當AI Agent獲得鏈上執行權:誰來驗證它看到的信息與發出的指令?
一、KelpDAO 事故暴露了什麼
2026 年 4 月 18 日,KelpDAO 的 rsETH 跨鏈橋遭到攻擊,116,500 枚 rsETH 被異常釋放,事發時價值約 2.92 億美元。LayerZero 的事故報告顯示,攻擊者通過社會工程獲取開發者會話密鑰,污染了 LayerZero Labs DVN 所依賴的內部 RPC,並以拒絕服務攻擊壓制外部 RPC,使簽名服務依據錯誤數據為偽造消息出具證明。KelpDAO 當時把驗證路徑從 2-of-2 改成了 1-of-1 DVN。唯一指定的 DVN 一旦出具錯誤證明,系統便不再需要第二個獨立 DVN 對同一條消息進行交叉驗證。CrowdStrike 與 Mandiant 以高置信將事件歸因於朝鮮相關的 TraderTraitor(UNC4899)。
這類事故不是孤例。許多鏈上重大安全事件,問題往往不出在密碼學假設本身被推翻,而是出在密鑰控制、數據來源、驗證者配置、協議實現和運維權限這些環節------系統不僅要回答「這個簽名是否有效」,還要回答「誰有權簽、依據什麼信息簽,以及簽名所對應的狀態是否真實發生」。
越來越多 AI Agent 正通過智能賬戶、策略錢包或受限簽名服務獲得鏈上執行能力。一次有效簽名只能證明某個授權路徑被調用,證明不了 Agent 依據的數據可靠、決策符合既定策略,或者這筆交易本就該在此刻發生。驗證的對象,正在從「簽名真偽」擴展到「輸入、決策與執行是否一致」。
二、現有方案解決了什麼,又留下了什麼
現有的幾套方案分別解決了一部分信任問題,也各自把剩下的信任,寄託在不同的角色身上:
預言機與爭議裁決:Polymarket 的市場結果先由參與者提出,只有在挑戰期內遭到質疑,才會進入 UMA 的代幣持有者投票裁決。問題不在於「沒有復核」,而在於復核是否可靠------當規則含糊、現實事件存在多種解釋,或者投票權集中於少數地址時,系統實際上是把「誰來定義事實」的問題,交給了另一套治理結構。
跨鏈橋多簽與 DVN:兩者實現方式不同,但都要求應用方明確配置驗證者集合和閾值。KelpDAO 把路徑配置成 1-of-1 DVN 後,整條驗證路徑便依賴於單一驗證服務;而該服務所依賴的數據源和故障應對機制,又可能形成下一層單點。
MPC 托管:門檻簽名的賣點是密鑰不會完整存在於一處,但密碼學上的分片,不會自動帶來組織層面的權力分散。據 Multichain 團隊當時披露,創始人被中國警方拘留後,團隊隨即失去了對相關 MPC 節點伺服器的訪問權限,這些伺服器運行在創始人的個人雲賬戶下。雲賬戶、運維權限和應急響應一旦集中在一個人身上,MPC 的門檻設計仍可能留下組織層面的單點。
TEE:可信執行環境能夠隔離代碼和敏感數據,但它沒有消除信任,只是改變了信任落點。硬件根信任和微碼更新通常依賴芯片廠商,enclave 代碼、升級權限與認證策略則可能由項目方或運營方控制。TEE 可以保護計算過程,卻不能自動分散這些治理權限。
這些方案的故障模式並不相同,卻指向同一類問題:白皮書裡寫下的門檻和去中心化,只有真正落實到數據源、賬戶權限、升級密鑰和治理流程裡,才能構成真實的安全邊界。
三、CRVA:重新設計驗證權的分配方式
DeepSafe 於 2025 年由 Bool Network 更名而來。CRVA 延續了 Bool Network 相關研究者在 2022 年提出的技術思路。相關論文發表於 IEEE Transactions on Information Forensics and Security(IEEE TIFS,Document ID 9903072),提出了一種基於「演化中的隱藏委員會」(evolving hidden committee)的跨鏈公證平台。
具體做法是:節點通過 Ring-VRF 參與隨機抽選,中選者提交證明和臨時公鑰,外部觀察者能驗證其資格,卻難以識別其長期身份。中選的臨時委員會隨後通過門檻 MPC 共同簽名,任何單一節點都無法獨立產出結果。密鑰管理等關鍵流程按論文設計運行在 TEE(以 Intel SGX 為例)中,目的是降低主機運營方讀取或篡改密鑰份額的可能性。委員會還會按 epoch 週期輪換,新一屆通過可驗證的密鑰交接獲得新份額,舊份額隨之失效,具體輪換週期由實際網絡參數決定。
項目方還希望借助 TEE 隱藏委員會的工作狀態,讓節點運營者難以判斷自己的節點是否參與了某次驗證。這一目標能實現到什麼程度,取決於現網代碼、遠程認證、主機側元數據與側信道防護,不是「用了 TEE」就能自動成立的結論。
但這些機制解決的是「由誰驗證、如何安全地共同出具結果」,並不自動定義「什麼結果才是正確的」。放到 AI Agent 場景裡,委員會依然要依據預先設定的策略、數據源和可執行的判斷規則去下結論------如果這套規則本身有問題、依賴的數據源不可靠,或者驗證對象本身不存在可客觀判定的答案,再安全的委員會也可能共同確認一個錯誤結論。
CRVA 試圖降低固定驗證者長期暴露和簽名權限集中帶來的風險,但不能徹底消除治理與實現層面的單點。節點準入、協議升級、TEE 認證和軟件安全仍需接受持續審計。在舊份額可靠失效、新委員會保持足夠獨立的前提下,輪換可以縮短針對固定簽名組的攻擊窗口,但無法覆蓋軟件供應鏈或升級權限等系統性風險。
-- 價格
四、技術基礎與落地進展
CRVA 的技術脈絡可以追溯到發表於 IEEE TIFS 第 17 卷(2022 年)的 Bool Network 論文,DOI 為 10.1109/TIFS.2022.3209546。論文中的協議模型、安全證明和原型評估曾接受同行評審,為動態隱藏委員會、Ring-VRF、門檻密鑰管理和 TEE 保護等設計提供了學術依據。需要區分的是,同行評審針對的是論文中的模型與實現;DeepSafe 當前部署的 CRVA 與論文方案如何對應,仍需結合現版技術規範、代碼審計和網絡參數判斷。
據 DeepSafe 2025 年 10 月披露,網絡當時已累計處理近 1.2 億次驗證,活躍賬戶超過 265 萬。項目方還表示,其生態關係已超過 70 項,涉及錢包兼容、技術集成、投資和市場合作等不同類型。
2025 年 10 月,DeepSafe 宣布完成 300 萬美元種子輪,投資方包括 Antalpha Global、ViaBTC Capital 和 Gate 等 1。從時間線看,這輪融資主要對應品牌更名後的技術研發與生態擴展。
五、從驗證方案到通用基礎設施
隨著區塊鏈基礎設施逐步模塊化,共識、執行、數據可用性、互操作和賬戶體系開始由不同組件承擔。模塊化沒有讓信任問題消失,而是讓每一層的安全邊界變得更加清晰------開發者不僅要選用哪套技術,還要判斷由誰提供這一層的安全保證、出問題時由誰負責。AI Agent 獲得鏈上執行能力後,新的問題隨之出現:誰來確認它讀取的數據可信、決策沒有越權、最終交易與用戶授權一致?這些問題不會因為一次有效簽名就自動獲得答案。
DeepSafe 希望把驗證能力從單個應用內部的附屬模塊,抽象成可供不同協議和 AI Agent 調用的基礎設施------「Proof, Not Promises」,用可驗證的證據取代執行方的承諾。CRVA 已經把匿名抽選、門檻協作與 TEE 組合成了一套技術路徑;它能否進一步覆蓋預言機、跨鏈和 AI Agent 等不同場景,並發展為通用驗證基礎設施,將取決於現網能力、獨立審計和真實集成的持續積累。
本文來自投稿,不代表 BlockBeats 觀點。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

8月加密行業發生50起黑客攻擊事件,損失約1.36億美元

The Sandbox 將以 1:1 比例償還 SAND 代幣

Web3 把新戰場開在了傳統金融腹地

Bubblemaps(BMT)是什麼?透過鏈上分析了解的內容

LayerZero公開交易所基礎設施Atlas
Chainlink 解鎖 Coinbase 代幣化股票的 DeFi 借貸功能

LayerZero 想成為金融界的隱形交易所,ZRO 上漲 30%

加密貸款減少,2022年與現在有何不同–比特星球

LayerZero 發布 ATLAS 交易引擎

鏈上 4 天 3 起攻擊案:大盤漲了,黑客更「忙」了

內德邁德停止LayerZero運營後加入Chainlink

懷俄明州將其穩定幣前沿移轉至 Chainlink CCIP

FRNT 穩定幣在 LayerZero 上線,新增 Hedera 部署

懷俄明州FRNT穩定幣遷移至Chainlink以提升安全性

NFT 身價升至 13 ETH,StonkBrokers 又要開張發射台

BitGo 更換 73 億美元 WBTC 跨鏈服務提供方為 Chainlink CCIP

Web3 底層基礎設施全景科普:五大核心技術讀懂區塊鏈未來

ZRO、KAITO、H 等代幣本週解鎖超 3000 萬美元

Etherlink:EVM Bridge 因安全攻擊嘗試暫停轉帳,暫無資金損失
XRP 價格預測:Wrapped XRP 在 Solana 上線 — 這是 XRP 持有者等待已久的 DeFi 解鎖嗎?
Wrapped XRP(wXRP)於 4 月 17 日在 Solana 上線,由 Hex Trust 和 LayerZero 支援,讓 XRP 持有者能在 Solana 的 DeFi…

加密貨幣黑客在十年間竊取170億美元:DefiLlama報告
私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘
Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊
Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

今日加密貨幣世界發生什麼事?
地中海船隻受詐騙攻擊,要求支付比特幣或USDT。 Arbitrum凍結了價值7,100萬美元的以太幣,涉及Kelp攻擊事件。 保羅·阿特金斯上任一年,SEC在加密貨幣領域的立場改變。 鼓勵使用比特幣支付霍爾木茲海峽通行費的傳聞流傳。 WEEX Crypto News, 船隻於霍爾木茲海峽遭詐騙,要求支付加密貨幣 近來,船隻在霍爾木茲海峽遭遇詐騙,詐騙者偽裝成伊朗當局,要求船隻支付加密貨幣以獲得安全通行。據報導,該地區的船東接收到自稱是伊朗安全部門的消息,要求支付比特幣或USDT作為通行費。海事風險公司Marisks發出警告,表示這些信息是詐騙,並非來自伊朗官方。正值此時,霍爾木茲海峽因地區衝突而大多數封閉,這是一個全球能源的關鍵通道。 Arbitrum 冻结 Kelp 攻击相关 7,100 万美元以太幣 以太坊第二層區塊鏈Arbitrum表示,其安全委員會緊急行動,凍結了與Kelp協議攻擊相關的30,766個以太幣。這些資金已移至凍結錢包中,無法被原地址使用,而只有Arbitrum治理團體的進一步行動才能重新動用這些資金。Kelp協議因LayerZero中的漏洞被黑,導致加密貸款市場出現巨額壞賬。這一決定引起了廣泛討論,委員會成員Griff Green強調此舉經過深思熟慮。 保羅·阿特金斯領導下,SEC的加密政策有了重要轉變…

LayerZero 公布 KelpDAO 安全事件報告: 將調整安全策略並重建受影響雲基礎設施

數據:rsETH 黑客事件後 ETH 循環槓桿需求明顯降溫

為何 a16z Crypto 要再募 22 億美元重倉 Web3 ?

LayerZero執行長回應KelpDAO:rsETH最初使用預設配置,隨後手動切換至不建議使用的1/1配置

Kelp DAO 在攻擊事件後放棄 LayerZero,轉用 Chainlink 跨鏈基礎設施

Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘
Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…










