从“被交易”到“被使用”:LIKE·DAO正在构建怎样的社区生态?在加密市场中,Meme资产从来不缺热度,真正稀缺的是能够穿越周期、持续建设并形成实际使用场景的项目。
LIKE诞生于2024年3月的Solana Meme浪潮,全称“I LIKE THIS COIN”。经历完整的市场周期后,LIKE目前由全球社区以CTO(Community Take Over,社区接管)的方式持续建设。
与传统项目不同,LIKE没有中心化项目方、没有团队预留,也没有任何组织能够单方面控制它。LIKE V6 Club同样不是LIKE的发行方,而是生态建设的发起与推动组织。
它的立场很明确:
“我们不拥有LIKE,我们建设LIKE。”
穿越周期的底层基础
根据LIKE·DAO公开资料,LIKE流动性池已沉淀超过70,000 SOL,其中超过27,000 SOL永久锁定,相关LP凭证已经销毁,任何个人或组织都无法撤走这部分流动性。
LIKE的流动性与市值比例约为70%,显著高于许多Meme资产。更深的流动性意味着资产在面对买卖时具有更强的承接能力,也为未来的小额、高频应用提供了基础。
但LIKE·DAO并不进行价格预测,也不承诺任何收益。价格由市场决定,社区能够持续做的,是公开机制、加深底池、建设产品并扩大共识。
三级火箭:从底池、社区到真实需求
LIKE V6 Club为生态规划了“三级火箭”发展路径。
第一级是持续加深LIKE/SOL流动性池,让更多SOL沉淀为生态底层支撑。
第二级是FLOCK Protocol。它是一套去中心化社区增长机制,旨在把参与者的资金、流量与建设行为,转化为LIKE的永久流动性和更有凝聚力的社区。
第三级则是LIKE SQUARE——一个面向全球创作者和用户的链上打赏平台。
这套路径的核心不是制造短期热度,而是推动LIKE完成一次关键转变:
从一种被交易的Meme资产,变成一种真正被使用的文化资产。
为什么是打赏?
“LIKE”本身就是全球互联网用户最熟悉的表达——点赞、喜欢、认可。
从点赞到打赏,是用户心智上非常自然的一步。当用户喜欢一条内容、认可一位创作者时,可以直接使用LIKE表达支持。
对于创作者而言,打赏意味着内容价值可以被直接看见;对于普通用户而言,打赏让“喜欢”不再只是一个免费的按钮;对于整个生态而言,持续发生的真实使用行为,将让LIKE的价值不再完全依赖市场情绪。
LIKE SQUARE计划与X等社交平台连接,让创作者在不改变原有创作习惯的情况下认领账号并接收LIKE打赏。根据现有路线图,平台计划于2026年第四季度至2027年第二季度阶段启动,具体进度以官方公告为准。
一个由贡献推动的开放社区
LIKE·DAO不是少数人的封闭组织,而是全体生态参与者的共同身份。
无论是持有者、关注者、内容创作者、翻译者、社群运营者,还是活动组织者,只要参与LIKE生态,就已经是LIKE·DAO的一员。
社区还建立了从商学院学员、认证讲师、社区核心、联席会代表到战略委员会席位的成长通道。成员的影响力不取决于身份和资历,而取决于实际贡献。
与此同时,LIKE·DAO坚持三条明确红线:
不承诺收益;
不使用失真数据误导他人;
不代持资产、不代客操作钱包、不私下收款。
所有核心资产、流动性池和资金分配机制都应以链上数据及官方公示为准。社区不要求任何人盲目信任,而是鼓励每一位参与者先看懂规则、核对数据,再独立作出决定。
因为喜欢,所以LIKE
真正能够穿越周期的生态,靠的从来不只是一轮行情。
它需要可验证的基础、持续建设的社区、清晰透明的规则,以及一种能够被长期使用的真实场景。
LIKE正在尝试完成的,正是从Meme共识到打赏文化的跨越:让每一次点赞都可以拥有更真实的价值,让每一份好内容都能够获得直接回应。
Because I LIKE it.
因为喜欢,所以LIKE。
Vitalik Buterin(V 神)与 Nosis 创始人谈以太坊经济区:下一代可组合性蓝图撰文:Techub News 整理
导语
在2026 年 7 月 Epicenter 播客的第 642 期节目中,以太坊联合创始人 Vitalik Buterin(V 神)与 Nosis 创始人(播客主持人之一)展开了一场关于「以太坊经济区」的深度对话。这场对话源自于 Dappcon 大会上的炉边谈话,并由 Epicenter 团队进行了后续的技术探讨。EEZ 并非由以太坊基金会直接构建,而是由 Nosis 和 Zisk 团队牵头、并获得 EF 资金与理念支持的关键倡议。在当前以太坊 Layer 2 生态碎片化、用户体验割裂的背景下,EEZ 提出了一个雄心勃勃的愿景:通过技术创新,让数百个独立的 L2 网络能够像单一网络一样无缝、同步地互操作,从而重新找回以太坊早期「金钱乐高」的可组合性魔力。
摘要
EEZ 的核心是重新定义 Layer 2,通过实时 ZK 证明实现跨链同步可组合性,让不同链上的合约能像在同一链上一样即时交互。
EEZ 将以太坊定位为最终的「经济操作系统」和领导链,负责跨链交易的最终定序,而各参与链在保持自主性的同时,需承认以太坊的最终权威。
该架构为隐私链、高性能 DeFi 链、预言机专用链乃至企业/政府链打开了大门,使其能安全、低成本地接入以太坊生态,无需重复构建基础设施。
EEZ 可能改变现有 Rollup(尤其是中小型和应用专用链)的经济模型,使其从「复制以太坊一切」的竞争中解放,转向提供差异化价值。
技术可行性基于能在单个以太坊区块时间(12秒)内生成状态证明,目前 Nosis 团队已实现 2-3 秒的证明速度,主网合约预计在 8 月底部署。
Vitalik Buterin 的 EEZ 愿景:超越扩容的超级网络
在访谈的开篇,Vitalik Buterin(V 神)阐述了他对以太坊经济区的核心理解。他认为,EEZ 本质上是对 Layer 2 概念的重新思考与升级。当前的 L2 方案虽然在降低费用方面取得了成功,但也带来了生态碎片化的问题——超过 200 个 L2 网络彼此孤立,丧失了以太坊早期引以为傲的同步可组合性。
Buterin 指出,理想的 L2 应该深度融入以太坊,而不仅仅是品牌层面的关联。EEZ 的目标正是实现这种深度集成,让用户和开发者能清晰地感知到这种连接,并从中获益。其核心优势在于:紧密集成以太坊的市场和用户基础、大幅减轻项目方自身的基础设施负担、以及实现 L2 之间的同步可组合性。借助零知识证明的安全保障,EEZ 旨在同时达成更高的集成度、更强的能力与更低的成本,创造一个多方共赢的局面。
当被问及未来五年到十年,锚定在以太坊上的网络会呈现哪些形态时,Buterin 描绘了一幅多元化的图景:
隐私链:如 Aztec、Zcash、Tornado Cash 等,它们本质上是「隐私 L2」,专注于私人可编程性,这是一个被低估但至关重要的方向。
高性能专用链:为特定用例(如预测市场、订单簿 DEX)提供极高 TPS,例如 dYdX。他幽默地指出,所有 DeFi 原语在某种意义上都可以看作是预测市场的特例。
集成预言机链:Buterin 认为当前预言机的安全性是「以太坊的骨架」,与 L2 领域已取得的严谨性相比差距巨大。将预言机集成到 L2,可以扩大其安全基础,是比推动 L2 进入「第二阶段」更优先的事项。
企业/政府链:从另一端入手,为原本中心化、依赖信任的现有系统(如供应链、金融、医疗、投票)添加证明,为用户提供更好的保障,Orion 的 Interfold 项目是此类范例。
对于国家或政府是否会采用以太坊作为结算层的问题,Buterin 持开放态度。他观察到,政府区块链项目往往从自建联盟链开始,但最终可能因为缺乏实际效用而沉寂,随后又以更务实的方式(如在主网发行 NFT)回归。关键在于剥离过多的哲学包袱,将选择 L1 或 L2 视为技术决策:需要与什么紧密互操作?需要何种可扩展性和隐私性?EEZ、在主网发行资产、或通过桥接进入 EEZ,都是可能的解决方案。
关于以太坊基础层将审查抵抗置于速度、成本和用户追索权之上的根本性选择,Buterin 承认这是一个艰难的权衡。他认为,如果基础层提供的东西太少,互操作性等关键功能可能被中心化提供商「捕获」,导致应用形成封闭花园,用户账户被锁定在单一应用内,无法享受多应用生态的益处。因此,需要在基础层确保互操作性、审查抵抗等属性,以在用户层形成真正的竞争市场。而 EEZ 正是推动更高层次互操作性从理论走向实践、并建立相关标准的重要努力。
技术内核:同步可组合性如何实现?
Nosis 创始人随后对 EEZ 的技术原理进行了深入剖析。他回顾了以太坊的发展历程:早期单一网络带来了无限可组合的「金钱乐高」魔力,但高昂的 Gas 费迫使扩容方案转向 Layer 2。虽然 L2 成功降低了费用,但代价是将大部分计算外移,导致了网络割裂和可组合性的丧失。
EEZ 的解决方案是利用实时证明,使两个网络能够「同步组合」。这意味着,一个网络上的智能合约可以调用另一个网络上的合约,并在同一个区块内获得响应并使用该结果,就像它们处于同一网络一样。这在技术上之所以现在成为可能,核心在于能够在一个区块的构建时间内(以太坊为12秒)证明另一个链的状态。
Nosis 创始人用一个跨链交易的例子进行了说明:假设用户想从 Nosis 链发送 ETH 到 Base 链。在当前的异步桥接模型中,这涉及漫长的等待、状态最终确认、消息传递和索赔过程。而在 EEZ 的同步模型中,这将简化为一个原子性交易:在同一个区块高度,用户在 Nosis 链的余额减少,同时在 Base 链的余额增加,无需中间桥接合约。这种原子性保证了交易要么全部成功,要么全部回滚。
更复杂的用例,如将 Nosis 链上的 USDC 和 ETH 存入 Uniswap 链的流动性池,也能在单次原子操作中完成。关键在于,参与的所有 L2 网络和以太坊主网,会在同一区块高度并行构建包含相关交易的区块,并由一个协调者确保它们同时落地。这要求所有参与链承认以太坊作为「领导链」的最终权威。如果以太坊发生重组(尽管概率极低),所有依赖该区块的跨链交易也需要相应回滚,以保持状态一致。
在 EEZ 架构下,交易排序(Sequencing)被分为两个层面:各 L2 网络内部的交易仍由其自身的定序器负责排序;而涉及跨链交互的「互联调用」部分,则由以太坊主网作为最终的定序层。这种设计在保持各链自主性的同时,确保了跨链交易的全局一致性和原子性。
应用前景与生态影响
EEZ 为多种此前难以在以太坊生态中充分发展的应用类型打开了大门。Nosis 创始人对此感到最为兴奋:EEZ 允许所有这些链将以太坊作为互联网的终极经济操作系统。
企业/政府链:银行联盟链或国家数字货币等项目通常不愿建立在完全无需许可的基础设施上。EEZ 允许这些许可链与以太坊(或其子集)同步组合,无需在「极致去中心化」和「完全孤立」之间做选择。
隐私链:像 Aztec 这样的隐私链虽然提供了私人计算,但吞吐量有限。EEZ 使得用户可以将身份等敏感数据存储在 Aztec 上,仅在需要时(如证明会员资格或声誉)向其他链出示零知识证明,实现隐私与效率的兼顾。
预言机链:当前预言机将海量数据直接发布到主网,成本高昂。通过专用预言机链,数据可以留在链下,仅在需要时通过同步组合被调用,实现「按需付费」,降低参与门槛,丰富预言机生态。
EEZ 对 MEV 和网络经济模型也将产生深远影响。随着跨链套利从高风险、异步操作变为原子性、无风险的交易,市场效率将大幅提升,最终使用户获得更优的执行价格。虽然以太坊主网层面的 MEV 机会可能增加,但各参与链可以自主设计区块构建规则,以保护用户免受有害 MEV 侵害。
对于现有的 Rollup,尤其是成功的大型通用型 Rollup(如 Base、Arbitrum),向 EEZ 迁移涉及工程和经济上的权衡。工程上,需要适配实时证明、支持重组等;经济上,这些「迷你以太坊」已建立起自给自足的生态和可观的收入(如排序器费用)。然而,对于绝大多数中小型 Rollup 或应用专用链而言,加入 EEZ 的经济吸引力巨大。它们无需再耗费大量资源去复制以太坊上已有的基础设施(稳定币、法币通道、借贷市场等),可以专注于提供独特的价值,并通过 EEZ 即时接入整个生态的流动性。
Nosis 创始人预测,首批加入 EEZ 的将是较小的网络,Nosis Chain 将作为「小白鼠」率先实践。对于 DApp 而言,除非是计算密集型或规模巨大的应用(如 Robinhood、Polymarket),否则部署在现有的 EEZ 成员链上可能比自建一条应用链更经济高效。
与 Cosmos 等生态的异同与未来展望
EEZ 的愿景——共享安全、应用链主权、链间互操作性——与 Cosmos、Polkadot 等生态的叙事有相似之处。当被问及关键区别时,Nosis 创始人直指核心:经济相关性。接入以太坊主网意味着直接接入其巨大的流动性,这是 Atom 经济区等其他尝试所不具备的先天优势。此外,以太坊生态更长的决策周期和更强的社会凝聚力,也有助于复杂协定的达成与推进。
关于以太坊未来的角色,Nosis 创始人提出了一个颇具挑战性的观点:长期来看,普通终端用户可能没有理由直接使用以太坊主网。因为将审查抵抗置于首位,也意味着无法为用户提供任何保护(如追索诈骗损失)。他认为,这最终可能只适合全球人口中的一小部分技术专家。以太坊更可能演变为一个「哑管道」或中立的基础层,而丰富的、各具特色的用户体验将构建在 EEZ 之上的各种 L2 和应用链中。
在成本结构上,他给出了一个粗略的模型:L2 内部交易成本为 1 个单位,L2 间跨链交易成本为 10 个单位,涉及以太坊主网的交易成本则为 100 个单位。因此,与高频交互的 DApp 或用户共处同一网络仍有其经济性,但随时调用整个 EEZ 生态的能力提供了前所未有的灵活性。
EEZ 的开发进程正在稳步推进。Nosis 创始人透露,主网合约目前正在审计中,预计 8 月底部署。Nosis Chain 计划在年底前以有限功能的形式加入 EEZ,实现与以太坊的完全共享流动性(尽管尚不支持无限嵌套调用)。整个项目目标明确、范围有限,预计在未来 9 个月左右实现功能完整。对于开发者,目前已有开发网应用,感兴趣者可以通过 EEZ 官网和 Telegram 群组获取最新信息并参与构建。
EEZ 代表了一种范式转变:从追求单个链的极致性能,转向构建一个紧密耦合、高效协同的网络之网。它试图在保持以太坊核心价值(去中心化、安全性)的同时,解决其生态扩张带来的碎片化难题,为下一波大规模应用铺平道路。[代币股票] 多纳尔(Daonail),第一季度净利润扭亏为盈…稳定币及外国人支付扩展备受关注多拿尔(Danal)发布第一季度净利润扭亏为盈的消息,正吸引市场关注。在现有支付业务稳定创收的同时,对稳定币、外国人支付平台等新业务扩张的期待不断叠加,成为股价波动的背景因素。
据《今日财经》(iToday)报道,多拿尔第一季度合并基准销售额为549亿韩元,营业利润为12亿韩元。当期净利润为24亿韩元,同比实现扭亏为盈。公司表示,在基于大型电商加盟店扩张巩固现有支付业务收益基础的同时,集中对稳定币服务、外国人支付平台等高附加值业务进行了技术投资。
市场关注的重点似乎并非业绩改善本身,而是收益结构正从现有支付业务向新业务拓展。多拿尔正通过预付充值平台“多声音(Damoum)”扩大基于合作账户的服务,并计划未来增加信用评估和汇款功能,将其发展成综合金融平台。
稳定币业务也已步入正轨。公司表示,已与多家主要银行完成关于充值、支付、结算、退款相关商业化技术验证(PoC),并正与全球稳定币发行商Circle商讨引入基于开放钱包(Open Wallet)的服务。未来随着监管指南的具体化,计划扩大与制度圈金融机构及全球企业联动的支付基础设施。
外国人预付卡“K.ONDA”也计划在本月经过Beta测试后正式推出。其特点是在无需银行账户的情况下,仅凭护照即可在自助服务机上发行和充值,并可用于公共交通及线上、线下购物。公司还计划同时推出机场USIM组合套餐,以应对赴韩游客的增加,率先抢占外国人支付市场。
此前,多拿尔在2025年实现年销售额2259亿韩元、营业利润24亿韩元,展现出盈利能力改善的趋势。此次第一季度扭亏为盈,被解读为现有支付业务稳定增长与新业务投资成果预期相结合的结果。
多拿尔相关人士表示:“第一季度专注于确保新业务相关技术及扩大国内外网络”,“将通过抢占稳定币和外国人金融服务等核心市场,强化可持续的事业结构。”
香港 Web3 每日必读:Aave 清算 Kelp DAO 攻击者资产,《CLARITY 法案》拟 7 月 4 日通过整理:Cora,Techub News
Kraken母公司斥资6亿美元收购香港稳定基础币设施公司收割,证券化获FINRA批准开展代币化证券与稳定币的链上原子结算。另一方面,美国多起黑客、勒索与庞氏案件宣判或查封,韩国坚持22%加密税如期落地。同时,Hyperliquid刚推出稳定币USDH、MetaMask打通法币直购多链资产、AWS、Aethir等围绕AI代理和支付基础设施持续布局,进一步强化了「AI×加密×传统金融」融合的中长期趋势。
香港
Kraken 母公司 6 亿美元收购香港稳定币公司 Reap
据 CryptoBriefing 报道,Kraken 母公司 Payward 将以 6 亿美元收购香港金融科技公司 Reap Technologies,交易采用现金及股票形式,Payward 估值达 200 亿美元。 Reap 专注于稳定币支付轨道和全球企业间资金流转工具。此次收购是 Kraken 在亚洲的首个基础设施交易,将支持其推出企业卡发行和稳定币支付等 B2B 产品。该母公司近期还以最高 5.5 亿美元收购了期货交易所 Bitnomial。
监管/宏观
Samourai Wallet 创始人狱中求助,法律债务超 200 万美元
据 NewsBTC 报道,Samourai Wallet 联合创始人 Keonne Rodriguez 在联邦监狱发布求助信,请求比特币社区捐款支付超过 200 万美元法律债务。Rodriguez 目前正在西弗吉尼亚州摩根敦联邦监狱营服刑,其提供的捐款地址已收到约 6.5 万美元。 Rodriguez 于 2024 年 4 月被捕,2025 年 7 月就共谋经营未经许可的货币传输业务认罪,同年 11 月被判处 60 个月监禁。其联合创始人被判 4 年,两人被没收 637 万美元费用。目前 Rodriguez 还需支付 25 万美元法院罚款,寻求总统赦免的希望已落空。
韩国经济财政部:22%加密税公平合理,拒绝延迟实施
据 CryptoBriefing 报道,韩国经济财政部所得税司司长文景浩在 5 月 7 日虚拟资产税政策论坛上表示,政府坚持 2027 年 1 月实施 22%加密货币资产所得税(年免税 250 万韩元),驳斥了政策不公及要求延迟实施的批评。 该部门强调,虚拟资产征税立法于 2020 年通过,独立于金融投资税改革,按国际会计准则将加密货币资产视为无形资产具有法律连贯性。官员指出,22%固定税率对高收入者可能比累进资本利得税更有利,且亏损结转限制在其他金融税制中同样存在。
美法院判处加密盗窃团伙成员 78 个月监禁,涉案 2.5 亿美元
据 crypto.news 报道,美国华盛顿特区联邦法院判处 20 岁加州男子 Marlon Ferro 78 个月监禁,因其参与盗窃超 2.5 亿美元加密货币的团伙。法院还判处其 3 年监督释放及 250 万美元赔偿,Ferro 于 2025 年 10 月承认参与敲诈勒索组织共谋罪名。 检方称,该团伙自 2023 年底至 2025 年初运作,通过社会工程学及入室盗窃等手段窃取加密硬件钱包。Ferro 于 2024 年 2 月在德州盗窃约 100 枚比特币(当时价值超 500 万美元),7 月又在新墨西哥州实施类似盗窃。检方表示,被盗资金用于购买豪车、名表及豪宅。
Securitize 获 FINRA 批准开展代币证券原子结算业务
据 CoinPost 报道,RWA 代币化平台 Securitize 宣布其子公司 Securitize Markets 获美国金融业监管局(FINRA)批准,可在监管框架内实现代币化证券与稳定币的链上原子结算,完成证券与资金的同步交换。 该批准消除了传统多中介的复杂流程,实现证券与资金同步交割。该公司还获准参与代币证券的承销与销售,建立覆盖发行到流通的全流程基础设施。其目前管理资产超 40 亿美元,并计划通过与 Cantor Fitzgerald 旗下 SPAC 合并于 2026 年上半年在纽交所或纳斯达克上市。
ZachXBT:1.5 亿美元 DSJ 庞氏骗局崩溃,4150 万美元被冻结
据 bitcoinist 报道,链上侦探 ZachXBT 称,DSJ Exchange(DSJEX)及 BG Wealth Sharing 庞氏骗局上周崩溃,涉案金额超 1.5 亿美元。4 月 27 日至 5 月 3 日,不法分子跨链洗钱超 9200 万美元,其联合 Tether、币安安全团队、OKX 及美国执法部门已冻结超 4150 万美元资产。 该平台自 2025 年起运营,承诺日回报 1.3% 至 2.6%,通过香港即时通讯应用 BonChat 推送虚假交易信号招募用户。全球 13 个监管机构曾发布警告,美国执法部门于 4 月 23 日查封相关域名。5 月 2 日该平台禁用提款功能,并要求用户支付账户余额 12% 的「税款」以进行所谓 IPO 流程。
纳斯达克总裁:SEC 新立场让加密货币市场重获建设空间
据 CoinDesk 报道,纳斯达克总裁 Tal Cohen 表示,SEC 更加积极和建设性的监管立场让市场运营商能够重新「建设」并试验区块链基础设施。他在迈阿密共识大会上称,四年前的监管「灰色地带」是禁飞区,现在行业可以建设、扩大规模并进行试验。 他透露,纳斯达克正投资「全天候」市场基础设施、代币化和人工智能,推动传统金融与数字资产系统的融合。他指出互操作性是主要障碍,并透露正在测试 AI 驱动的交易引擎模拟,以建模压力场景并支持延长交易时间。
美数字资产顾问委员会设 CLARITY Act 目标:7 月 4 日通过
据 Bitcoinist 报道,美国总统数字资产顾问委员会执行主任 Patrick Witt 称,目标在 7 月 4 日前通过 CLARITY Act,作为美国 250 周年生日礼物。该法案计划本月完成银行委员会标记,6 月在参议院通过,随后在众议院投票。 银行贸易团体认为草案在禁止稳定币收益方面「不达标」,计划增加游说。参议员 Kirsten Gillibrand 则表示,除非增加禁止官员持有加密货币行业关联的条款,否则法案可能推迟至 8 月第一周。
美国司法部:勒索软件团伙利用俄政府数据库恐吓受害者
据 TechCrunch 报道,美国司法部称,拉脱维亚黑客 Deniss Zolotarjovs 因参与 Karakurt 勒索软件团伙被判处八年多监禁。该团伙被指控利用俄罗斯政府数据库和执法关系恐吓受害者,并与俄情报部门存在关联。 该部门表示,Karakurt 曾攻击 54 家以上公司,获取至少 1500 万美元赎金,曾干扰 911 系统并窃取儿童健康信息。该团伙通过向俄官员行贿逃避税收和兵役,进一步凸显网络犯罪与俄国家行为的关联。
Arthur Hayes:加密货币无需 CLARITY Act 监管立法
据 crypto.news 报道,BitMEX 联合创始人 Arthur Hayes 在 Consensus Miami 2026 上表示,CLARITY Act 违背比特币根本价值。他称加密货币无需监管立法,比特币价值在于独立于监管体系,法币供应量决定其价格。 Hayes 指出该法案主要惠及拥有游说资源的中心化公司,与 Ripple CEO 等支持该法案的人士立场相反。目前 CLARITY Act 已通过众议院和参议院农业委员会,需在 5 月 21 日前通过参议院银行委员会及 60 票门槛。
项目/公司动态
Hyperliquid 推出原生稳定币 USDH,储备收益 100% 回归生态
据 Across 报道,Hyperliquid 推出原生稳定币 USDH,该代币 1:1 锚定美元,由美债、现金及现金等价物全额支持,储备由 BlackRock 与 Superstate 管理,托管于摩根大通和 Fireblocks。 此前该平台约 95% 稳定币流动性依赖 USDC,每年损失约 1.5 至 2.2 亿美元储备收益。USDH 由 Native Markets 设计、Bridge 发行,通过 2025 年 9 月验证者投票胜出,100% 储备收益将回归 Hyperliquid 生态系统。
Bitwise 将接管 Superstate 2.67 亿美元加密货币基金
据 CoinDesk 报道,加密货币资产管理公司 Bitwise 计划于 6 月 1 日接管 Superstate 旗下 2.67 亿美元的 Superstate Crypto Carry Fund(USCC),并将其更名为 Bitwise Crypto Carry Fund,同时保留 Superstate 的区块链基础设施。 该基金采用「现金-持有」策略赚取现货与期货价差。这标志着 Bitwise 首次进入代币化基金市场,Superstate 将转向专注 FundOS 平台。目前全球代币化现实世界资产规模已超 300 亿美元。
AWS 联合 Coinbase 与 Stripe 推出 AI 代理支付功能
AWS 宣布推出 Amazon Bedrock AgentCore Payments(预览版),使 AI 代理能够即时访问并支付所使用的资源,包括网络内容、API、MCP 服务器及其他代理。该功能与 Coinbase 和 Stripe 合作构建,由两者分别提供钱包基础设施和支付通道支持。 该服务是专为自主代理设计的托管端到端支付能力,涵盖从钱包认证到交易执行、支出治理和可观测性的全生命周期。开发者可通过同一身份系统和代理网关管理代理的交易行为,无需为每个服务提供商单独建立计费关系。
Aethir 推出 AI Agent 托管平台 Claw,月费 3.99 美元起
去中心化 GPU 云基础设施项目 Aethir 宣布推出 AI Agent 托管平台 Claw,月费 3.99 美元起。该平台旨在降低自主托管所需的硬件、电费及配置成本,提供即开即用的预置技能与角色模板。 与自主托管模式相比,该服务基于其去中心化 GPU 网络,内置 50 余种技能与加密原生功能,并计划推出模型即服务(MaaS)整合 LLM API。此举旨在消除技术门槛,加速企业环境的 AI 自动化部署。
Circle 在 Injective 推出 USDC 及跨链传输协议
Circle 宣布 USDC 及其跨链传输协议(CCTP)已在 Injective 区块链正式上线。该集成使开发者能够利用美元计价的稳定币进行抵押和结算,并通过 CCTP 实现与其他支持网络间的无缝跨链 USDC 转账,无需依赖封装资产。 Injective 作为专为金融应用优化的 Layer-1 区块链,支持 EVM、SVM 和 WASM 虚拟机集成。此次合作旨在为去中心化交易所、借贷协议等应用提供低延迟、近零 Gas 费的交易环境,并支持机构级铸造赎回服务。
TrustedVolumes 遭黑客攻击,损失超 670 万美元
据 Decrypt 报道,DeFi 平台 TrustedVolumes 于 5 月 7 日遭黑客攻击,损失约 670 万美元。项目方在社交媒体公布两个黑客地址,分别持有约 300 万美元被盗资金。 去中心化交易协议 1inch 随后澄清与 TrustedVolumes 无关联,称其独立运营,1inch 系统及用户资金未受影响。目前被盗资金仍停留在黑客地址,项目方尚未公布具体攻击原因及后续补偿方案。
Core Scientific Q1 营收增长,净亏损 3.47 亿美元
据 crypto.news 报道,Core Scientific 发布 2026 年第一季度财报,营收 1.152 亿美元,同比增长 45%,但净亏损 3.472 亿美元,主要受非现金减值费用影响。公司 CEO 表示,其凭借资本储备与快速交付能力实现业务差异化。 该公司正加速从比特币挖矿向 AI 基础设施转型,托管业务收入增至 7750 万美元,自挖矿收入降至 3010 万美元。公司计划将德克萨斯州 Pecos 矿场改造为 AI 数据中心,并宣布以约 4.21 亿美元收购 Polaris DS 以扩展电力容量。
Mastercard 与 Yellow Card 合作在非洲及中东推广稳定币支付
据 Blockonomi 报道,支付巨头 Mastercard 与非洲稳定币平台 Yellow Card 达成合作,计划在加纳、肯尼亚、尼日利亚、南非及阿联酋等市场推出稳定币支付系统,旨在加速跨境汇款并降低企业结算成本。 该合作将传统银行系统与区块链支付网络连接,涵盖国际汇款、企业支付结算及财库功能。Yellow Card 在非洲多国持有监管牌照,双方还将成立专项工作组推进支付基础设施建设,标志着传统金融机构对新兴市场数字支付基础设施的进一步布局。
灰度调整 DeFi 基金持仓:纳入 Ethena 并移除 Aerodrome
据 Blockonomi 报道,Grayscale 在 2026 年第一季度评估后调整其 DeFi 基金持仓,纳入 Ethena(ENA)并移除 Aerodrome Finance。根据 CoinDesk DeFi Select Index 方法,Ethena 获得 13.59% 的权重,成为该基金第四大持仓资产。 调整后该基金前四大持仓分别为 Uniswap(35.22%)、Aave(21.36%)、Ondo(19.83%)和 Ethena(13.59%),Curve 与 Lido DAO 分别占 5.27% 和 4.73%。同时,Grayscale Smart Contract Fund 也完成再平衡,以太坊以 30.14% 的权重保持主导地位。
1inch 否认协议遭入侵并称用户资金未受影响
据 Cointelegraph 报道,DEX 聚合器 1inch 发推称,关于 TrustedVolumes 漏洞利用的报道具有误导性,其协议并未被入侵,用户资金也未受影响。该协议联合创始人表示,TrustedVolumes 独立运营,并非其专属服务商。 安全研究员 Vladimir Sobolev 指出,此次攻击与 2025 年 3 月 1inch Fusion V1 resolver 漏洞事件系同一攻击者所为,但利用了不同漏洞。此前 1inch 曾与受影响方通过漏洞赏金协商追回大部分被盗资金。
Grayscale 调整 DeFi 基金持仓,添加 ENA 并移除 AERO
据 crypto.news 报道,Grayscale Investments 已完成其去中心化金融基金和智能合约基金的 2026 年第一季度审查,在 DeFi 基金中添加 Ethena(ENA)并移除 Aerodrome Finance(AERO),智能合约基金则维持现有资产配置不变。 截至 5 月 1 日,DeFi 基金中 Uniswap 以 35.22% 占比居首,Aave 以 21.36% 位列第二,ENA 以 13.59% 成为第四大持仓。该机构表示,此次调整遵循 CoinDesk DeFi Select Index 方法,通过出售 AERO 等资产并购买 ENA 完成再平衡,使基金在 DEX、借贷、代币化资产及合成美元基础设施领域配置更重。
Bithumb 与越南 SSID 合作拓展数字资产业务
据 Cointelegraph 报道,韩国加密货币交易所 Bithumb 宣布与越南 SSID 达成合作,双方将在交易技术、钱包托管系统、安全风控、监管合规及机构业务开发等领域展开协作。此次扩张正值该交易所在本土面临监管压力之际,其已决定将首次公开募股计划推迟至 2028 年之后。 越南加密货币牌照竞争日趋激烈,包括 VPBank 关联的 CAEX、Techcombank 及 VIX Securities 在内的五家机构已通过初步资格审核。值得注意的是,该交易所今年二月曾因系统错误将客户促销奖励 62 万韩元误记为 62 万比特币,造成逾 400 亿美元名义余额异常,目前其正在通过法律途径追回剩余资金。
World 于德国慕尼黑开设旗舰店
World 宣布在德国慕尼黑 Hofstatt 开设旗舰店,位于玛丽恩广场附近,旨在向当地社区介绍人格证明验证技术并展示其隐私保护理念。联合创始人 Alex Blania 曾在德国参与设计首批 Orb 原型,此次开设标志着项目回归其起源地。 该空间采用落地玻璃设计,内设有验证设备和活动区域,强调验证图像仅在设备本地处理,不会存储个人身份信息。访客无需完成验证即可进入了解技术细节,空间将定期举办瑜伽课程和社区聚会等活动。
Humanity 推出 MCP 服务器,支持 AI 助手集成身份验证
据 www.humanity.org 报道,Web3 身份验证项目 Humanity 宣布推出 MCP(Model Context Protocol)服务器,将其完整文档系统适配为 AI 编码工具友好格式,支持 Claude Code、Cursor 等主流 AI 助手实时查询。 该工具提供 llms.txt 索引、llms-full.txt 完整文档及 Markdown 格式输出,开发者可通过 AI 助手直接获取技术资料并生成可编译的集成代码。项目方表示,此举旨在降低开发者通过 AI 助手集成「人类证明」身份验证功能的门槛,使验证身份成为 AI 代理时代的默认基础设施。
Binance Futures 上线 BILLUSDT 永续合约
Binance Futures 宣布将于 5 月 7 日 08:15(UTC)上线 BILLUSDT 永续合约,最高支持 20 倍杠杆,标的资产为 Billions Network(BILL)代币,结算资产为 USDT。 该合约支持多资产模式,用户可使用比特币等资产作为保证金,资金费率上限为 ±2.00%,每四小时结算一次。该交易所提示,期货与现货代币上市无关联,该合约上线不保证 BILL 会在现货市场上市。
American 比特币 Q1 挖矿成本降 23%至 36200 美元
据 CoinDesk 报道,特朗普家族支持的矿企 American 比特币发布一季度财报,其挖矿成本环比下降 23%至约 36,200 美元。该公司当季净亏损 8,180 万美元主要源于比特币价格账面减值,但核心挖矿业务实际盈利。 报告期内该公司比特币持仓增加 30%至 7,021 枚。当多数上市矿企转向 AI 和高性能计算业务时,American 比特币仍专注于降低挖矿成本并扩大算力规模,季度末总算力达 28.1 exahash。
BNY 宣布在阿布扎比提供比特币和以太坊托管服务
据 CoinPost 报道,托管银行 BNY 宣布与 Finstreet Limited 及 ADI Foundation 达成战略合作,计划在阿布扎比全球市场为机构投资者提供合规的比特币和以太坊托管服务。该行目前托管资产规模约 59.4 万亿美元。 此次合作将结合 Finstreet 的数字市场基础设施与 ADI Chain 的区块链网络,构建阿布扎比本地的综合托管解决方案。BNY 计划初期为 Finstreet 客户提供比特币和以太坊托管,未来拟扩展至稳定币及现实资产代币化等受监管数字资产。
BNY 携手 Finstreet 在阿布扎比推出加密托管服务
据 Blockonomi 报道,全球最大托管银行 BNY 宣布与 Finstreet 及 ADI Foundation 达成合作,将在阿布扎比全球市场提供受监管的加密货币托管服务,初期支持比特币和以太币,后续计划纳入稳定币及代币化资产。 该银行目前管理约 59 万亿美元资产,此项业务使其成为首家在阿联酋提供数字资产托管的美国系统重要性银行。BNY 执行副总裁 Hani Kablawi 称,此举旨在连接传统与数字金融生态系统,支持阿联酋金融市场发展。
Binance 升级联盟计划,新用户奖励最高达 19,800 美元
Binance 宣布升级联盟计划,新 Affiliate-Boosted Welcome Bonus 将于 2026 年 5 月 7 日生效。新用户通过联盟链接注册可获得最高 19,800 美元奖励,较此前 600 美元大幅提升。 该计划采用分阶段任务结构,新用户注册获最高 100 美元奖励,完成 KYC 验证后解锁最高 19,700 美元额外奖励。每位联盟成员每 30 天限 1,000 个名额,超额用户需等待下一周期,奖励以交易手续费返利券等形式发放。
矿企 Core Scientific 收购 Polaris DS,拓展 AI 数据中心
据 CoinPost 报道,矿企 Core Scientific 宣布以约 4.21 亿美元收购比特币挖矿企业 Polaris DS,计划将其位于俄克拉荷马州的电力基础设施转型为 AI 数据中心,预计 2026 年第三季度完成收购。 Core Scientific 是北美最大的比特币矿企之一,于 2024 年 1 月重新在纳斯达克上市。此次收购是该公司向 AI 数据中心业务全面转型战略的一部分,旨在将原本用于比特币挖矿的 440MW 电力基础设施直接用于 AI 工作负载,并将总容量扩展至 1.5 GW。
MetaMask 支持通过法币购买比特币、SOL 等代币
MetaMask 宣布用户现可通过信用卡、借记卡、银行转账、Apple Pay、Google Pay 及 PayPal 等支付方式直接购买以太坊、比特币、SOL 等数千种代币,支持以太坊、比特币、Solana、Monad 及 Sei 等数百个网络,所购资产将直接进入用户自托管钱包。 该平台提供实时报价聚合服务,用户可在浏览器插件或移动端完成购买流程。根据用户所在地区,系统将自动匹配可用的本地支付方式及最优汇率,交易完成后资金直接存入钱包,用户全程保持对资产的控制权。
Hoskinson:AI 代理 2035 年将主导互联网并颠覆科技巨头
据 CoinDesk 报道,Cardano 创始人 Charles Hoskinson 在 Consensus 2026 会议上称,到 2035 年 AI 代理将主导互联网搜索、商业和活动,其不点击广告、缺乏品牌忠诚度的特性将颠覆 Google、Amazon 和 Facebook 的核心商业模式。 他指出 AI 代理将处理加密货币领域的尽职调查、交易执行和 DeFi 交互,并呼吁用户直接控制数据、身份和资产。他还表示,AI 代理可简化加密用户体验,而 JPMorgan 等机构对区块链的采用显示行业正走向成熟。
Aave 清算 Kelp DAO 攻击者资产,推进 2.9 亿美元恢复
据 CoinPost 报道,DeFi 借贷协议 Aave 于 5 月 7 日宣布已完成对 Kelp DAO 攻击者所持 rsETH 头寸的强制清算。此次清算在以太坊及 Arbitrum 网络执行,涉及 2026 年 4 月发生的约 2.92 亿美元非法流出事件,清算资产已移交至社区联合组织「DeFi United」管理的 Recovery Guardian 多签钱包用于后续赔付。 该攻击者于 4 月 18 日利用 LayerZero 桥漏洞非法铸造 11.65 万枚无担保 rsETH,并在 Aave 及 Compound 抵押借出以太坊实施资金转移。目前 DeFi United 已承诺超 3.2 万枚以太坊用于回购非法 rsETH 并补充桥接锁仓资产,Compound 也将执行类似清算措施,预计可收回约 16,776 枚以太坊。
Ondo、摩根大通、万事达卡与 Ripple 完成代币化国债试点
据 CryptoBriefing 报道,Ondo Finance、摩根大通 Kinexys、万事达卡与 Ripple 完成代币化美国国债试点。该交易通过 XRP Ledger 实现 OUSG 代币赎回,并利用万事达卡多代币网络与 Kinexys 结算轨道完成跨境支付。 该试点实现代币化美国国债在跨行、跨境场景下的近实时结算,展示代币化资产如何与公共区块链及传统银行系统交互。Ripple 将其部分 OUSG 持仓在 XRP Ledger 上赎回,资金通过摩根大通代理银行网络汇入其新加坡账户。
微软内部讨论推迟 2030 年清洁能源匹配目标
据 TechCrunch 报道,微软正内部讨论是否推迟或缩减其到 2030 年实现 100%每小时清洁能源匹配的目标,因 AI 数据中心快速建设给该承诺带来压力。公司发言人表示将继续寻找机会维持年度匹配目标。 每小时匹配目标比年度目标更严格,要求能源供应与需求在近乎实时基础上匹配。随着数据中心规模扩大,该公司上月宣布与雪佛龙合作在德克萨斯州建设天然气发电厂,引发对其清洁能源承诺的质疑。
数据索引协议 StreamingFast 发布 4 月更新
数据索引协议 StreamingFast 发布 4 月更新,宣布 Base Reth 已在 Base Sepolia 测试网稳定运行并即将迁移至主网,同时完成 Monad 扩展区块集成并开放历史数据端点。此外,Substreams 索引性能得到提升,团队正致力于通过 The Graph Market 提供托管服务并简化开发者工作流程。 StreamingFast 是 The Graph 协议的核心开发团队之一,专注于构建高性能的区块链数据索引基础设施,其开发的 Substreams 和 Firehose 技术被广泛应用于多链数据提取与处理场景。
彭博社:BTQ CEO 兄弟被禁泄露区块链商业秘密
区块链软件公司 BTQ Technologies 前首席运营官 Nicolas Roussy Newton 被联邦法官禁止通过两个网站域名泄露公司商业秘密。Newton 为该公司现任 CEO 的兄弟,被指向媒体及监管机构传播敏感文件并威胁公司律师。 法院裁定 Newton 的行为已对 BTQ 造成损害,包括发表诽谤性言论指控其兄弟「谋杀未遂」。该禁令由美国联邦地区法官 Sharad H. Desai 签署,禁止 Newton 继续使用相关域名披露公司机密信息。
SIX Group 与 Chainlink 合作推进股票数据上链
据 Cointelegraph 报道,瑞士和西班牙证券交易所运营商 SIX Group 正与 Chainlink 合作,将超 2 万亿欧元的上市股票数据上链,覆盖 75 个以上区块链网络。传统交易所及清算机构正加速扩展代币化证券业务。 Nasdaq 近期连接欧洲交易平台至区块链结算系统,并与 Kraken 母公司合作开发代币化股票基础设施。美国存管信托与清算公司计划与 50 余家机构试点代币化证券交易,该市场近 30 日增长 33% 至 12.9 亿美元。
摩根大通等财团完成 XRP Ledger 代币化国债试点
据 U.Today 报道,由摩根大通、万事达卡、Ripple 等组成的财团已完成一项试点,展示基于 XRP Ledger 的代币化美债近实时赎回,旨在解决 30 万亿美元美债市场的结算低效问题。 该流程通过三步实现赎回与美元结算。目前代币化国债市场规模仅约 150 亿美元,DTCC 等机构正探索类似服务以推动 24/7 全天候交易生态。
xAI 向 Anthropic 开放 Colossus 1 超算提升 Claude 容量
据 CryptoBriefing 报道,xAI 已与 Anthropic 达成协议,向后者开放 Colossus 1 超级计算机访问权限,用于提升 Claude 系列模型的服务能力。 该协议使 Anthropic 能够使用超过 22 万个 NVIDIA GPU(包括 H100、H200 及下一代 GB200 加速器)以应对 Claude Pro 和 Claude Max 订阅服务的需求增长。此次合作反映了前沿 AI 实验室在算力资源方面的激烈竞争,同时 Anthropic 还表达了与 xAI 合作开发轨道 AI 计算能力的兴趣。
DTCC 将 Ripple Prime 纳入代币化工作组,计划 2026 年 10 月推出服务
据美国存管信托与清算公司(DTCC)公告,该机构已将 Ripple Prime 纳入其代币化服务工作组,计划与超过 50 家金融机构合作开发该服务,并拟于 2026 年 7 月进行小规模测试,10 月正式推出。 该工作组还包括美国银行、花旗、摩根大通、高盛、贝莱德、Circle 等传统金融和 DeFi 机构。DTCC 表示,此项服务将支持股票、贵金属、债券等现实世界资产以数字代币形式存在于区块链上,并确保跨链互操作性。Ripple Prime 是 Ripple 收购 Hidden Road 后成立的 prime brokerage 业务。
加密货币交易所 OKX 计划推出 OpenAI 等 Pre-IPO 永续合约
据 Decrypt 报道,加密货币交易所 OKX 宣布将推出与 OpenAI、SpaceX 和 Anthropic 估值挂钩的永续期货合约。该衍生品追踪私营公司二级市场价格,但不授予股权或股东权利,以现金结算而非实物交割。 此举使 OKX 加入 Bitget 和 Injective 等平台行列,共同布局 Pre-IPO 市场。值得注意的是,OpenAI 此前曾对类似产品表示异议。此外,该交易所还宣布与 Ondo Finance 合作推出代币化股票交易及新的股权永续合约。
Google DeepMind 投资 EVE Online 开发商测试 AI 行为
据 Decrypt 报道,Google DeepMind 已收购冰岛游戏工作室 Fenris Creations(原 CCP Games)的少数股权,计划利用《EVE Online》的复杂虚拟环境测试人工智能行为。 该研究将在离线控制的《EVE Online》版本中进行,不与实时服务器 Tranquility 连接。DeepMind 首席执行官 Demis Hassabis 表示,该合作将探索在玩家驱动的复杂宇宙中安全推进 AI 研究,而 Fenris 方面称这是测试通用人工智能在沙盒环境中行为的独特模拟场景。
Hoskinson:Flare 攻击 Cardano 是为博取关注
据 U.Today 报道,Cardano 创始人 Charles Hoskinson 称,Flare 创始人 Hugo Phillin 近期在 X 平台声称 Flare 在 DeFi 指标上已超越拥有六年先发优势的 Cardano,此举实为利用 Cardano 之名博取媒体关注的「2022 年老套路」。 Phillin 否认此举为攻击,称其仅引用 DeFi Llama 的客观链上数据,并嘲讽 Cardano 开发进度缓慢,甚至向 Hoskinson 提供 Flare 2027 年战略路线图以供「参考」。
观点
数字人民币的「Token 经济学」:一个词的两场革命
这正是「双 Token 融合」的战略紧迫性所在:AI 词元(Token)经济需要一个数字货币代币(Token)层来完成结算与资产化——这个层,要麽是数字人民币,要麽是美元稳定币。几乎没有中间选项。
AI Agent 的支付时刻:谁将成为机器经济的 Stripe?
传统支付系统的前提是双方都是经过 KYC 的人类,背后挂着银行账户。Agent 把这个前提打破了:它没有身份证、没有银行账户、没有信用记录,但又需要买 API 调用、付云算力、买数据,甚至代用户在 Amazon 下单。底层架构错配,催生了整个 Agent 支付赛道。‘阿努比斯DAO争议’中的0xSisyphus,作为加密诈骗监督者浮出水面…信任标准成焦点```html
在加密货币行业中,曾留下“6000万美元”规模失败记录的人物,反而作为批评其他诈骗嫌疑的“监督者”活动,引发争议。匿名交易员0xSisyphus就是典型例子。
据英国媒体Protos报道,0xSisyphus被指认为过去因AnubisDAO崩盘而损失约13,556个以太坊(ETH)、当时价值约6000万美元的项目核心人物。尽管如此,他目前在X平台上凭借高达15.3万的粉丝基础,像区块链诈骗追踪者一样活动。
问题在于他的过去。2023年10月,匿名调查账户NFT Ethics声称,OpenSea前风险部门负责人Kevin Pawlak是0xSisyphus的幕后主使。该文章指出,他主导了“拉高出货”等可疑交易,并试图将失败的AnubisDAO股份转让给Sam Bankman-Fried的Alameda Research。
不过,对于这一主张,ZachXBT虽部分认同,但仅批评其存在“重大疏忽”和“谎言”,并未断定其为实际盗窃行为,也未确认其就是Pawlak本人。OpenSea当时表示对此嫌疑并不知情,并划清界限称Pawlak的职位也并非管理层级别。
最终,核心在于“责任”。AnubisDAO的投资者即便多年过去,也未能收回资金,且无人因盗窃嫌疑受到处罚。在此期间,0xSisyphus却被重新包装成审判他人行为的角色,反而在此过程中积累了影响力和关注度。
这一案例在加密市场并不陌生。因为过去带有失败或争议的人物,反而以“诈骗监督者”或行业评论员的身份重新登场的结构在反复出现。有指出,比起透明的验证,粉丝数量和话题性更受优先的环境助长了这种悖论。
最终,此次争议超越了个别人物的道德问题,展示了加密行业的信任标准有多么宽松。这被解读为一个警告:比起批判“诈骗”的声音来自谁,更应该首先审视那个人在过去留下了什么。
文章摘要 by TokenPost.ai
🔎 市场解读
过去留下大规模失败的人物以“诈骗监督者”身份扩大影响力的现象,显示了加密市场的信任结构正在以粉丝为基础进行重组。
在匿名性和信息不对称中,以话题性而非声誉为优先的环境正在持续。
💡 战略要点
比起影响者的主张,核实其过往履历和链上记录更为重要。
即使是“诈骗揭露账户”,也务必检查其是否存在利益关系或过往争议。
投资判断需基于长期信任数据,而非短期舆论。
📘 术语解析
拉高出货:人为抬高价格后抛售以获利的市场操纵手法。
AnubisDAO:因造成约6000万美元资金损失而臭名昭著的Meme基础DeFi项目。
Alameda Research:与FTX相关的交易公司,曾处于多起市场争议的中心。
💡 常见问题 (FAQ)
Q.
为什么争议人物能重新获得影响力?
在加密货币市场中,由于匿名性和快速的信息消费结构,过往履历容易被稀释。加上社交媒体粉丝数在某种程度上充当了信任的替代指标,使得争议人物也能重新获取影响力。
Q.
投资者在这种情况中应注意什么?
与其盲目信任特定人物的主张或爆料,不如同时确认其过往项目履历、链上数据及外部验证资料。特别是对于有受害案例的人物,应以更严格的标准进行评估。
Q.
此类问题对市场整体有何影响?
未经核实的人物行使影响力,可能导致错误信息扩散,并增加投资者受损的可能性。这会降低市场整体的信任度,并对健康项目的长期成长产生负面影响。
TP AI 注意事项
本摘要使用了基于TokenPost.ai的语言模型生成。可能存在主要内容遗漏或与事实不符的情况。
```에이브, 7100만 달러 동결 해제 요구 반발…켈프DAO 해킹 후폭풍 커졌다DeFi借贷平台Aave已提交紧急申请,要求解冻Arbitrum安全委员会此前冻结的价值约7100万美元的以太坊。在去年4月Kelp DAO黑客攻击余波导致"坏账"与受害者救济工作复杂化的背景下,法律纠纷的叠加进一步加剧了DeFi整体的不确定性。
据外媒5日报道,美国律师事务所Gerstein Harrow于5月1日将Arbitrum列为"潜在扣押对象",申请了限制令,声称被冻结的资金属于朝鲜。他们要求将这些资金用于偿付其委托人已获得的未付判决金额。
Aave随即强烈反驳。Aave称该限制令"正在对完全无辜的第三方造成即时伤害",并主张与黑客攻击无关的用户正在承担损失。他们还批评Gerstein Harrow提出的"仅凭瞬间盗窃即可获得所有权"的逻辑"既违背常识,也违反法律"。
此次冲突源于上月18日发生的Kelp DAO黑客攻击。攻击者利用LayerZero的跨链桥基础设施,非法发行了价值2.9亿美元的rsETH,随后以这些代币为抵押,从Aave借走了价值2.36亿美元的WETH。随着抵押品信誉崩塌,Aave可能面临高达1.24亿至2.3亿美元的坏账。
Arbitrum安全委员会的资金回收行动是DeFi生态系统为控制事态所迈出的第一步。DeFi联盟计划用回收的资金重新补充rsETH抵押品,然后通过手动预言机调整,强制清算黑客的头寸。但Gerstein Harrow的申请使这一方案陷入动荡。
Aave在向法院提交的意见书中还强调:"这些资产归Arbitrum区块链社区所有,而非朝鲜。"美国纽约南区地方法院的法官Margaret Garnett将于6日举行远程听证会,审查相关争议焦点。
Gerstein Harrow此前已对多个虚拟资产项目提起诉讼,并一再追踪疑似与朝鲜有关的币种并主张权利。业内批评其此举重点在于"确保冻结资金",而非"救济受害者"。
此事件已超出一桩简单的黑客攻击案件,展示了DeFi领域围绕"冻结资产所有权"的法律冲突有多么复杂。在Kelp DAO黑客攻击与Aave坏账问题持续发酵的背景下,法院的裁决可能成为未来DeFi安全应对的标准。
文章摘要 by TokenPost.ai
市场解读
DeFi平台Aave与律师事务所之间的冲突已超越简单黑客事件,揭示了"冻结资产所有权"这一结构性问题。此案表明去中心化金融与外部司法系统发生冲突时可能产生的风险,并可能对未来监管和法律标准的形成产生重大影响。
策略要点
- DeFi投资者不仅需要考虑智能合约风险,还需考虑法律风险
- 重新审视基于跨链桥资产(如rsETH)的抵押品可靠性至关重要
- 案件结果可能导致DeFi抵押品标准和清算机制发生变化
术语解释
- rsETH:基于再质押的衍生ETH,是以实际ETH为抵押发行的代币
- 坏账:因抵押品价值下跌而无法偿还的贷款
- 跨链桥:实现不同区块链之间资产转移的基础设施
- 冻结资产:黑客事件后限制转移的加密资产
常见问题 (FAQ)
问.
本次事件的核心争议是什么?
核心是黑客攻击所冻结资产的"所有权"问题。Aave主张这些资产属于受害者,而律师事务所则视其为朝鲜资产并试图扣押。
问.
为何对整个DeFi影响巨大?
DeFi虽是去中心化结构,但一旦发生类似的法律干预,资产回收和清算程序可能会被延迟。这直接影响用户信任和平台稳定性。
问.
从投资者角度来看,需要注意什么?
不仅需要考虑黑客风险,还需考虑抵押资产的结构和法律风险。特别是使用跨链桥资产或衍生代币作为抵押品时,风险排查尤为重要。
TP AI 注意事项
本文摘要基于TokenPost.ai语言模型生成。可能遗漏文章主要内容或与事实有所出入。Kelp DAO 遭黑客攻击损失4300亿韩元…机构资金流入在即的DeFi安全分水岭凯尔普道(Kelp DAO)黑客事件再次暴露了去中心化金融(DeFi)的脆弱性。此次攻击规模约为2.92亿美元(约4300亿韩元),恰逢机构资金大规模流入之际,给市场带来了不小的冲击。
该事件发生在华尔街资金向链上市场迅速扩张的背景下。阿波罗全球管理公司(APO)与Morpho合作参与借贷市场,并确保了获取治理代币的期权;贝莱德(BK)则将其代币化货币市场基金在Uniswap上市,提升了自身存在感。在此情况下发生的黑客攻击,再度凸显了DeFi的结构性弱点。
仅是“减速带”般的冲击
业界将此事件视作增长过程中的“检查信号”,而非结构性危机。资产管理公司Janus Henderson的尼克·彻尼表示:“DeFi正处于革新资本效率的阶段,早期的开拓总是伴随着风险。”
他强调,此事件虽可能减缓市场速度,但无法阻挡其发展潮流。分析认为,反复发生的事故反而会促进系统改进,长期来看将打造更强大的基础设施。
尤其是随着代币化现实世界资产(RWA)逐渐成为DeFi市场的基础,传统金融积累的法律稳定性和风险管理体系有望加速与之融合。
提升安全标准的压力
安全专家指出,需要更根本性的变革。Gauntlet的保罗·维森德解释道:“链上金融本质上是一个攻击者众多的环境,系统会因最薄弱的环节而崩溃。”
因此,“零信任”架构作为核心替代方案应运而生。这是一种不默认信任系统内任何要素的方式,要求持续监控和多重防御体系。
Re7 Capital的叶夫根尼·戈克伯格也强调,应将安全标准从过去的“最佳实践”提升至“必要基准”。这包括治理时间锁、增强的多签结构、提高抵押品标准,以及强化漏洞频发的跨链桥安全。
机构资金流入的条件
Centrifuge Labs的CEO瓦杰·伊卢米纳蒂评价称,DeFi正在经历“压缩版的金融演进”。他解释说,DeFi正以快得多的速度追赶传统金融耗费数十年建立起来的保护机制。
机构资金若要全面流入,需要满足若干条件。首先是投资对象的明确性。抵押品结构和法律权利必须得到清晰验证。
此外,智能合约、预言机和治理结构必须达到可预测且可审计的稳定水平。而在市场冲击下依然能维持的“流动性”也被视为关键因素。
他表示:“开放性与安全性可以并存,信任必须以可验证的形式建立。”
此次凯尔普道事件再次揭示了DeFi需要跨越的课题。不过,业界将其解读为“进化过程”,而非“危机”。为了机构资金能够全面流入,安全必须成为首要价值,这一点已愈发明确。
文章摘要 by TokenPost.ai
🔎 市场解读
凯尔普道黑客事件(约2.9亿美元)发生在机构资金流入之际,再次确认了DeFi的结构性脆弱性
在华尔街机构扩大链上入场之际,被视为“成长中的检查事件”
虽然存在短期冲击,但长期增长趋势可能得以维持
💡 战略要点
进入安全水平即等同于市场竞争力的阶段
需要提升零信任、多签、时间锁等必要安全标准
为吸引机构资金,验证抵押品、法律权利和流动性至关重要
RWA(现实世界资产代币化)正成为建立信任的核心支柱
📘 术语整理
DeFi:基于区块链的去中心化金融系统
RWA:将房地产、债券等现实资产代币化的形式
零信任:默认不信任任何要素的安全架构
多签:要求多重审批流程的钱包安全方式
时间锁:仅在特定时间后执行的安全装置
💡 常见问题 (FAQ)
Q.
凯尔普道黑客事件为何如此重要?
此次黑客攻击规模约为2.9亿美元,其象征意义在于发生在机构资金流入DeFi的节点。此事不仅是一起单纯事故,更再度凸显了DeFi基础设施的结构性脆弱性及加强安全的必要性。
Q.
此事件对DeFi增长是利空吗?
业界更多将其视为“减速信号”而非长期利空。反复发生的事件正在推高安全标准,最终被视为打造更强大基础设施的过程。
Q.
机构资金进入最重要条件是什么?
核心在于抵押品结构的清晰性、智能合约与治理的可验证性,以及在市场冲击下仍能维持的流动性。尤其是安全水平,正成为影响机构投资决策的最重要因素。
TP AI 注意事项
使用基于TokenPost.ai的语言模型对文章进行了摘要。正文主要内容可能被遗漏或与事实不符。
AI 无法拯救人类的愚蠢:从 KelpDAO 2.92 亿美元事件,看区块链安全的真正盲区撰文:Merkle3s Capital
本内容由 Block Analytics Ltd X Merkle 3s Capital 支持,本文信息仅供参考,不构成任何投资建议或邀约,我们不对内容准确性负责,亦不承担由此产生的任何后果。
2.92 亿美元,不是代码出了问题
2026 年 4 月 18 日,DeFi 历史上又添一笔巨额损失——攻击者没有发现任何智能合约漏洞,没有使用任何零日漏洞,甚至不需要任何高级技术。他们只是利用了一个配置选项:KelpDAO 把跨链桥的安全验证设成了 1-of-1。
事情是这样发生的。KelpDAO 使用 LayerZero 作为跨链桥协议,将 rsETH(Restaked ETH)在以太坊和各 Layer 2 之间转移。跨链桥的安全核心是一个叫 DVN(Decentralized Verifier Network)的验证机制——简单说,就是需要多少个独立验证节点确认"这笔跨链交易是真实的",消息才会被放行。
KelpDAO 的配置是 1-of-1: 一个节点确认就够了。
攻击者(安全公司 SlowMist 等指向朝鲜 Lazarus Group)通过 DDoS 攻击干扰正常的 RPC 节点,同时向单一 DVN 注入伪造数据。单一验证节点被骗过,虚假的跨链消息被批准——116,500 枚 rsETH(约 2.92 亿美元)就这样被铸造出来,从未存在的以太坊另一端"跨"了过来。
攻击者随后将伪造的 rsETH 存入 Aave V3 作为抵押品,借出约 1.9 亿美元的 WETH。
整个过程: 没有破解任何密码学,没有利用任何代码漏洞。
后果是连锁性的。据 Aave 治理论坛 4 月 20 日发布的事件报告,坏账规模约 2.3 亿美元(Scenario 2 估算)。
据 CoinDesk 报道,Aave 的 TVL 在数日内从约 485 亿美元跌至约 300-310 亿美元,跌幅超 37%。
据 Yahoo Finance 报道,AAVE 代币下跌约 15-20%(峰值时约 20%)。借贷利率从 3.4% 飙升至 14%,整个 DeFi 市场 TVL 在数日内蒸发超 130 亿美元。
这是一场 AI 能完美审计代码、却永远审不到配置参数的灾难。
AI 审计工具正在爆发——然后呢?
如果你关注区块链安全圈,过去两年你会看到一个令人振奋的叙事:AI 终于要解决 DeFi 的安全问题了。
这不是空谈。CertiK 的 Skynet 平台已覆盖数千个项目的实时链上监控;De.Fi Scanner 累计扫描量超过百万次;Hexagate 的链上威胁检测已被 Gate.io 收购。
学术界也在跟进——多个基于大语言模型的智能合约漏洞检测论文在 2025-2026 年间发表,报告了令人印象深刻的检出率。
AI 在代码层确实有效。重入攻击、整数溢出、访问控制缺陷——这些已知模式,AI 找起来比人快得多。行业调查显示,60-80% 的审计项目已经在使用 AI 工具作为初筛辅助,头部审计公司无一例外。
但这里藏着一个悖论: 工具越来越好,损失却没有减少。
DeFiLlama 的数据不会说谎。2025 年至今,损失超 3,000 万美元的重大攻击事件已发生 15 起以上,总损失超 20 亿美元。
AI 审计工具在这些事件中扮演了什么角色?答案是:几乎没有。因为这些攻击的根因,几乎都不在代码层。
KelpDAO 经过审计了,然后呢?
KelpDAO 并不是一个无人问津的小项目——经过了安全公司的智能合约审计,其底层协议 LayerZero 是行业最广泛使用的跨链基础设施之一。
审计报告白纸黑字,代码干净。然后损失了 2.92 亿美元。
这里有一个关键的区分: 审计覆盖了智能合约代码,但没有覆盖 DVN 配置参数。
审计公司检查的是合约逻辑有没有漏洞——答案是没有。但你们的 DVN 配置为 1-of-1,这在生产环境中意味着什么风险这个问题不在审计范围内。更讽刺的是,事件爆发后,KelpDAO 和 LayerZero 之间爆发了一场公开的责任争议。
据 CoinDesk 报道,KelpDAO 声称 1-of-1 配置是 LayerZero 的默认设置,其快速入门指南和默认 GitHub 配置都指向 1/1 DVN,且约 40% 的 LayerZero 协议都在使用这个配置。
LayerZero 则反驳称,他们曾明确警告过不应在生产环境中使用 1-of-1 配置。事件发生后,LayerZero 全面禁止了 1-of-1 配置——但这属于亡羊补牢。
谁对谁错暂且不论——这个争议本身就说明了一件事:
安全的关键决策,不在代码里,而在人与人之间的沟通、文档、默认值和我以为你知道里。
AI 审计工具能扫描代码中的每一个函数调用,但它不会去问:"你们的跨链桥用了几个验证节点?"这不是 AI 不够聪明,是它根本不知道该问这个问题。
AI 审计的四个盲区
安全研究员 samczsun(前 Paradigm 安全研究员、SEAL 911 创始人)的大意是:
找到漏洞的人和找不到的人,区别在于前者能观察到不一致性,并持续追问下去。
盲区一:架构设计决策
AI 能审计代码逻辑,但无法判断:这个系统的安全假设是否成立?
KelpDAO 就是典型案例:1-of-1 DVN 在代码层完全合法——合约逻辑没有 bug,函数调用正确,访问控制合理。但架构上,它创造了一个单点故障。AI 看到的是"代码正确",看不到"设计危险"。
同类案例不在少数。Multichain 的 MPC 密钥由 CEO 一人控制,Beanstalk Farms 的治理提案没有时间锁——代码都没问题,架构都是定时炸弹。
盲区二:配置参数审计
智能合约部署到链上时需要设定大量参数——验证节点数量、多签阈值、时间锁时长、预言机来源、清算阈值。这些参数决定了系统的实际安全水平,但它们不在代码里,而在部署配置中。
AI 审计工具扫描的是 .sol 文件的逻辑,不会去检查你实际部署时填了什么参数。就像审计师检查了银行金库的门锁设计没问题,但没人检查运营时门到底有没有锁上。
KelpDAO 的 DVN = 1 就是"门没锁"。Nomad Bridge 2022 年的灾难更离谱——审计完成后的一次代码升级中,Merkle 根被初始化为 0x00,意味着任何消息都能被伪造为有效。这不是审计失职,是审计漂移:审计了的代码和最终上线的代码不是同一份。
盲区三:运营流程与私钥管理
AI 看不到硬件安全模块(HSM)的配置,看不到私钥存在哪里,看不到操作员的 OpSec 水平,更看不到那些临时权限有没有被撤销。
Ronin Network 的教训最为惨痛:攻击者获取了 5 个验证节点的私钥(其中 4 个属于 Sky Mavis,1 个属于第三方 Axie DAO 验证者),2021 年的一次临时授权从未撤销。攻击者盗走 6.24 亿美元。攻击发生 6 天后才被发现——因为没有人监控验证节点的异常行为。
Mixin Network 把私钥存在云端数据库。Bybit 的 Safe 多签前端被 Lazarus 植入恶意 JavaScript,签名者看到的界面和实际签名的交易完全不同——合约本身完好无损,AI 合约审计对此完全无效。
盲区四:组合风险
DeFi 是乐高积木。单个模块安全,不等于组合后安全。
KelpDAO 的架构就是三层叠加:rsETH(再质押协议)+ LayerZero(跨链桥)+ Aave V3(借贷协议)。每一层单独看都有道理——但叠加后的风险是指数级的。"如果跨链桥被攻破,Aave 的抵押品会发生什么?"——这个问题不在任何审计报告里,因为它不属于任何单一模块的审计范围。
OpenZeppelin 在 KelpDAO 事后分析中明确指出:"智能合约审计通常不会检查第三方协议集成在部署时的配置方式,也不会检查基础设施组件是否引入了单点故障。
AI 目前做不到这一点——它审的是代码,不是意图。
案例:这不是偶发,这是一种模式
如果你认为 KelpDAO 是倒霉的偶然,以下三个案例会让你重新思考。
案例一:Bybit —— 14.6 亿美元,前端被植入恶意代码
时间: 2025 年 2 月 21 日 损失: 约 14.6 亿美元(401,347 ETH + stETH 及其他代币) 攻击类型: 供应链攻击
Bybit 使用 Safe 作为多签钱包解决方案。攻击者(FBI 确认为 Lazarus Group)入侵了一名 Safe 开发者的机器,通过 AWS S3 bucket 向 Safe 的前端 JavaScript 注入恶意代码。
当 Bybit 的多签签名者打开 Safe 界面准备签名时,他们看到的是正常的交易内容——但实际签名的交易已被篡改,将控制权转移给了攻击者。
关键点: 智能合约本身没有漏洞。多签逻辑正确,代码经过审计。攻击发生在前端——一个 AI 合约审计工具根本不会检查的层面。这是 DeFi 历史上最大单笔损失事件。
案例二:Ronin Network —— 6.24 亿美元,临时权限忘了撤销
时间: 2022 年 3 月 23 日(3 月 29 日披露) 损失: 约 6.24 亿美元(173,600 ETH + 25.5M USDC) 攻击类型: 私钥泄露 + 运营安全失败
Ronin 是 Axie Infinity 的侧链,9 个验证节点中 5 个即可批准提款。攻击者通过社会工程攻破了 Sky Mavis 员工的设备,获取了 5 个验证节点的私钥(其中 4 个属于 Sky Mavis,1 个属于第三方 Axie DAO 验证者)。其中部分密钥的权限来自 2021 年的一次临时授权——本应在任务完成后撤销,但没有人记得去做这件事。
攻击发生 6 天后才被发现。 一个用户在尝试提取 5,000 ETH 时发现桥接无响应,才触发了警报。
关键点: 没有任何代码漏洞。问题是"谁持有密钥"和"权限有没有过期"——这是纯粹的运营安全问题。FBI 确认攻击者为 Lazarus Group。
案例三:Drift Protocol —— 2.85 亿美元,数月精心策划的社会工程
时间: 2026 年 4 月 1 日 损失: 约 2.85 亿美元(占 TVL 的 50% 以上) 攻击类型: 社会工程 + 管理员密钥泄露 + 预言机操纵
Drift Protocol 是 Solana 上的去中心化交易平台。这次攻击不是简单的密钥被盗——攻击者花费数月时间与 Drift 团队建立信任关系,最终渗透进安全委员会。
他们诱使安全委员会成员使用 Solana 的"durable nonces"功能预签名关键交易,从而获取了管理员权限。随后创建了一个虚假代币(CarbonVote Token),注入流动性,操纵预言机价格,在 12 分钟内抽走了协议 50% 以上的资金。
关键点: 智能合约逻辑没有问题。攻击利用的是人的信任——数月的社会工程铺垫,是 AI 无论多强大都无法检测到的。疑似与朝鲜关联组织有关(Chainalysis)。
模式总结
三个案例,三种攻击方式,一个共同点:根因都不在代码层。
Bybit:前端供应链——AI 审不到
Ronin:私钥管理和权限撤销——AI 看不到
Drift:社会工程和人的信任——AI 管不了
再加上 KelpDAO 的配置错误——这四起事件的总损失超过 22 亿美元。每一起都发生在 AI 审计的边界之外。这些信任假设,没有一个写在代码里,所以没有一个被 AI 审到。
结论:工具不错,但问题问错了
AI 审计工具正在变得越来越好。这是事实,不应该被否认。在代码层已知漏洞的检测上,AI 已经是最高效的初筛工具,误报率虽然仍是痛点,但持续改进中。正确的定位是:AI = 高效初筛器,不是最终裁判。
但是,如果我们问的问题是"如何用 AI 解决区块链安全问题",我们可能从一开始就问错了。
没有任何 AI 工具会在审计报告里写:"你们的 DVN 配置应该是 3-of-5,不是 1-of-1。"没有任何 AI 工具会检查你的工程师是否把私钥存在云端数据库。没有任何 AI 工具会在凌晨 2 点发现攻击者已控制了你的 5 个验证节点——Ronin 网络等了 6 天。没有任何 AI 工具能识破花费数月建立信任关系的社会工程攻击——Drift Protocol 的教训。
这不是 AI 不够聪明,这是审计的边界定义问题。当前的 AI 审计工具覆盖的是代码层,而真正造成巨额损失的风险分布在配置层、架构层、运营层和组合层——这些层面目前几乎没有系统性的审计手段。
行业真正需要的是:
配置审计:像审代码一样审每一个部署参数——DVN 数量、多签阈值、时间锁设置
架构威胁建模:在设计阶段就问"如果这个组件被攻破,会发生什么"
运营安全审查:私钥管理方案、操作员培训、权限撤销流程
组合风险评估:任何与外部协议的集成,都需要独立的风险建模
值得注意的是,KelpDAO 事件后,DeFi 行业展示出了自发协调的能力——DeFi United 在 10 天内筹集了约 1.6 亿美元来覆盖 Aave 坏账。这恰恰印证了一点:
AI 审计解决不了的问题,需要人来解决。
参考来源:
Aave Governance — rsETH Incident Report (April 20, 2026)
CoinDesk — "Kelp DAO Claims LayerZero's 'Default' Settings Are What Actually Caused the $290 Million Disaster"
CoinDesk — "Aave Could Face Up to $230M in Losses After Kelp DAO Bridge Exploit"
CoinDesk — "The $13 Billion DeFi Wipeout in Two Days"
Forbes — "AAVE wETH Exploit: $200M Bad Debt Hits Depositors"
Unchained Crypto — "Kelp DAO Disputes LayerZero's Account of the $290 Million Exploit"
LayerZero — KelpDAO Incident Statement
SlowMist Team (@SlowMist_Team) — KelpDAO exploit analysis
OpenZeppelin — "$292 Million Lost, Zero Bugs Found: Lessons From the KelpDAO Hack" (2026/4)
QuillAudits — "KelpDAO rsETH $292M Bridge Exploit (Explained)"
Bybit Official Timeline; Elliptic; SlowMist; BlockSec — Bybit hack analysis
Coinbase; Halborn — Ronin Network hack analysis
Chainalysis; Unchained Crypto — Drift Protocol hack analysis
Yahoo Finance — AAVE token price movement analysis
2.92 亿美元 KelpDAO 跨链桥被盗:谁该为此买单撰文:易浩天律师
从民事法律角度看,谁应当承担责任?受害者能否真正获得赔偿?
2026 年 4 月 18 日,一名攻击者在 46 分钟内从 KelpDAO 的跨链桥中盗取了 116,500 枚 rsETH,价值约 2.92 亿美元。这是 2026 年迄今为止最大的 DeFi 安全事件。被盗代币随即被存入 Aave V3 等借贷协议作为抵押品,借出约 2.36 亿美元的 ETH,在 Aave 平台上造成了 1.77 至 2 亿美元的坏账,引发了波及九个以上 DeFi 协议的连锁反应,Aave 的总锁仓量(TVL, Total Value Locked)一夜蒸发约 60 亿美元。
事件经过已被广泛报道,本文不再赘述。事实上,作者本人也有几万 U 取不出来...所以作者本人做研究的时候很有动力。本文要探讨的是一个不同的问题:从民事法律角度看,谁应当承担责任?受害者能否真正获得赔偿?
答案比加密社区最初的互相指责要复杂得多。经过对适用法律框架的系统分析,我认为:KelpDAO 和 LayerZero Labs 承担共同过错责任(concurrent liability),过错比例大致为 KelpDAO 60% / LayerZero 40%;同时,两个协议服务条款中的责任上限条款几乎可以确定是不可执行的。
核心责任问题:两个失败,一次攻击
围绕这次攻击的讨论总是从同一个争论开始:这是 KelpDAO 的错(选择了 1-of-1 的 DVN 配置),还是 LayerZero 的错(其运营的 DVN 的 RPC 基础设施被投毒)?
答案是:两者都有责任。
(一)KelpDAO 做错了什么
LayerZero 的跨链消息协议使用去中心化验证器网络(DVN, Decentralized Verifier Network)来验证从一条区块链发送到另一条区块链的消息是否真实。该协议被设计为高度灵活的:每个部署在 LayerZero 上的应用程序可以自行选择需要多少个 DVN 达成共识才能信任一条消息。LayerZero 自己的文档推荐至少使用 2-of-3 的配置,即至少三个独立验证器中有两个确认消息后才予以接受。
KelpDAO 选择了绝对最低配置:1-of-1。一个验证器。零容错。
这意味着任何人只要能够攻破、欺骗或操控这一个验证器,就可以伪造任意跨链消息,包括一条指示 KelpDAO 的桥释放其全部 rsETH 储备到攻击者控制地址的消息。而这正是实际发生的事情。
此事颇为荒谬:KelpDAO 的桥在二十多个区块链网络上锁定了约 16 亿美元的总价值。该协议选择用一个单点故障(single point of failure)来保护这些资产,相当于用一把挂锁保护银行金库,而制造商明确建议至少使用三锁系统。
在传统侵权法(tort law)框架下,这一分析相当直接。《侵权法重述(第二版)》(Restatement (Second) of Torts)将过失(negligence)定义为低于法律为保护他人免受不合理风险伤害而确立的注意标准的行为。 对于专业行为人,管理数十亿美元用户资产的协议运营者无疑属于此类,注意标准提升至该行业从业者通常具备的技能和知识水平。
最经典的风险效用分析框架由美国联邦第二巡回上诉法院勒尼德·汉德法官(Judge Learned Hand)在「卡罗尔拖船案」(United States v. Carroll Towing Co.)中提出:如果预防措施的成本(B)低于损害发生的概率(P)乘以损害的规模(L),那么未采取该预防措施就构成过失。即:当 B P×L 时,不采取预防措施即为过失。
在本案中,这个等式没有任何悬念:
- P(概率):跨链桥攻击是 DeFi 中最常见、损失最大的攻击类型之一。Wormhole(3.2 亿美元,2022 年)、Ronin(6.25 亿美元,2022 年)、Nomad(1.9 亿美元,2022 年),以及 Drift Protocol(2.85 亿美元,2026 年 4 月 1 日,仅在本次攻击的 17 天前)都表明桥接安全是一个已知的、活跃的威胁。
- L(损害规模):直接损失 2.92 亿美元,加上下游协议数亿美元的连锁坏账。
- B(预防成本):将桥的 DVN 配置从 1-of-1 更改为 2-of-3。额外成本:微小的验证延迟(几秒钟)和 DVN 费用(相对于所保护的资产价值而言可以忽略不计)。
没有任何一个理性的协议运营者能够为如此规模的资产辩护使用 1-of-1 配置。预防成本微乎其微,而预期损害是灾难性的。
值得注意的是,行业同行的做法提供了重要参照。SparkLend 对 rsETH 设定的贷款价值比(LTV)为 72%,Fluid 约为 75%,两者都远低于 Aave 的 93%。这种保守态度或反映了整个行业对 rsETH 底层桥接风险的认知。如果连借贷协议都对 rsETH 的桥接风险保持警惕,那么作为桥接本身的运营者,KelpDAO,理应承担更高的安全标准。然而事实恰恰相反:运营桥接的一方选择了最低安全配置。
还有一个重要的抗辩需要讨论:链上透明性抗辩。1-of-1 的 DVN 配置是公开可查的链上数据,任何技术能力足够的用户都可以通过查询 LayerZero EndpointV2 合约来验证桥接的安全参数。KelpDAO 可能会主张,既然配置是公开的,用户在存入资产前有机会(也有责任)评估桥接的安全性。这构成了事实上的风险自担抗辩(assumption of risk),不同于合同层面的服务条款弃权(将在第二部分分析)。这一抗辩的力度取决于法院如何看待 DeFi 用户的「合理性」标准,是否可以期望普通 DeFi 用户在存入资产前审查桥接的 DVN 配置?对于机构用户和高技术能力的「巨鲸」(whale),这一抗辩可能有效;对于普通散户,说服力则大为减弱。
(二)LayerZero 做错了什么
但 KelpDAO 的配置选择本身并不足以造成损失。这次攻击还需要攻击者欺骗 LayerZero 的 DVN,使其为一笔从未发生过的交易签署验证。正是在这一环节上,LayerZero 的法律风险变得清晰。
根据知名区块链安全公司慢雾科技(SlowMist)创始人 Cos(余弦)发布的详细分析,这次攻击并非对 DVN 密钥的破解或 LayerZero 协议逻辑的利用。攻击者瞄准的是 DVN 的上游数据源:DVN 用来读取区块链状态的 RPC 节点。
攻击分五个步骤执行:
- 攻击者获取了 LayerZero DVN 使用的 RPC 节点列表。
- 攻击者攻破了两个独立的 RPC 节点集群,将合法的`op-geth`二进制文件替换为植入木马的版本。
- 木马化的二进制文件采用选择性欺骗(selective spoofing):仅对来自 DVN IP 地址的请求返回伪造数据。所有其他 IP 地址,包括 LayerZero 自己的 Scan 监控服务,都收到真实数据。这种基于 IP 的选择性响应模式使投毒行为对常规监控完全不可见。
- 攻击者对未被攻破的 RPC 节点发动 DDoS 攻击,迫使 DVN 故障转移(failover)到已被投毒的节点。
- 伪造验证完成后,恶意二进制文件自毁并清除所有日志,消除取证证据。
这一点至关重要:LayerZero 运营着这个 DVN。 这不是 KelpDAO 自行部署的被动软件库。LayerZero 积极运行着验证基础设施,选择 RPC 提供商、配置故障转移逻辑、签署验证证明。当 DVN 从被投毒的 RPC 节点读取伪造的链上状态并为一笔不存在的交易签署验证时,那是 LayerZero 的基础设施在失败。
而且,这种攻击向量并不新颖。正如 Cos 所指出的:「RPC 投毒攻击是老技巧了,交易所们多年前就经历过。」
根据《侵权法重述(第二版)》,行为人必须识别其所处位置的理性人应当识别的风险。RPC 投毒在区块链安全社区是一个有据可查的攻击类别。一个运营 DVN 来保护数十亿美元跨链资产的合理基础设施提供商应当已经实施了对策,包括:(a) 跨多个独立提供商和地理位置分散 RPC 来源;(b) 在 RPC 节点之间实施交叉验证以检测数据不一致;(c) 监控基于 IP 的选择性响应模式;(d) 加固故障转移逻辑,避免在 DDoS 压力下回退到不受信任的节点;(e) 对 DVN 验证请求实施异常检测(例如,标记异常大额转账金额)。
此外,不可委托义务原则(non-delegable duty doctrine)也适用于本案。根据《侵权法重述(第二版)》,某些安全关键功能不能完全委托给第三方,承担该义务的一方有责任确保其充分履行。当 LayerZero 自称为高价值跨链交易提供验证基础设施时,它不能通过指向 RPC 提供商作为独立承包商来逃避责任。LayerZero 选择了这些提供商,配置了故障转移逻辑,并运营了验证节点。责任归于运营者。
一个可以类比的传统法律概念是金融基础设施运营商的责任。SWIFT(环球银行金融电信协会)为全球银行间通信提供消息传递基础设施。如果 SWIFT 的消息验证系统被攻破导致虚假转账指令被执行,SWIFT 不能仅仅因为其「协议本身没有漏洞」而免责,它运营着验证基础设施,这一运营行为本身就承载着与所保护价值相称的注意义务。LayerZero 在 DeFi 生态中的角色与此高度类似:它不仅仅是一个软件许可方,它是跨链消息验证基础设施的运营者。
Drift Protocol 攻击的建设性通知(constructive notice)效应也需要考量。2026 年 4 月 1 日,Drift Protocol 遭受了 2.85 亿美元的跨链攻击,这发生在 KelpDAO 攻击仅仅 17 天之前。虽然 Drift 攻击的具体攻击向量可能与本案不同(这需要进一步验证),但它向整个跨链基础设施行业发出了明确信号:跨链桥接基础设施正在受到高级持续性威胁(APT)的积极攻击。在这一背景下,LayerZero,作为最大的跨链消息协议之一,应当已经处于高度警戒状态。未能在 Drift 攻击后加强 RPC 基础设施的安全防护,进一步支持了过失的认定。
LayerZero 最强的抗辩是国家级攻击者的复杂性。本次攻击的组合,二进制文件替换、基于 IP 的选择性欺骗、DDoS 强制故障转移、事后自毁,代表了异常的作战复杂度,可能接近 SolarWinds 供应链攻击的水平。根据《侵权法重述(第二版)》第 302B 条,高度异常的犯罪干预所带来的风险在合理预防范围之外。如果法院认定这次攻击的复杂程度超出了私营部门基础设施提供商的合理注意标准,LayerZero 的过失责任可能被大幅减轻甚至免除。
然而,反驳这一抗辩的论据同样有力:正如 Cos 所指出的,这次攻击的各个单独组成部分都是众所周知的,即使它们的组合是新颖的。RPC 投毒是已知技巧。DDoS 是已知技巧。二进制文件替换是已知技巧。一个合理的基础设施运营商应当对这些已知的单独威胁进行防御,即使它无法预见到这些威胁的精确组合方式。
(三)共同因果关系与 60/40 过错分担
这是一个典型的共同因果关系(concurrent causation)案例。KelpDAO 的 1-of-1 配置和 LayerZero 的 RPC 基础设施失败都是攻击成功的必要条件。移除任何一个,攻击就会失败:
- 如果 KelpDAO 使用了 2-of-3 的独立 DVN(配备独立的 RPC 基础设施),攻击者就需要同时攻破多条独立的验证路径,这将极大地增加攻击的成本和复杂性。
- 如果 LayerZero 的 DVN 没有被投毒的 RPC 数据欺骗,1-of-1 配置本身是可以正常工作的,不会有未经授权的消息被验证。
根据《侵权法重述(第二版)》,当两个或多个原因共同产生单一不可分割的损害时,每一个都被视为造成损害的「实质因素」(substantial factor),每个侵权者都承担责任。攻击者的犯罪行为不会打断因果链,因为针对单点故障的桥接攻击恰恰是多 DVN 建议所旨在防范的可预见风险。
纽约州和加利福尼亚州,任何此类诉讼最可能的管辖地,都采用纯粹比较过失制度(pure comparative fault)。这意味着每个被告的责任按其过错比例减少,但不会被完全免除。
那么过错如何分配?我评估为大约 KelpDAO 60% / LayerZero 40%,基于三个理由:
- 第一,KelpDAO 做出了主动选择,在 LayerZero 明确建议使用至少 2-of-3 的情况下选择了 1-of-1。这是一个治理决定,而非 LayerZero 施加的技术限制。该协议有选择更高安全性的能力但没有这样做。这种主动选择在任何比较过失分析中都具有重要权重。
- 第二,1-of-1 配置是攻击得以实施的根本前提。没有它,攻击者将面临一个根本不同(且困难得多)的挑战。RPC 投毒攻击之所以成功,仅仅因为只有一条验证路径需要攻破。具有独立基础设施的多 DVN 配置创造了纵深防御(defense in depth),这种攻击无法击败。
- 第三,然而,LayerZero 的责任不能为零。LayerZero 运营着其基础设施被攻破的 DVN。RPC 投毒是一个已知的攻击向量。17 天前的 Drift Protocol 攻击使整个跨链行业处于高度警戒状态。而 LayerZero 自己的「协议没有被攻破」辩护,虽然在协议层面技术上是准确的,掩盖了这样一个事实:LayerZero 的运营基础设施是损失的直接工具。
40% 的分配给 LayerZero 反映了一个现实:它运营了失败的基础设施,使用了已知存在漏洞的架构,而未实施针对已有记录的攻击类别的标准对策。
服务条款能否救他们?
KelpDAO 和 LayerZero 都维护着具有极为激进的责任限制的服务条款(Terms of Service, 「ToS」)。KelpDAO 将其总责任上限设定为前十二个月支付金额或 200 美元中的较大值。LayerZero 的上限为 50 美元。两者都包含标准的「按现状」(AS IS)免责声明和广泛的风险自担条款。
如果这些上限条款有效,以上全部民事责任分析都将沦为纸上谈兵。200 美元的上限对 2.92 亿美元的损失,将使 KelpDAO 实质上对任何有意义的追偿具有免疫力。
这些上限条款不会被法院支持。原因如下。
(一)显失公平原则
合同法长期以来承认,某些条款是如此根本性地不公平,以至于法院将拒绝执行。显失公平原则已被《合同法重述(第二版)》(Restatement (Second) of Contracts)明确规定,允许法院撤销同时具备程序性和实质性显失公平的合同条款。
程序性显失公平(procedural unconscionability)考察的是是否存在有意义的协商或拒绝条款的机会。DeFi 的服务条款是典型的格式合同(adhesion contract):以要么接受要么走人的方式呈现,没有协商机会,通常埋在一个大多数用户从不访问的网站深处。大多数 DeFi 用户通过 MetaMask 等钱包界面直接与智能合约交互,他们从未浏览过协议的网站,更不用说阅读或同意多页的服务条款文件。
「点击同意」(clickwrap)与「浏览即同意」(browsewrap)之间的法律区别已经确立。在「Specht 诉 Netscape 案」(Specht v. Netscape)中,时任联邦第二巡回上诉法院法官的索托马约尔(现任美国最高法院大法官)裁定,下载按钮下方的服务条款超链接若未被醒目呈现,不足以构成用户同意。在「Nguyen 诉 Barnes & Noble 案」中,第九巡回法院同样裁定,网站必须提供醒目通知和审阅条款的机会;仅仅使用网站本身是不够的。
DeFi 协议交互更接近 Specht 案的情形,而非 Meyer 诉 Uber 案(在该案中,带有清晰条款超链接的醒目注册页面被裁定为有效通知)。链上智能合约交互是否构成对链下网站服务条款的同意,至今尚未被任何法院正面裁决,但现有的 browsewrap 判例法的权重强烈不利于在缺乏用户肯定性行为的情况下执行条款。
实质性显失公平(substantive unconscionability)考察的是条款是否过于片面以至于「令人震惊」(shock the conscience)。200 美元的责任上限对 2.92 亿美元的损失,比率约为 1:1,460,000,是教科书式的实质性显失公平。LayerZero 的 50 美元上限比率更为极端。在里程碑式的「Williams 诉 Walker-Thomas Furniture 案」中,法院确立了当另一方没有有意义的选择时,法院不会执行「对起草方不合理有利」的条款。《合同法重述》的评注确认,「交换中的严重不对称」(gross disparity in the exchange)是显失公平的直接证据。
(二)重大过失例外
即使法院认定服务条款在一般层面上可以执行,责任限制条款也不保护重大过失(gross negligence)或故意不当行为(willful misconduct)。这在纽约州和特拉华州法律中都是已确立的原则。
《合同法重述(第二版)》规定,免除一方因鲁莽(reckless)或故意行为造成的侵权责任的条款,因违反公共政策而不可执行。纽约州最高法院(Court of Appeals)已反复确认,免责条款不涵盖重大过失,适用「漠视已知风险」(reckless disregard)标准。
KelpDAO 的 1-of-1 DVN 配置是否构成重大过失?论据有力。重大过失要求对已知的重大风险有鲁莽的漠视,超越了单纯的注意义务不足。KelpDAO 为一座保护超过 10 亿美元资产的桥选择了最低安全配置,违背了基础设施提供商的明确建议。单点故障被攻破的风险有充分记录。1-of-1(零容错)和 2-of-3(33% 容错)之间的差距不是边际风险差异,而是本质性的差异。
如果法院将 1-of-1 的选择定性为鲁莽而非仅仅是过失,那么无论显失公平分析的结果如何,200 美元的上限条款都将无效。
重大过失例外之所以重要,是因为它绕过了服务条款有效性的门槛争议。即使法院认定用户确实同意了服务条款(例如通过 clickwrap 机制),即使法院认定 $200 的上限在一般商业语境下并不构成显失公平(例如对机构级用户),重大过失例外仍然独立适用。它是一项公共政策原则(public policy doctrine),不受当事人合意的约束。在纽约法下,这一原则已被反复确认,构成了对服务条款最稳健的第二道攻击线。
(三)证券法的否决权
还有第三条使服务条款上限无效的路径,而且是最强有力的。
如果 rsETH 被归类为联邦法律下的证券(security),那么责任上限条款和仲裁条款都将因法定原因(by operation of law)而无效。《证券法》(Securities Act)规定,「约束任何人放弃遵守本法任何条款的任何条件、规定或约定」均为无效。《证券交易法》(Exchange Act)包含同样的反弃权条款。这些条款不能通过合同规避。它们优先于《联邦仲裁法》(Federal Arbitration Act)。它们不受州显失公平分析的约束。它们是联邦法律的强制性命令。
rsETH 是否符合证券的定义?根据 Howey 测试中确立的基础性检验标准,投资合同(investment contract)在以下条件下成立:(1) 金钱投资,(2) 投入共同事业,(3) 期望获利,(4) 利润来自他人的努力。
rsETH 满足每一个要件。用户存入 ETH(金钱投资)到 EigenLayer 上的集合再质押策略(共同事业)。rsETH 通过再质押奖励产生收益(期望获利)。而再质押策略、运营商选择和桥接基础设施完全由 KelpDAO 团队管理,个人持有者没有任何控制权(他人的努力)。
复杂之处在于 Ripple 案的分裂裁决(split holding)。2023 年,纽约南区联邦地区法院区分了直接机构销售(属于证券)和在公开市场上的程序化二级市场销售(不属于证券)。大多数 rsETH 交易发生在二级市场,DEX 兑换、Aave 存入,而非通过从 KelpDAO 直接购买。在 Ripple 框架下,二级市场购买者可能无法满足「他人的努力」这一要件。但 Ripple 只是一个地区法院判决,目前正在上诉至第二巡回法院,其对流动性质押代币(liquid staking token)的适用性尚未经过检验。
如果证券分类成功,将彻底改变整个追偿格局。服务条款上限消失。仲裁条款消失。 直接购买者获得私人撤销权(rescission rights)。所有依赖 KelpDAO 关于桥接安全性声明的购买者都可以提起欺诈索赔(fraud claims)。
这里需要特别解释这一法律工具的威力所在:在美国法下,仲裁条款和集体诉讼弃权条款(class action waiver)通常受到强有力的保护。联邦最高法院在「AT&T 诉 Concepcion 案」和「Epic Systems 诉 Lewis 案」中确立了《联邦仲裁法》优先于州法对仲裁协议中集体诉讼弃权条款的否定。在「American Express 诉 Italian Colors 餐厅案」中,最高法院进一步限缩了「有效救济原则」(effective vindication doctrine),裁定仅当仲裁条款阻止法定权利的主张时才可被推翻,而高昂的诉讼成本本身不足以构成推翻理由。
这意味着,如果 LayerZero 的仲裁条款成立,它将迫使受害者进行个人仲裁,而每个人的索赔上限为 50 美元,这在功能上等同于完全的责任屏障。没有理性的原告会为 50 美元的赔偿启动个人仲裁程序。
然而,证券法的反弃权条款(anti-waiver provisions)为绕过这一障碍提供了途径。如果 rsETH 是证券,联邦法律直接否决仲裁条款和集体诉讼弃权条款,不需要援引显失公平原则,不需要对抗《联邦仲裁法》的优先效力。这就是为什么证券分类是整个分析中最关键的「核武器」。
RPC 提供商:辅助角色
那些基础设施被投毒的 RPC 节点提供商在这条责任链中处于一个特殊位置。他们提供了 DVN 所依赖的虚假数据。但他们的责任受到几个因素的限制。
根据《侵权法重述(第二版)》,在商业过程中提供信息的供应商若未能行使合理注意义务,应对因合理信赖而造成的经济损失承担责任,但仅限于供应商意图触达或知道接收方意图触达的可预见的「有限群体」(limited group)。在纽约州,「Credit Alliance 诉 Arthur Andersen 案」进一步以三要件检验限制了信息供应商对第三方的责任。
适用于本案,RPC 提供商的责任可能仅及于 LayerZero(直接选择并依赖它们),而不延伸至下游的 KelpDAO 用户或 rsETH 持有者。这意味着 RPC 提供商的责任主要是 LayerZero 的分担追偿请求(contribution claim),一种 LayerZero 将其 40% 过错份额向下游转移的机制,而非受害者的直接追偿途径。
还有一个实际障碍:RPC 提供商的身份尚未公开披露。他们本身可能是国家级网络攻击的受害者,攻击的复杂程度(二进制文件替换、基于 IP 的选择性欺骗、DDoS、自毁二进制文件)暗示了超越普通网络犯罪分子的作战能力。如果提供商本身是国家级攻击的受害者,其过失就很难成立,注意标准并不要求普通商业实体防御军事级别的入侵。
最可能的结果:RPC 提供商的责任留在幕后,在 KelpDAO 和 LayerZero 之间的分担追偿程序中可能相关,但不是受害者的主要追偿路径。
Aave 的 93% 贷款价值比:一个治理信义义务(Fiduciary Duty)问题
攻击从 KelpDAO 的桥中盗取了 2.92 亿美元。但传染效应,1.77 至 2 亿美元的坏账、60 亿美元的 TVL 下降、存款人的本金损失,这些是被 Aave 的治理决策所放大的。
(一)激进的参数设置
2026 年 1 月,Aave 治理通过了第 434 号提案(Proposal 434),将 rsETH 的电子模式贷款价值比(e-mode LTV, Loan-to-Value)从 92.5% 提高到 93%。这意味着每 100 美元的 rsETH 抵押品,用户可以借入 93 美元的 ETH。
对比 Aave 的竞争对手:SparkLend 将 rsETH 的 LTV 设定为 72%。Fluid 设定为约 75%。两者之间的差距不是微小的,21 个百分点的差异反映了根本不同的风险理念。
在 93% 的 LTV 下,安全边际仅为 7%。抵押品价值任何超过 7% 的下跌都会产生坏账,而这些坏账由 Aave 的存款人(而非借款人)承担。对于一种价值取决于具有单点故障的跨链桥的抵押资产而言,7% 的安全边际客观上是不充分的。
(二)法律框架:DAO 作为普通合伙企业
DAO 治理责任的法律格局在过去两年发生了巨大变化。
在「Samuels 诉 Lido DAO 案」中,加利福尼亚州联邦法院于 2024 年裁定,Lido DAO 在加州法律下有合理理由被认定为普通合伙企业(general partnership)。参与治理的代币持有者可能被视为普通合伙人,对合伙义务承担个人责任。在「Sarcuni 诉 bZx DAO 案」中,另一家加州联邦法院得出类似结论,裁定参与治理的 DAO 代币持有者承担连带责任(jointly and severally liable)。
根据加利福尼亚州《修订统一合伙法》(RUPA),合伙人彼此负有注意义务和忠实义务(fiduciary duties of care and loyalty),并对所有合伙义务承担连带责任。
(三)Caremark 监督义务
特拉华州的信义义务框架,类比适用于 DAO 治理,提供了最相关的注意标准。在具有里程碑意义的「Caremark 案」中,法院确立了受信人有积极义务建立和监控合规与风险管理系统。「Stone 诉 Ritter 案」确认,Caremark 监督责任要求证明受信人要么 (1) 完全未能建立监控系统,要么 (2) 已建立此类系统但有意识地未能关注其输出结果,有意识的漠视构成恶意(bad faith)。
Aave 的情况属于第二种情形。Aave 并非缺少风险管理系统,它聘用了 Chaos Labs 长达三年。但在 2026 年 4 月 6 日,Chaos Labs 公开离开,其创始人称「在风险策略上存在根本分歧」。十二天后,攻击发生。
这一巧合在证据上极为有力:Aave 的风险管理者因策略分歧而离开,在两周之内,激进 LTV 参数所放大的那种精确风险类别,抵押品价值崩溃,就以灾难性规模实现了。根据「Van Gorkom 案」,当董事在「没有充分信息」的情况下批准重大决策时,商业判断规则(business judgment rule)将被推翻。如果 Aave 治理在批准 93% 的 LTV 时没有对 rsETH 的桥接安全性进行任何评估,特别是不知道 rsETH 的桥依赖于零容错的 1-of-1 DVN,这正是 Van Gorkom 所针对的不知情决策。
(四)实际局限性
针对 Aave 治理的信义义务理论在法律上有力但在实践上受到限制。匿名治理投票者是无法追偿的,你无法向匿名钱包地址催收赔偿金。Lido DAO 判例本身仍在积极诉讼中(处分性动议定于 2026 年 11 月审理),且可能被推翻。
但并非所有治理参与者都是匿名的。主要机构委托人(institutional delegates),风险基金、协议金库、专业治理服务机构,如果它们投票支持了第 434 号提案,则是可识别的,并在 Lido/bZx 合伙框架下承担个人责任。对这些可识别的委托人,该理论是可以付诸实施的。
这里需要解释一下 Caremark 义务为何如此关键。在传统公司法中,Caremark 义务代表着一种最低限度的监督责任,董事不需要事无巨细地管理公司运营,但必须确保存在合理的信息报告和合规监控系统。当董事要么 (1) 完全未能建立此类系统,要么 (2) 已经建立了系统但有意识地忽视其警告信号时,他们即违反了 Caremark 义务。
在 Aave 的语境中,这一义务有着非常具体的含义:Aave 治理在接受 rsETH 作为抵押品时,是否审查了 rsETH 底层桥接的安全架构?具体而言,是否有任何治理参与者、风险委员会成员或委托人知道 rsETH 的桥依赖于 1-of-1 DVN 配置,即零容错?如果答案是否定的(这在当前 DeFi 治理的松散实践中非常可能),那么 Aave 治理就在未充分了解风险的情况下为价值数十亿美元的抵押品设定了仅 7% 安全边际的参数。这正是 Van Gorkom 案所针对的「不知情决策」(uninformed decision-making)。
更进一步:Chaos Labs 的离开不仅仅是一个巧合。Chaos Labs 作为 Aave 的风险管理服务商已经服务了三年,对 Aave 的风险框架了如指掌。当其创始人公开声称存在「在风险策略上的根本分歧」时,这构成了一个显著的警告信号。一个审慎的治理体系应当在风险管理服务商因策略分歧而离开后立即进行风险参数审查,或至少暂停新的高风险抵押品上架,尤其是在 Drift Protocol 攻击刚刚发生的背景下。Aave 治理没有采取任何此类行动。
Aave 治理问题的更深远意义是系统性的。如果 DeFi 治理投票者可以因放大攻击损失的风险参数决策而承担个人责任,这将从根本上改变治理参与者对待抵押品上架和 LTV 参数的方式。93% 的 LTV 用于单点故障桥接资产,可能成为治理过失的经典案例,DeFi 版的 Caremark 红旗。
一个值得关注的时间节点:Samuels 诉 Lido DAO 案的处分性动议(dispositive motions)定于 2026 年 11 月审理。如果加州联邦法院确认 Lido DAO 构成普通合伙企业且治理代币持有者承担个人责任,这将为针对 Aave 治理参与者的类似诉讼扫清法律障碍。反之,如果 Lido 判例被推翻,本文所讨论的整个 DAO 治理责任理论框架将受到重大冲击。
追偿层级:理论遇到实践
法律责任是一个问题。实际追偿是另一个问题。法律上最有说服力的被告(KelpDAO,60% 过错)可能是最难追偿的(离岸 DAO,未知的实体结构)。实践上最容易接触到的被告(LayerZero Labs Canada Inc.,40% 过错)是一家真实的公司,拥有可识别的董事和超过 1.2 亿美元的风险投资。
这创造了一个追偿层级,其中实际考量优先于纯粹的责任分配:
- 优先级 1:LayerZero Labs Canada Inc. 一家真实的加拿大联邦公司(公司编号 13558479,温哥华),拥有两名董事和充足资金。它是最可行的公司诉讼目标。主要优势:可识别实体,受加拿大公司法管辖,资产可被扣押。主要障碍:比较过失减免(40% × $2.92 亿 = 最大约 1.17 亿美元的敞口)、潜在的仲裁条款、加拿大商业判断规则保护。
- 优先级 2:审计与安全公司。 KelpDAO 和 LayerZero 几乎可以确定聘请了安全审计公司来审查桥接合约。根据《侵权法重述(第二版)》,为商业指导提供信息的专业人士,若因过失性不实陈述(negligent misrepresentation)造成损失,应承担责任。如果任何审计师审查了桥接部署但未能将 1-of-1 DVN 配置标记为重大风险,专业过失诉讼是可行的。审计公司是拥有专业责任保险(errors and omissions insurance)的真实实体,使它们成为最具实际意义的追偿目标之一。关键门槛问题:DVN 配置是否在审计范围内? 获取并审查审计委托书(engagement letter)是评估这一索赔的首要步骤。
- 优先级 3:KelpDAO 创始人。 Amitej Gajjala 和 Dheeraj Borra 是可识别的个人,共同创立了 KelpDAO。在 Lido/bZx 合伙框架和加州公司法典§16306 下,他们作为普通合伙人面临个人责任。如果他们的个人资产在海外或以加密货币形式持有,追偿挑战仍然存在。
- 优先级 4:Aave 治理委托人。 投票支持第 434 号提案(93% LTV)的可识别机构委托人。新颖理论,法律不确定性高,但事实基础有力。六、结论:共担责任的架构
结论:共担责任的框架
KelpDAO 攻击事件不是一个只有单一反派的故事。它是一个关于可组合系统(composable system)中层层失败的故事,每个参与者,KelpDAO、LayerZero、Aave 治理和未具名的 RPC 提供商,各自做出了单独看来似乎合理但集体上创造了灾难性脆弱性的决策。
KelpDAO 选择了速度和简单性而非安全性。LayerZero 运营验证基础设施却未加固以防范已知攻击向量。Aave 治理设定了激进的风险参数却未评估抵押品的底层桥接安全性。而在基础设施堆栈的某处,RPC 提供商未能检测或防止其核心二进制文件被替换。
60/40 的过错分担反映了这样一个判断:KelpDAO 的主动选择,在明确建议之下为十亿美元级的桥选择 1-of-1,是更应受谴责的行为。但 LayerZero 的 40% 份额承认,运营 DVN 基础设施承载着独立的注意义务,这一义务不能通过免责声明加以否定,特别是当攻击向量属于已知的、有据可查的漏洞类别时。
两个协议所依赖的服务条款,对 2.92 亿美元损失设定 200 美元和 50 美元的责任上限,是在事故发生后才被注意到的限速标志。它们被起草用来限制风险敞口,但显失公平原则、重大过失例外,以及联邦证券法的反弃权条款都提供了使其无效的途径。最有力的路径,根据 Howey Test 将 rsETH 归类为证券,不仅会使上限条款无效,还会开启绕过仲裁障碍的私人撤销权和欺诈索赔。
对于更广泛的 DeFi 生态系统,这次攻击确立了几个将在未来数年塑造协议设计和治理的先例:
- 第一,对于保护重大价值的任何协议而言,单点故障的桥接配置在本质上是不合理的。多 DVN 配置的成本相对于风险而言微不足道。在本次攻击之后,任何继续运营 1-of-1 DVN 配置的协议都是在明知后果的情况下这样做的。
- 第二,基础设施提供商不能通过免责声明逃避运营失败的责任。LayerZero 的立场,「协议没有被攻破,配置是 Kelp 的选择」,在技术上是准确的,在法律上是不充分的。当你运营验证节点、选择 RPC 提供商并签署证明时,注意义务跟随运营而不是协议规范。
- 第三,DeFi 治理不是责任屏障。正在兴起的 Lido/bZx/Ooki 判例线正在瓦解 DAO 治理提供匿名性和保护的假设。治理投票者,特别是可识别的机构委托人,对风险参数决策面临真实的个人责任。将一次 2.92 亿美元的桥接攻击转变为 2 亿美元坏账危机的 93% LTV,恰恰是 Caremark 的监督义务所旨在捕捉的治理失败类型。现在的问题是,法律体系能否以一种既补偿受害者又创造更好安全架构激励的方式分配责任。答案取决于哪些追偿路径被推进、资产能否被迅速追踪,以及法院是否愿意将传统责任框架延伸到去中心化金融的新型架构上。
对协议开发者的启示: 在你的下一次桥接部署中,问自己一个简单的问题:如果这座桥被攻破,我能在法庭上解释我选择了最低安全配置的原因吗?如果答案是「因为成本更低」或「因为更方便」,你可能已经站在了 60% 过错的一方。在 Carroll Towing 的天平上,当预防成本微不足道而潜在损失以亿计时,任何偏离行业推荐实践的选择都将成为原告律师手中最有力的证据。
对治理参与者的启示: 匿名投票不再等于匿名免责。如果你是一家知名基金的委托人,在没有审查底层风险的情况下投票支持激进的 LTV 参数,Caremark 义务可能穿透 DAO 的治理外壳直接触及你个人。Lido DAO 判例,无论其最终结果如何,已经不可逆转地改变了 DeFi 治理的法律景观。
对基础设施提供商的启示: 「我们的协议没有漏洞」不是免责声明。当你运营验证基础设施时,你的责任随着你的运营行为而产生,而非随着你的代码架构而消解。LayerZero 案将成为检验这一原则的试金石。
法律正在追赶。不适应的协议将发现自己站在 60/40 过错分担的错误一边。Arbitrum紧急冻结KelpDao被黑资金3万ETH…去中心化警戒争议再起Arbitrum(ARB)安全委员会紧急冻结了超过3万枚与Kelp DAO黑客攻击事件相关的ETH,这再次引发了围绕"去中心化"界限的争论。
虽然此次措施在阻止数千万美元资产外流方面获得了积极评价,但同时也因揭示了少数人能在事后推翻交易结果的事实,对区块链原则提出了质疑。
紧急冻结,虽阻止了损害扩散……
Arbitrum安全委员会将与Kelp DAO攻击者相关的资金转移到了另一个无人认领的钱包,实质上使其处于"不可移动"状态。表面上是"冻结",但实际上是一次利用权限转移资产的主动干预。
Offchain Labs联合创始人史蒂文·戈德费德解释说,最初的应对是从"不干预"开始的。随后,有人提出了仅精准处理特定地址的方式,从而实现了在不影响网络的情况下采取行动。
结果,攻击者开始迅速清洗剩余资金,但至少3万枚ETH有了追回的可能性。
去中心化 vs. 紧急应对……意见分歧
此次事件再次将对"代码即法律"这一区块链原则的考验提上日程。这是因为,与"交易执行后任何人都不得干预"的理想相反,现实中被选出的少数群体能够控制资金这一点已得到证实。
批评方担忧,同样的机制也可能在监管压力或政治影响下被用于其他情况。核心争议点并非特定事件,而在于"谁来定义干预的界限"。
相反,支持方认为,从现实的安全应对角度来看,这是不可避免的选择。他们主张,如果一味坚持去中心化,黑客资金实际上将永久无法追回,并且损害可能扩散至整个生态系统。
"被选举出的权力"…… Arbitrum模型的特点
Arbitrum安全委员会由通过代币持有者投票每六个月选举产生的12名成员组成。Arbitrum基金会研究负责人帕特里克·麦科里强调,该结构是透明设计的,其权力也是公开的。
这是一种并非完全消除权力,而是以"社区委托的权力"形式来解释去中心化的模型。不过,也有人质疑如此重大的决定并未经过DAO的全体投票。
对此,戈德费德反驳称:"一旦经过DAO讨论,信息也会向攻击者公开",从速度和安全性方面来看存在现实的局限性。
在安全与中立性之间,Layer2的课题
此次Arbitrum案例向整个Layer2生态系统提出了问题。因为出于安全考虑的干预与网络中立性之间的界限,在多大程度上可以被允许,目前尚无明确标准。
归根结底,核心在于"理想"与"实用"之间的平衡。虽然Arbitrum方面表示,尽管采取了此次措施,但其去中心化水平本身并未改变,但市场已经确认了这个界限比想象中更为灵活。
文章摘要 by TokenPost.ai
🔎 市场解读
Arbitrum紧急冻结黑客超过3万枚ETH,在投资者保护方面获得了积极评价,但也证实了即使在去中心化网络中,"被选举出的权力"确实可以进行实际干预。
💡 策略要点
Layer2项目必须检查其安全响应体系和权力结构,DAO治理与紧急权力之间的平衡将成为未来投资判断的核心标准。
📘 术语整理
去中心化:没有特定机构,由网络参与者共同运营的结构
安全委员会:在紧急情况下为保护网络而行使有限权力的选举产生的组织
Layer2:为改善以太坊等主链的可扩展性和速度而建立的辅助网络
💡 常见问题 (FAQ)
Q.
Arbitrum为什么能够冻结黑客资金?
Arbitrum拥有由代币持有者投票选出的安全委员会,在紧急情况下,该委员会有权移动特定地址的资金。此次也是利用该权限将黑客资金转移到另一个钱包进行冻结。
Q.
为何此次事件加剧了去中心化争论?
因为区块链的核心原则是交易不可逆转,而此次案例中,少数委员会进行干预并控制资金,暴露出实际上可以实现中心化决策的事实。
Q.
从投资者角度看,此次事件有何意义?
不仅是单纯的去中心化与否,在危机情况下能否快速有效地应对也成为了重要的评估因素。未来,项目的治理结构和安全应对能力有可能更大地影响投资判断。
TP AI 注意事项
本文使用基于TokenPost.ai的语言模型对文章进行了摘要。主要内容可能被遗漏或与事实不符。BNB Chain 推出 AvengerDAO 安全服务市场,集成 11 家安全团队Techub News 消息,BNB Chain 宣布推出 AvengerDAO 安全服务市场,该平台汇集了 11 家安全团队,为在 BNB Chain 上构建的项目提供包括审计、威胁监控、风险扫描和事件响应在内的综合安全支持。
集成的安全团队包括 HashDit、CertiK、Zokyo、Salus Security、Beosin、GoPlus Security 和 BlockSec 等。此举旨在降低开发者在 BNB Chain 上寻找和获取安全服务的门槛。 (@BNBCHAIN)Rain Protocol 完成首个 DAO 清算,销毁 74 亿枚 RAIN 代币Techub News 消息,Rain Protocol 已完成其首个 DAO 清算,永久销毁了 74 亿枚 RAIN 代币。此举是社区投票达成共识后的执行结果,涉及价值数百万美元的代币销毁。(CoinPedia)Curve DAO 任命两名曾涉 960 万美元漏洞事件的开发者为新风险提供商Techub News 消息,Curve DAO 于 9 月 2 日批准向 yRisk 提供资金,由其负责 crvUSD 和 Llamalend 的风险管理,取代提前结束合作的 LlamaRisk。yRisk 将获得 125,000 frxUSD 作为报酬。值得注意的是,yRisk 的两名开发者此前曾与导致 960 万美元损失的安全漏洞事件有关。
(@WuBlockchain)HTX DAO 启动 1000 万美元创世计划,推动加密与 AI 融合Techub News 消息,去中心化自治组织 HTX DAO 宣布启动创世计划,由初始规模 1000 万美元的 HTX DAO 生态系统基金支持。该计划旨在超越单一产品和代币指标,利用密码学和去中心化网络,在加密与 AI 领域建立全面的业务足迹,构建开放、透明、无需许可的全球金融自由生态。
HTX DAO 表示,随着 AI 智能体从辅助生成转向自主执行,去中心化网络将成为结算和归属的基础设施。加密与 AI 的深度融合将催生新一代商业模式、底层协议和去中心化组织形式。推动 Crypto-AI 的工程实现与商业闭环是其核心战略重点。
该创世计划采用严格的、可验证的里程碑交付机制,为入选团队提供包括开发资金、基础技术支持、全链流动性注入、现实商业场景和全球市场拓展在内的三维支持系统,旨在建立一个长期正向反馈循环。(Bitcoinist)Arbitrum DAO 批准生态系统激励治理提案Techub News 消息,Arbitrum DAO 批准了一项生态系统激励治理提案,允许社区将国库资源用于生态增长,相关资金将按里程碑分阶段分配,而非立即全部支出。
该 DAO 称,此举旨在通过激励吸引开发者与流动性,以应对 Layer 2 网络竞争。市场此前曾对代币激励的可持续性表示怀疑,此次批准的执行效果与资金监管将成为关键考验。(Bitcoinist)Core DAO 计划紧急硬分叉应对验证者超额奖励Techub News 消息,Core DAO 计划实施紧急硬分叉,因此前部分验证者获取了超出协议设定的 CORE 奖励。项目方称事件已得到控制,恶意验证者无法再领取超额奖励,此次升级为向前兼容,不会回滚网络或撤销已确认交易。
多家交易所已暂停 CORE 的充提服务,包括 Coinbase、Bithumb、Coinone 及 Bitget 等,部分平台 citing 安全顾虑或钱包维护。Core 表示将发布技术事后分析报告,但未披露具体超额发行量、持续时间及漏洞细节。(Cointelegraph)ArbitrumDAO 2026 年上半年收入达 600 万美元Techub News 消息,以太坊 Layer 2 网络 Arbitrum 的治理组织 ArbitrumDAO 公布,其在 2026 年上半年实现收入 600 万美元。该收入增强了其财务自主性,并为其在区块链生态中的持续增长和影响力奠定了基础。(Crypto Briefing)Core DAO 因验证者超额获取奖励启动紧急硬分叉,多家交易所暂停 CORE 转账Techub News 消息,Core DAO 因一小部分验证者获取了超出区块链预定发行量的 CORE 奖励,已开始协调紧急硬分叉。此举导致包括 Gate.io 在内的多家加密货币交易所暂停了 CORE 代币的充值和提现服务。Core DAO 于 9 月 1 日表示,已控制住该问题,并正在准备修复方案。
(Crypto.news)Sky 24 小时增 1.1 亿美元稳定币市值,超越其他发行方Techub News 消息,Sky(前身为 MakerDAO)在 24 小时内增加 1.103 亿美元稳定币市值,超越其他所有发行方,目前以约 95 亿至 134 亿美元的总市值稳居全球第三大稳定币发行方,仅次于 Tether 和 Circle。
该增长主要由 USDS 驱动,这款在 2024 年品牌重塑中取代 DAI 的旗舰稳定币在 2025 年持续跑赢全球稳定币市场平均水平。目前该协议总代币化资产达约 141 亿美元,其 Spark 借贷平台锁仓总值超 47.5 亿美元,并已获得标普信用评级。(CryptoBriefing)Coinbase 将于 9 月 28 日暂停 Badger DAO 与 Storj 代币交易Techub News 消息,Coinbase Markets 在社交平台表示,为确保持续符合上架标准,经过近期审查后,将于美国东部时间 2026 年 9 月 28 日下午 2 点左右暂停 Badger DAO (BADGER) 和 Storj (STORJ) 的交易。平台建议相关用户了解更多信息。(@CoinbaseMarkets)