Ripple前CTO David Schwartz:Kelp攻击源于“临时简化方案永久化”,DeFi跨链存系统性风险

Mantan CTO Ripple Peringatkan: Mekanisme Keamanan Jembatan Silang Rantai DeFi Sering Diabaikan Demi Kemudahan

BroadChainBroadChain20/04/2026, 16.16
Konten ini telah diterjemahkan oleh AI
Ringkasan

BroadChain mendapat informasi, pada 20 April pukul 16:16, menurut Bitcoinist, mantan Kepala Teknolog

BroadChain BroadChain mendapat informasi, pada 20 April pukul 16:16, menurut Bitcoinist, mantan CTO Ripple David Schwartz, saat mengevaluasi desain skema jembatan lintas rantai DeFi untuk stablecoin Ripple RLUSD, menemukan masalah struktural yang umum terjadi: meskipun desain sistem biasanya mencakup mekanisme keamanan yang kuat, tim sering memilih konfigurasi yang disederhanakan demi mengejar kemudahan operasional dan ekspansi cepat, yang mungkin menjadi penyebab utama insiden keamanan KelpDAO/rsETH baru-baru ini. Schwartz mencatat bahwa banyak skema jembatan secara teoritis dapat efektif mempertahankan serangan serupa, tetapi fungsi keamanan kunci ini sering kali "direkomendasikan" untuk tidak digunakan karena meningkatkan kompleksitas operasional, menciptakan risiko "race to the bottom". Pada 18 April, penyerang menggunakan jembatan lintas rantai rsETH KelpDAO berbasis LayerZero untuk mencuri sekitar 116.500 rsETH (senilai sekitar $290 juta), menyebabkan Aave membekukan pasar terkait secara darurat. Schwartz memperingatkan bahwa industri DeFi, sebelum sepenuhnya menyelesaikan masalah tata kelola risiko penyimpanan, ekspansi berkelanjutan likuiditas lintas rantai dapat menyebabkan "solusi penyederhanaan sementara menjadi permanen," dan periode kehati-hatian yang hanya berlangsung beberapa bulan setelah setiap insiden keamanan besar akan terus berulang. Pada saat berita ini ditulis, XRP diperdagangkan pada $1.40.