- 关键要点:
- Dune Analytics发现 47% 的 2,665 个 Layerzero 应用程序使用 1-of-1 DVN,增加了安全风险。
- KelpDAO 的 rsETH 漏洞突显了最小配置如何暴露跨链漏洞。
- 仅约 5% 使用 3 个以上的 DVN,表明随着审查的增加,较强配置可能会增加。
根据 Dune Analytics 的新数据,近一半构建在 Layerzero 上的应用程序使用最低级别的安全配置,突显了跨链基础设施的潜在漏洞。
该分析在过去的 90 天内进行,审查了大约 2,665 个独特的全链应用程序(OApp)合约及其对 Layerzero 的去中心化验证者网络(DVN)的使用。它发现 47% 的应用程序依赖于 1-of-1 DVN 设置,这是验证跨链消息所需的最低阈值。
另有 45% 使用 2-of-2 配置,而只有约 5% 采用要求三个或更多独立验证者的更强大设置。这些发现是 KelpDAO 漏洞事件后得出的,该事件对跨链协议如何管理安全性进行了新的审查。

KelpDAO 的 rsETH 产品在该事件中受到影响,属于最低的 1-of-1 类别。
Layerzero 的 DVN 模型允许开发者选择确认跨链交易所需的独立验证者数量。虽然这种灵活性根据成本和性能允许定制,但也引入了效率与安全之间的权衡。
例如,1-of-1 配置依赖于单个验证者,造成潜在的单点故障。更高级的配置将信任分配给多个方,但可能增加操作复杂性和成本。
Dune 的仪表板提供了应用程序如何在不同链、资产和项目中配置这些参数的详细分解。所提供的数据没有排名或分配安全评分,因为公司指出,仅 DVN 数量无法完全定义协议的风险概况。
其他因素,如验证者操作员的独立性、可选的安全阈值以及被转移资产的价值,也起着作用。不过,最小配置的普遍存在表明,许多开发者优先考虑简单性和成本而非冗余。
这些发现突显了去中心化金融中更广泛的挑战,基础设施的灵活性通常将安全决策的责任转移给开发者。在实际操作中,这可能导致生态系统内标准不一。目前,数据指向一个基础安全仍广泛采用的系统,即使与之相关的风险变得更加明显。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。