先说结论: 这次 KelpDAO 事件,不是代码被黑,而是—— 👉 跨链验证系统被“骗了” 4月18日,KelpDAO 的 rsETH 跨链桥被攻击, 直接损失约 2.92 亿美元(11.65 万枚 rsETH) ,是今年最大 DeFi 事故之一 而且这件事有个更危险的点: 👉 很可能是 朝鲜 Lazarus 黑客组织干的 🧠 攻击到底怎么发生的(人话版) 整个过程可以理解成: 黑客先“渗透”了 LayerZero 的验证节点(RPC) 把其中几个节点的数据“改掉” 同时用 DDoS 把正常节点打崩 系统被迫信任“坏节点” 最终判断: 👉 ❌ 交易不存在 👉 ✅ 允许释放资产 然后黑客就成功: 👉 凭空提走 2.9 亿美金 📌 核心一句话总结: 不是偷,而是“让系统主动把钱给你” ⚠️ 最新进展:Kelp 和 LayerZero 开始“互相甩锅” 6 截至 4月21日最新消息 : 👉 双方已经开始公开对线了 LayerZero 说: 👉 是你用了 1/1 单验证节点(单点故障) KelpDAO 反驳: 👉 这是你官方默认配置,而且你从没说不行 更炸裂的是: 👉 有业内人指出 这个配置 可能有 40% 项目在用 🧠 这意味着什么? 👉 这不是个体问题,而…