竞争对手协议遭2.92亿美元黑客攻击后,Chainlink强化跨链桥安全
要点速览
- •一个与Kelp相关的竞争对手协议遭遇2.92亿美元漏洞攻击,促使Chainlink及其机构合作伙伴在其跨链基础设施中引入额外的桥验证检查。
- •跨链桥仍然是高价值攻击目标,因为它们将多条链的流动性集中在依赖外部验证系统的智能合约中,此前Ronin、Wormhole和Nomad的攻击事件分别造成约1.9亿至6亿美元的损失。
- •Chainlink通过接替Nethermind的LayerZero验证者职位,强化了其作为默认跨链安全层的角色,同时其CCIP继续嵌入机构结算和储备验证工作流程。
- •可信的桥安全重建需要完整披露、对更新后的合约和预言机配置进行独立审计、持续链上监控以及透明的上线时间表,之后依赖这些桥的协议才会更新其风险模型。
- •怀俄明州扩大与Chainlink在链上储备验证方面的合作表明已通过政府级审查,但桥安全涉及活性与容错要求,储备预言机方面的资质并不会自动转移。

在一个竞争对手协议遭遇2.92亿美元黑客攻击、动摇机构对DeFi互操作性层信心之后,Chainlink正在强化跨链桥安全,集成商也直接针对此次漏洞利用在其桥技术栈中添加了新的验证检查。
要点
- 一个与Kelp相关的竞争对手协议遭遇2.92亿美元漏洞攻击,促使Chainlink及其机构合作伙伴在其跨链基础设施中添加新的桥验证检查。
- 跨链桥在结构上仍然是高价值攻击目标,因为它们将多条链的流动性汇集到必须信任外部消息传递系统的智能合约中。
- 在依赖这些桥的协议和流动性提供商更新其风险模型之前,可信的安全重建需要独立审计的结果,而不仅仅是宣布的改进措施。
为什么2.92亿美元的损失令桥的信任假设受到审视
跨链桥在设计上就集中了风险:它们将来自多条链的资金锁定在依赖外部验证系统的智能合约中,这些系统可能是预言机数据源、多签委员会或轻客户端证明。验证逻辑中的单一缺陷可能立即暴露整个流动性池,这正是桥漏洞攻击屡屡造成九位数损失的原因。近期历史印证了这一点:2022年3月Ronin桥被攻破损失约6亿美元,数周前Wormhole漏洞损失约3.25亿美元,同年8月Nomad桥被抽走约1.9亿美元——每一起事件的根源都是验证者被攻陷或验证逻辑存在缺陷,而非底层区块链本身。
据Decrypt报道,这起与Kelp相关的攻击总计造成2.92亿美元损失,进一步表明没有任何桥架构能够免疫这类风险。对于已将跨链工具嵌入结算工作流程的机构集成商而言,如此规模的损失是一种倒逼机制:要么独立验证你的桥依赖关系,要么隐性承担交易对手风险。
压力直接传导至Chainlink的CCIP
这种压力直接波及Chainlink。Chainlink的基础是预言机基础设施——将价格等链下数据传输到区块链上的去中心化节点网络——而其CCIP(跨链互操作协议)将这一传输角色扩展到跨链消息传递。CCIP已嵌入机构结算和储备验证工作流程,这意味着一个类似系统的损失会促使交易对手重新评估其对相似信任模型的敞口。因此,Chainlink添加桥验证层的举措在当前跨链安全资质驱动机构决策的采购环境中,兼具防御和竞争意义。值得注意的是,Chainlink接替了Nethermind的LayerZero验证者角色,巩固了其作为多个跨链协议默认安全层的地位。
可信的桥安全重建究竟需要什么
宣布的改进与经过独立验证的安全结果并不是一回事。能够真正改变协议风险管理者认知的重建,需要完整披露变更内容及原因、对更新后的桥和预言机配置进行独立审计、持续进行链上监控并明确事件响应阈值,以及透明的上线时间表,以便依赖这些桥的协议能够相应安排自身更新。
Chainlink已经通过了部分机构尽职调查门槛,包括州一级:怀俄明州扩大了与Chainlink在链上储备验证方面的合作,这表明该协议的基础设施已通过政府级审查。然而,桥安全涉及在对抗性条件下的活性保证和容错能力,这是储备预言机无需以同样方式面对的,过去在某一领域获得的资质并不会自动转移到另一领域。
对于通过Chainlink保障安全的桥进行路由的DeFi协议和流动性提供商而言,需要关注的关键信号包括审计发布日期、覆盖桥特定攻击面的漏洞赏金范围扩大,以及任何调整跨链消息验证罚没条件或委员会阈值的治理投票。在审计发布之前公布的改进声明,对风险模型更新的参考价值有限。Chainlink官方博客仍然是协议级安全变更的主要披露渠道。