链上数据:近半LayerZero OApp存单点攻击高危配置隐患

链上数据解读


链上数据平台Beats传来消息,在4月21日,也就是KelpDAO遭受攻击事件发生之后,数据监测平台Dune在X平台公开了一组重要的分析结果。这组结果是对过去90天内,LayerZero上所有处于活跃状态的OApp的DVN安全配置所做的统计。在大约2665个独立合约中,安全配置情况呈现出一定的分布。

关键数据拆解


具体来看,约47%的合约采用了最低安全级别的1 – of – 1 DVN配置,而有45%的合约采用的是2 – of – 2配置,仅有约5%的合约达到了3 – of – 3 或者更高的安全配置。值得注意的是,KelpDAO的rsETH就属于1 – of – 1配置类别。

潜在风险提示


这种数据分布情况凸显出当前跨链应用在安全冗余设计方面存在着普遍的不足。

采用1 – of – 1 DVN配置的合约,容易受到单点攻击,一旦出现安全漏洞,可能会导致严重的损失。深度分析:从此次Dune公布的数据可以看出,LayerZero上大部分OApp的安全配置处于较低水平,这无疑给整个跨链生态系统埋下了巨大的安全隐患。对于开发者而言,应该重视安全冗余设计,提高合约的安全级别,以应对可能出现的攻击。

对于投资者来说,在选择跨链应用时,需要更加谨慎地评估其安全性能,避免因安全问题导致资产损失。同时,行业监管机构也应该加强对跨链应用安全的监管力度,推动整个行业的健康发展。