🔥 WCTC S8 全球交易賽正式開賽!
8,000,000 USDT 超級獎池解鎖開啟
🏆 團隊賽:上半場正式開啟,預報名階段 5,500+ 戰隊現已集結
交易量收益額雙重比拼,解鎖上半場 1,800,000 USDT 獎池
🏆 個人賽:現貨、合約、TradFi、ETF、閃兌、跟單齊上陣
全場交易量比拼,瓜分 2,000,000 USDT 獎池
🏆 王者 PK 賽:零門檻參與,實時匹配享受戰鬥快感
收益率即時 PK,瓜分 1,600,000 USDT 獎池
活動時間:2026 年 4 月 23 日 16:00:00 - 2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即參與:https://www.gate.com/competition/wctc-s8
#WCTCS8
去中心化金融(DeFi)的未來並非單一節點或單一簽名設置。
我們目前所經歷的是缺乏更好的安全實踐,這在一年中的364天都不重要,直到它真的很重要。非常重要。
在這次特定事件中,你可以看到基本的安全管理失誤,這已被接近事件的消息來源確認:
1.) 這是一個官方的 LayerZero DVN,卻遭受了安全措施極差的攻擊。
2.) 將這些做法應用於一個由中心化內部控制的1/1 DVN,結果被利用。
在這個案例中,節點數量存在中心化風險(只有一個),很可能是因為DVN通過一兩個RPC訪問鏈(。
Kelp僅依賴LayerZero DVN。這對一個管理著15億美元用戶資金的團隊來說,極其不負責任。不可接受。
還有數十個類似的單一DVN仍在運行,使用相同的設置。對於2/2或2/3的DVN,目前尚不清楚有多少由LZ自己控制。
對此事進行鏈上盡職調查的安全研究人員指出,LayerZero自己運行了許多這樣的DVN。官方的LZ DVN設為2/3,但全部在內部運行。因此,在KelpDAO的漏洞中,你面臨的攻擊向量是一個單一實體:LZ自己。
這種行為模式在整個DeFi系統中造成風險,不僅僅是LZ系統。所有的代幣持有者、發行者和借貸協議都在受到這些設計選擇的影響。
我們已經多次看到這種情況。
這些風險在鏈上更大的金融市場中是完全不能接受的,也讓我們在採用方面倒退了。
它也徹底破壞了我們這個建立在「不信任,驗證」心態上的行業。
對你的基礎設施的誤導性描述,從而在整個DeFi中形成一個巨大的風險網絡,圍繞著單節點、單簽名架構,這對於大家努力追求的目標來說是一個巨大打擊。
我們可以做得更好。人們需要更了解自己所承擔的風險。我們需要對我們所謂的去中心化更加嚴謹。
風險框架即將來臨DeFi。必須有所改變。