元Kelp漏洞攻擊ETH,預計將通過
第二大預言機提供商Chronicle的創始人Nik Kunkel表示,過度依賴單一基礎設施提供商將始終帶來額外風險。
"任何時候生態系統的大部分依賴單一基礎設施,都存在風險,"Kunkel告訴Cointelegraph,並補充說降低這些風險還需要數據基礎設施保持獨立透明且可驗證。
按市場份額排列的頂級預言機提供商。來源:DefiLlama.com
根據DefiLlama數據,Chainlink仍是最大的預言機提供商,市場份額為58%,保障價值超過320億美元。Chronicle以76億美元的總保障價值排名第二,而RedStone以37億美元排名第四,市場份額為6.7%。
雜誌:53個DeFi項目遭滲透,5,000萬枚NEO代幣可能被"歸還":Asia Express
Source: https://cointelegraph.com/news/kelp-dao-exploit-prompts-defi-protocols-rethink-oracle-providers?utm_source=rss_feed&utm_medium=feed&utm_campaign=rss_partner_inbound








