在2026年灾难性的上半年,DeFi攻击事件造成的损失飙升至13亿美元,其中基础设施攻击占比超过40%。在此背景下,头部协议Aave与LayerZero相继采取强硬措施,切断与所谓“幽灵链”的联系。然而,专家们对于这场大规模清洗是否真正触及DeFi安全危机的根源,还是仅仅在逃避症状,仍存在严重分歧。

触发这一紧急行动的是两起巨额黑客攻击:KelpDAO损失2.92亿美元,Drift Protocol损失2.85亿美元。两起事件均源于操作和基础设施缺陷,而非传统智能合约漏洞。特别是KelpDAO的跨链桥因采用单一验证者(1-of-1 DVN)配置而被攻破,使得恶意消息得以畅通无阻地通过。
为此,Aave宣布关闭Sonic、Scroll和Aptos等6个低活跃度网络上的V3借贷部署;而曾为KelpDAO脆弱去中心化验证网络提供支持的LayerZero,则直接放弃了包括Arbitrum Nova和Gnosis Chain在内的32条链。所谓“幽灵链”,通常指用户活动极少、安全预算微薄,且依赖基础1-of-1 DVN配置的区块链网络。
HashKey Group高级研究员Tim Sun告诉AMBCrypto:“跨链协议一直是DeFi安全风险最集中的领域之一。幽灵链往往具有较高的攻击成本与脆弱性。”他进一步警告,节点运营者可能放大这些风险:低活跃度意味着手续费收入少,会促使节点运营者退出,导致网络中心化程度危险地上升,并更容易发生故障。
不过,清洗行动的实际效果受到激烈争论。节点运营商LinkPool的增长与合作伙伴总监Joe Armstrong认为,这种削减并未触及真正的问题。他说:“大部分损失来自链下签名和桥接漏洞。清洗只是封堵了一类容易触及但较为浅层的风险,却对产生最大损失的那类问题视而不见。”他的公司在LayerZero砍掉的32条链中的7条上运行节点,他警告说,突然撤退可能会打击节点运营者支持新兴投机性链的积极性,使新项目在拥有用户之前就更难获得关键基础设施的支持。
而HashKey的Tim Sun则将此次清理视为“行业自我净化的必要阶段”。DeFi基础设施公司Algebra联合创始人Vladimir Tikhomirov补充道:“幽灵链的问题在于,随着其上活动减少,整体安全水平也会下降。抛弃那些不再能满足日益增长的安全需求的链,实际上是向前迈进了一步。”
市场信号复杂。自LayerZero收缩以来,超过150亿美元已转向竞争对手Chainlink;LayerZero的桥接转账量则从近40亿美元下降至10亿美元,之后回升至20亿美元。尽管如此,LayerZero处理的转账量仍高于Chainlink。活动能否恢复到KelpDAO事件之前的水平仍是未知数。

整个行业的反思已经迟来。随着协议重新评估曾流行的“随处部署”战略,焦点已从扩张转向韧性。无论幽灵链清洗是一次深思熟虑的净化,还是仓促的逃离,有一点是清楚的:DeFi真正的脆弱性比任何单一链所能解决的更为深层次。
