# LayerZeroCEOAdmitsProtocolFlaws

212.05K
#LayerZeroCEOAdmitsProtocolFlaws
En un giro significativo, el CEO de LayerZero Labs, Bryan Pellegrino, ha admitido públicamente fallos en el protocolo tras el hack de 292 millones de dólares a Kelp DAO el 18 de abril de 2026, donde un atacante explotó una configuración de seguridad 1/1 para robar tokens rsETH.
Publicando su declaración en X (anteriormente Twitter) el 4 de mayo de 2026, Pellegrino confesó que el protocolo LayerZero no logró prevenir ni detectar la peligrosa configuración 1/1. Reconoció que "erróneamente asumió que ninguna aplicación aseguraría miles de millones en TVL con tal
ZRO1,47%
LINK3,16%
Ver original
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
En un giro significativo, el CEO de LayerZero Labs, Bryan Pellegrino, ha admitido públicamente fallos en el protocolo tras el hack de 292 millones de dólares a Kelp DAO el 18 de abril de 2026, donde un atacante explotó una configuración de seguridad 1/1 para robar tokens rsETH.
Publicando su declaración en X (anteriormente Twitter) el 4 de mayo de 2026, Pellegrino confesó que el protocolo LayerZero no logró prevenir ni detectar la peligrosa configuración 1/1. Reconoció que "erróneamente asumió que ninguna aplicación aseguraría miles de millones en TVL con tal configuración". Además, Pellegrino admitió que LayerZero agravó aún más la crisis al aplicar cambios en el quórum RPC sin notificar a los clientes afectados, calificando su comunicación como "un fracaso total". Concluyó comprometiéndose a que la empresa se reenfocaría completamente en servir a los emisores de activos y en el próximo lanzamiento de Zero.
Esta admisión marcó un giro dramático respecto a la respuesta inicial de LayerZero, que culpaba directamente a la capa de aplicación y a las propias decisiones de configuración de Kelp DAO. La disculpa pública siguió a extensas críticas de la comunidad cripto, especialmente después de que desarrolladores externos demostraran cómo la peligrosa configuración 1/1 aparecía de manera prominente en la documentación oficial de LayerZero como un punto de partida. El cambio en el sentimiento eventualmente obligó a Pellegrino a asumir la responsabilidad por lo que los críticos denominaron "arrogancia sistémica".
Kelp DAO, sin embargo, permanece desconvincida. El 5 de mayo, publicaron una refutación detallada argumentando que la configuración comprometida era el estándar de la plataforma, afirmando que aproximadamente el 47% de los 2,665 contratos activos de LayerZero funcionaban con configuraciones 1/1 en el momento del exploit. Kelp también publicó capturas de pantalla de Telegram supuestamente mostrando a un empleado de LayerZero aprobando la configuración 1/1 antes del incidente. Kelp además cuestionó por qué la monitorización de LayerZero no detectó la compromisión del nodo RPC antes de que se firmaran los mensajes falsificados, una brecha que vinculan directamente con el Grupo Lazarus de Corea del Norte.
En consecuencia, Kelp DAO ha confirmado su migración de rsETH desde LayerZero a la norma CCIP de Chainlink en todas las cadenas soportadas, subrayando la pérdida permanente de confianza en la arquitectura del protocolo.
repost-content-media
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
#LayerZeroCEOAdmitsProtocolFlaws
El $292M Hackeo que rompió la confianza entre cadenas, y la confesión sincera del CEO
Precio de ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalización de mercado: $356M
El 4 de mayo de 2026, el CEO de LayerZero Labs, Bryan Pellegrino, publicó una declaración cruda y sin filtros en X que causó conmoción en el ecosistema de cadenas cruzadas. Admitió algo que ningún CEO de infraestructura quiere decir: "Me equivoqué." La admisión llegó dos semanas después del mayor exploit DeFi de 2026, un drenaje de $292 millones en el puente rsETH de Kelp DAO que expuso fall
ZRO1,47%
AAVE-0,08%
LINK3,16%
Ver original
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — La $292M Hackeo que rompió la confianza entre cadenas, y la confesión sincera del CEO
Precio ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalización de mercado: $356M

El 4 de mayo de 2026, el CEO de LayerZero Labs, Bryan Pellegrino, publicó una declaración cruda y sin filtros en X que sacudió el ecosistema de cadenas cruzadas. Admitió algo que ningún CEO de infraestructura quiere decir: "Me equivoqué." La confesión llegó dos semanas después del mayor exploit DeFi de 2026, un drenaje de $292 millones en el puente rsETH de Kelp DAO que expuso fallos mortales en la arquitectura central de LayerZero.
Aquí está el desglose completo de lo que sucedió, lo que confesó el CEO y por qué importa para cada usuario de criptomonedas.
💥 EL EXPLOIT: Cómo desaparecieron $292 millones en minutos
El 18 de abril de 2026, a las 17:35 UTC, un atacante ejecutó un golpe devastador en el puente rsETH de Kelp DAO, un activo entre cadenas impulsado por la infraestructura de mensajería de LayerZero.
Las mecánicas del ataque:
El atacante, atribuido con "confianza preliminar" al Grupo Lazarus de Corea del Norte (subunidad TraderTraitor), comprometió dos nodos RPC en los que confiaba la Red Verificadora Descentralizada de LayerZero Labs
Simultáneamente, DDoS en los nodos RPC restantes limpios, forzando la conmutación a la infraestructura envenenada
Entregó un mensaje entre cadenas falsificado instruyendo al puente a drenar 116,500 rsETH (aproximadamente $292 millones)
El rsETH robado fue movido a Aave V3 y utilizado para pedir WETH, causando que Aave congelara los mercados de rsETH y desencadenara más de $10 mil millones en salidas
Un segundo ataque dirigido a 40,000 rsETH adicionales (~$95M) fue bloqueado después de que Kelp pausara contratos y blacklisteara la cartera del atacante
El impacto en cascada:
Varios protocolos pausaron sus puentes OFT de LayerZero
El TVL de DeFi cayó aproximadamente un 7% a $86.3 mil millones
El exploit fue el hackeo DeFi más grande de 2026, parte de un mes récord de hackeos de $650 millones en abril
La vulnerabilidad crítica: Kelp DAO operaba con una configuración DVN 1-de-1, lo que significa que solo un verificador (el propio DVN de LayerZero) validaba los mensajes entre cadenas para miles de millones en TVL. Cuando ese único verificador fue comprometido, no había redundancia para detectar el mensaje falsificado.
⚡ EL JUEGO DE LA CULPA: LayerZero vs. Kelp DAO
El post-mortem inicial de LayerZero culpó directamente a Kelp: el protocolo había "ignorado las recomendaciones de multi-verificadores" y optado por una configuración arriesgada 1/1 contra el consejo.
Kelp DAO contraatacó con afirmaciones explosivas:
La configuración de verificador 1-de-1 era el valor predeterminado documentado de LayerZero, no una configuración fraudulenta elegida independientemente por Kelp
Kelp presentó capturas de pantalla de intercambios en Telegram donde un miembro del equipo de LayerZero decía: "No hay problema en usar los valores predeterminados, solo etiquetando [redacted] aquí ya que mencionaste que quizás querías usar una configuración personalizada de DVN para verificar mensajes, ¡pero dejaré eso a tu equipo!" aprobando efectivamente la configuración
El DVN comprometido era la infraestructura propia de LayerZero, no un verificador externo que Kelp hubiera seleccionado
El canal de comunicación abierto desde enero de 2024 nunca produjo una recomendación específica para cambiar la configuración del DVN de rsETH
Datos públicos muestran que aproximadamente el 47% de todos los contratos de LayerZero OApp operaban con configuraciones DVN 1-de-1, la configuración de Kelp no era una anomalía; era la norma
Respuesta de Kelp DAO: migrar rsETH completamente fuera del estándar OFT de LayerZero, cambiando a Chainlink Cross-Chain Interoperability Protocol (CCIP) para futuras operaciones entre cadenas. Esto representa una pérdida competitiva directa para LayerZero, cuyo mayor cliente de puente se movió a su principal rival.
🙏 LA ADMISIÓN DEL CEO: "Me equivoqué"
El 4 de mayo, Pellegrino rompió el silencio con una declaración personal que marcó un cambio dramático respecto a la postura de evasión anterior de LayerZero:
Tres confesiones clave:
"Disonancia cognitiva" sobre configuraciones de usuario Inicialmente vio LayerZero como Gnosis Safe: infraestructura sólida donde las aplicaciones configuran sus propios ajustes. Asumió que nadie aseguraría miles de millones en TVL con una configuración arriesgada 1/1, especialmente porque LayerZero ayudaba a las principales aplicaciones con configuraciones seguras. Sus palabras: "Me equivoqué." Casi la mitad de todas las OApps de LayerZero operaban con la configuración exacta que pensaba que nadie usaría.
Mala comunicación sobre cambios de seguridad LayerZero implementó silenciosamente medidas más estrictas (forzando quórums RPC, requiriendo múltiples RPC por cadena) que interrumpieron las operaciones comerciales de un cliente. El cliente "gritó" a Pellegrino durante 3-5 minutos, y admitió que tenían toda la razón. Cambiar parámetros de seguridad sin comunicación transparente no es aceptable cuando miles de millones dependen de tu infraestructura.
Fallo en el soporte al cliente Se disculpó por fallar a los clientes, agradeció a socios como ZeroShadow, Aave y DeFiUnited por los esfuerzos de recuperación (rastreo y confiscación de fondos del atacante), y prometió que LayerZero Labs se enfocaría completamente en servir a los emisores de activos y lanzar "Zero."
Reacciones mixtas: Algunos miembros de la comunidad elogiaron la honestidad. Otros lo calificaron como "gaslighting" (hacer que parezca que la culpa no es del sistema) después de dos semanas de culpar y desviar la culpa, lo que no borra la evasión inicial. La confianza, una vez rota en la infraestructura de seguridad, no se reconstruye con una sola disculpa.
📉 IMPACTO EN EL MERCADO: ZRO bajo presión
Los datos del token cuentan su propia historia:
ZRO a $1.412, bajando 3.22% en 24 horas
Declive de 30 días del -32.34%, uno de los peores rendimientos mensuales entre tokens de infraestructura principales
Declive de 90 días del -12.5%, el daño va más allá del pánico a corto plazo
Desbloqueo de 25.71M de tokens programado para el 20 de mayo, presión adicional de venta entrante
Volumen semanal ligero en $16M en relación con la capitalización de mercado, amplificando las oscilaciones de precio en ventas modestas
La presión bajista refleja más que solo el hackeo, cuestiona si la arquitectura DVN de LayerZero puede ser confiable como columna vertebral del DeFi entre cadenas.
🔍 POR QUÉ ESTO IMPORTA MÁS ALLÁ DE LAYERZERO
Este incidente expone tres problemas sistémicos en la infraestructura entre cadenas:
1. Las configuraciones predeterminadas son defaults peligrosos. Cuando el 47% de las aplicaciones en un protocolo usan la misma configuración vulnerable, no es un error del usuario, es una falla de diseño. Los proveedores de infraestructura deben tratar los defaults como su responsabilidad de seguridad más crítica, porque los usuarios elegirán abrumadoramente el camino de menor resistencia.
2. La transparencia no es opcional en la infraestructura de seguridad. Cambiar silenciosamente los parámetros de verificación sin notificar a los clientes afectados es inaceptable. Cuando tu protocolo asegura miles de millones, cada cambio de configuración necesita comunicación clara, rutas de migración y plazos de transición.
3. Los puntos únicos de fallo escalan catastróficamente. Un verificador 1-de-1 significa que un nodo comprometido puede falsificar mensajes para todo el puente. Las configuraciones con múltiples verificadores y dominios de seguridad independientes no son un lujo, son la arquitectura mínima viable para cualquier protocolo que maneje un TVL significativo.
⚔️ EL CAMBIO COMPETITIVO: Chainlink CCIP gana
La migración de Kelp DAO a Chainlink CCIP es la señal competitiva más importante en infraestructura entre cadenas de este año. Cuando tu mayor cliente de puente se va a tu competidor directo tras un fallo de seguridad, el mercado interpreta eso como un veredicto sobre la confianza en la arquitectura. El marco de gestión de riesgos de CCIP, con redes de oráculos independientes, configuraciones obligatorias de múltiples verificadores y límites de riesgo explícitos, ahora tiene un cliente de referencia poderoso que lo eligió específicamente porque la arquitectura de LayerZero falló.
🎯 LA CONCLUSIÓN
La admisión de Pellegrino es un paso hacia la responsabilidad, pero llega después de dos semanas de desplazamiento de culpas que erosionaron aún más la confianza. La verdadera prueba no es lo que dice el CEO, sino lo que hace LayerZero. ¿Entregará "Zero" una reforma arquitectónica significativa? ¿Migrarán las aplicaciones que aún usan configuraciones 1/1 antes del próximo ataque? ¿Cambiarán permanentemente las prácticas de comunicación?
El exploit de $292 millones no solo drenó fondos, drenó confianza en todo el modelo de verificación entre cadenas. Reconstruir esa confianza requiere más que una disculpa. Requiere prueba de que la arquitectura misma ha cambiado.
La infraestructura entre cadenas es la columna vertebral del DeFi. Cuando esa columna se agrieta, todo lo construido sobre ella tiembla. La industria observa atentamente el próximo movimiento de LayerZero, y tú también deberías hacerlo.
repost-content-media
  • Recompensa
  • 3
  • Republicar
  • Compartir
Crypto__iqraa:
buen trabajo
Ver más
#LayerZeroCEOAdmitsProtocolFlaws
En un giro significativo, el CEO de LayerZero Labs, Bryan Pellegrino, ha admitido públicamente fallos en el protocolo tras el hack de 292 millones de dólares a Kelp DAO el 18 de abril de 2026, donde un atacante explotó una configuración de seguridad 1/1 para robar tokens rsETH.
Publicando su declaración en X (anteriormente Twitter) el 4 de mayo de 2026, Pellegrino confesó que el protocolo LayerZero no logró prevenir ni detectar la peligrosa configuración 1/1. Reconoció que "erróneamente asumió que ninguna aplicación aseguraría miles de millones en TVL con tal
ZRO1,47%
LINK3,16%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
El CEO de LayerZero admite fallos en el protocolo tras $292M Hack — Pero Kelp DAO dice "Aprobaste la configuración y ahora culpas"
Durante semanas, LayerZero señaló a Kelp DAO por la explotación de 292 millones de dólares que sacudió DeFi. "Usaron una configuración de verificador 1-de-1 — advertimos en contra." Esa fue la narrativa. Pero ahora, el CEO de LayerZero, Bryan Pellegrino, ha reconocido públicamente las deficiencias a nivel de protocolo, prometiendo una revisión de seguridad. Y Kelp DAO acaba de presentar evidencia q
ZRO1,47%
ETH-0,72%
Ver original
post-image
  • Recompensa
  • 6
  • Republicar
  • Compartir
MrFlower_XingChen:
Hacia La Luna 🌕
Ver más
#LayerZeroCEOAdmitsProtocolFlaws
Abril–Mayo de 2026 expuso grietas importantes en el ecosistema de cadenas cruzadas. El CEO de LayerZero, Bryan Pellegrino, señaló una falla crítica en el contrato del token Across Protocol, mientras que en el mismo período se produjo el hackeo de $292M KelpDAO. La respuesta de la comunidad fue clara: simplemente agregar más validadores no es suficiente.
Según Pellegrino, una función sensible en la implementación de ERC20 se dejó accidentalmente pública, lo que permitía al propietario del contrato retirar tokens de cualquier billetera e incluso establecer saldos
ZRO1,47%
ACX-1,29%
Ver original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Declaración del CEO de LayerZero: Vulnerabilidades en el protocolo y tras el $290M Hack
El mundo de las cadenas cruzadas se sacudió en abril-mayo de 2026. El CEO de LayerZero, Bryan Pellegrino, reveló una vulnerabilidad crítica en el contrato de tokens de Across Protocol. La misma semana, explotó el hack de KelpDAO por $292 millones. La comunidad se levantó diciendo: “No basta solo con aumentar el número de validadores”.
1. Declaración del CEO: “Alerta roja” en el contrato de tokens
Pellegrino se dirigió al equipo de Across: “En su implementación ERC20, han dejado accidentalmente una función que debería ser privada como pública. El propietario del contrato puede retirar tokens desde cualquier cartera y poner el saldo a 0. Además, los contratos de Across y UMA tienen permisos de acuñación ilimitados”.
Propuesta de solución: Transfiera la propiedad del contrato a un contrato inteligente inmutable. Desactive los permisos de acuñación/quemado. Porque esta es una vulnerabilidad permanente. Pellegrino: “Si hay bug bounty, escríbanle al equipo de LayerZero”.
2. La catástrofe de $292M KelpDAO: lucha por la responsabilidad
Alrededor del 20 de abril, se vació el puente de LayerZero de KelpDAO: 116,500 rsETH, $292M se fue. Se sospecha del grupo Lazarus.
LayerZero: “El ataque no fue contra nuestro protocolo, sino contra la infraestructura. KelpDAO usaba un DVN 1-de-1, por eso fue un incidente aislado”. Es decir, confiaron en una sola red de validadores, nuestra recomendación era usar múltiples DVN.
La comunidad enojada: “Su infraestructura RPC fue hackeada, no pueden culpar solo a KelpDAO”. El 47% de las aplicaciones aún usan un DVN 1-de-1. Hay un riesgo de $4.5 mil millones.
3. Problema estructural: Arquitectura DVN
LayerZero dice que es “seguridad modular”: Las aplicaciones eligen sus propios DVN. Pero si la configuración predeterminada es débil, los proyectos sin saber confían en un solo validador. Esto también ocurrió en KelpDAO. Los atacantes envenenaron los RPC y aprobaron mensajes falsos.
Stani Kulechov advirtió: “Las explotaciones de puentes son una amenaza existencial para DeFi. Ronin, Poly Network, Nomad y ahora los puentes basados en LayerZero están en la mira”.
Impacto en el mercado • Token ZRO: tras el hack, cayó un 20%, en un rango de $1.47 a $2.28. Aunque en los últimos 3 días subió un 5.18%, la tendencia es bajista. • Riesgo en TVL: más de $4.5 mil millones en OApp, que funciona con un DVN 1-de-1. Si se repite un ataque similar, el contagio sería alto. • Crisis de confianza: se dijo “sin contagio”, pero la comunidad no está convencida. La seguridad de los puentes en DeFi es ahora el prioridad número uno.
Resumen: LayerZero dice que “la aplicación elige su propia seguridad”, pero las configuraciones predeterminadas ponen en riesgo miles de millones. La revelación del Across del CEO tiene buena intención, pero la postura de “la responsabilidad no es nuestra” tras KelpDAO generó rechazo. La seguridad a nivel de protocolo no se resuelve solo con agregar más validadores. Se requiere auditoría, estándares y transparencia en toda la industria.
#GateSquareMayTradingShare
#GateCuadradoCompartiendoTradingDeMayo
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Recompensa
  • 4
  • Republicar
  • Compartir
SheenCrypto:
LFG 🔥
Ver más
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
El CEO de LayerZero admite fallos en el protocolo tras $292M el hackeo — pero Kelp DAO dice "Aprobaste la configuración y ahora culpas"
Durante semanas, LayerZero señaló a Kelp DAO por la explotación de 292 millones de dólares que sacudió DeFi. "Usaron una configuración de verificador 1-de-1 — advertimos en contra." Esa fue la narrativa. Pero ahora, el CEO de LayerZero, Bryan Pellegrino, ha reconocido públicamente las deficiencias a nivel de protocolo, prometiendo una revisión de seguridad. Y Kelp DAO a
ZRO1,47%
ETH-0,72%
LINK3,16%
Ver original
post-image
  • Recompensa
  • 6
  • Republicar
  • Compartir
AYATTAC:
Mono en 🚀
Ver más
#LayerZeroCEOAdmitsProtocolFlaws — La $292M Hackeo que rompió la confianza entre cadenas, y la confesión sincera del CEO
Precio ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalización de mercado: $356M

El 4 de mayo de 2026, el CEO de LayerZero Labs, Bryan Pellegrino, publicó una declaración cruda y sin filtros en X que sacudió el ecosistema de cadenas cruzadas. Admitió algo que ningún CEO de infraestructura quiere decir: "Me equivoqué." La confesión llegó dos semanas después del mayor exploit DeFi de 2026, un drenaje de $292 millones en el puente rsETH de Kelp DAO que expuso fallos mort
ZRO1,47%
AAVE-0,08%
LINK3,16%
Ver original
post-image
post-image
  • Recompensa
  • 8
  • Republicar
  • Compartir
MasterChuTheOldDemonMasterChu:
Entrar en la compra en el fondo 😎
Ver más
⚠️ #LayerZeroCEOAdmiteDefectosDelProtocolo
El espacio DeFi se está calentando mientras LayerZero enfrenta un escrutinio serio tras recientes incidentes de seguridad. Los informes sugieren que el liderazgo reconoció debilidades a nivel de protocolo, provocando un intenso debate en toda la comunidad cripto.
💥 El problema surge después de una explotación masiva de aproximadamente $292M vinculada a la infraestructura de cadenas cruzadas, donde los críticos argumentan que el diseño y las suposiciones de seguridad podrían haber jugado un papel.
🔍 Las preocupaciones clave ahora son:
• ¿Son realmen
ZRO1,47%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
#LayerZeroCEOAdmitsProtocolFlaws
El CEO de LayerZero admite fallos en el protocolo tras $292M Hack — Pero Kelp DAO dice "Aprobaste la configuración y ahora culpas"
Durante semanas, LayerZero señaló a Kelp DAO por la explotación de 292 millones de dólares que sacudió DeFi. "Usaron una configuración de verificador 1-de-1 — advertimos en contra de ello." Esa fue la narrativa. Pero ahora, el CEO de LayerZero, Bryan Pellegrino, ha reconocido públicamente las deficiencias a nivel de protocolo, prometiendo una revisión de seguridad. Y Kelp DAO acaba de presentar evidencia que podría voltear toda la
ZRO1,33%
ETH-0,72%
Ver original
post-image
post-image
  • Recompensa
  • 11
  • Republicar
  • Compartir
ShainingMoon:
Hacia La Luna 🌕
Ver más
🚨 #LayerZeroCEOAdmitsProtocolFlaws ⚠️
El CEO de LayerZero ha reconocido fallos clave en el protocolo, planteando nuevas preocupaciones sobre la seguridad y fiabilidad en la infraestructura de cadenas cruzadas. 🔍
💡 Aunque la transparencia es un paso positivo, también resalta los riesgos aún presentes en las tecnologías blockchain emergentes.
⚖️ Inversores y desarrolladores ahora observan de cerca para ver qué tan rápido se abordan estos problemas.
🔥 Este momento podría definir la confianza y la adopción futura de soluciones de cadenas cruzadas en el ecosistema cripto.
📊 En cripto, la innov
ZRO1,47%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Cargar más