# LayerZeroCEOAdmitsProtocolFlaws

24.24K
#GateSquareMayTradingShare
#GateSquareMayTradingShare
LayerZeroのセキュリティ論争は、2026年5月の最大のDeFi議論の一つとなった。なぜなら、それは市場が無視し続けてきた問題、すなわちクロスチェーンインフラのリスクを浮き彫りにしたからだ。過去数週間で、二つの大きな事件がLayerZeroを注目の的にした。まず、CEOのブライアン・ペレグリノがAcross Protocolに関連する深刻なトークンコントラクトの脆弱性を公に指摘したこと。次に、KelpDAOがLayerZeroのブリッジインフラを利用した大規模な2億9200万ドルのハッキング被害に遭ったことだ。これらの出来事は、責任の所在、プロトコル設計、そしてDeFiユーザーが実際にブリッジシステムにどれだけの信頼を置いているかについての大きな議論を生んだ。クロスチェーン技術は、ブロックチェーン間の流動性の断片化を解決し、資産をエコシステム間で自由に移動させ、資本効率を高めるために構築された。その革新はDeFiの急速な成長を促したが、同時に暗号資産の最大の攻撃対象の一つも生み出した。すべてのブリッジは複雑さを増し、その層が増すごとにリスクも高まる。これが今、市場が価格に織り込んでいることだ。ブライアン・ペレグリノのAcross Protocolに関する警告は、所有
ZRO1.49%
ACX2.24%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOがプロトコルの欠陥を認める
🚨 $292M 脆弱性 — 欠陥、誤用、またはもっと深い何か?
最新のクロスチェーン事件は単なるハックの見出しではない — それはDeFiインフラがどれだけ信頼に値するかのストレステストだ。
本当に重要なことはこれだ 👇
🔥 トリガー
~116,000 rsETHが流出。
複数のエコシステムの信頼を揺るがすのに十分な一つの出来事。
⚠️ 重要な弱点
「1-of-1検証者」設定と報告 — 冗長性なし、フォールバックなし。
暗号資産では、それは単なるリスクではなく…オープンな招待状だ。
⚖️ プロトコル対インテグレーションの議論
LayerZeroは設定ミスを指摘。
パートナーはガイダンスが関与していたことを示唆。
しかし、ここに不快な真実がある:
システムがこれほどひどく失敗するように設定できるなら、実際に安全だと言えるのか?
🌉 大局:ブリッジのリスク
クロスチェーンブリッジは依然として暗号資産の最大の攻撃対象の一つだ。
チェーンが増えるほど複雑さが増す
複雑さが増すほど隠れた故障ポイントも増える
📉 市場の反応
• インテグレーション停止
• 流動性圧力がDeFi全体に拡散
• 信頼感が測定可能な打撃を受ける
💡 トレーダーの視点
これは単なる一つの脆弱性の問題ではない。
今後のリスクの価格付けの問題だ。
「デフォ
ZRO1.49%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたが承認した設定を今になって非難している」と主張
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 私たちはそれに反対して警告していた。」それが当時のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、全責任の所在を逆転させる証拠を突きつけた。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認識の変化
5月4日、ペレグリノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日のLayerZeroの最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル」の設定ミスとされていた。つまり、プロトコルレベルの問題ではないとされた。
なぜこの変化が起きたのか?それは証拠が無視できない
ZRO1.49%
ETH-2.41%
原文表示
Crypto_Buzz_with_Alex
#LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたが承認した設定を今あなたが非難している」と言う
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当初のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリーノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、責任の所在を一変させる証拠を公開した。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認識の変化
5月4日、ペレグリーノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日のLayerZeroの最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル」の設定ミスとされていた — プロトコルレベルの問題ではないと。
なぜこの変化が起きたのか?証拠が無視できないほど明らかになってきたからだ。
🔍 Kelp DAOの衝撃的な反論
5月5日、Kelp DAOは詳細な反論を公開し、LayerZeroの主張と直接対立した。彼らが明らかにした内容は以下の通り:
1. LayerZeroは、今非難している1対1の検証者設定を承認していた。彼らはLayerZeroチームとのプライベート通信のスクリーンショットを共有し、そこにはLayerZeroのスタッフが明確に「デフォルトの設定を使うのに問題はない — ここに[redacted]をタグ付けしているのは、メッセージ検証用にカスタムDVN設定を使いたいかもしれないとあなたが言ったからだけど、それはあなたのチームに任せる!」と記されていた。言及された「デフォルト」とは、LayerZero Labsの1対1のDVN設定だった — これが後に攻撃の重要な脆弱性とされた設定だ。
2. その「危険な」設定は、LayerZeroが出荷した標準のデフォルト設定だった。Kelpの主張は、これはエコシステム内の何百ものアプリケーションが使う標準設定であり、もしほとんどのLayerZeroの統合が1対1を使っているなら、「ユーザーエラー」と呼ばれるのは、エアバッグなしの車を売っておいて、後から運転手のせいにするのと同じだということだ。
3. LayerZeroのインフラ自体が侵害された。攻撃は、攻撃者がLayerZeroの検証者が依存していた2つのRPCノードを侵害し、残りをDDoSしたことで成功した。LayerZeroのDVNインフラ — クロスチェーンメッセージを検証するためのシステム — が侵害されたのだ。Chainlinkのコミュニティリエゾン、ザック・リネスはこれを直接指摘した:「LayerZeroは、自分たちのDVNノードインフラが侵害され、$290M ブリッジの攻撃を引き起こした責任を回避しようとしている。」
4. Kelp DAOからの4つの未回答の質問。KelpはLayerZeroに対して、RPCエンドポイントリストへのアクセス方法、エコシステム内の多数の1対1設定とドキュメントのデフォルトとの整合性、インフラの侵害を検知できなかった理由、改ざんされたメッセージに署名されるまでの侵害ノードの滞留時間について具体的な質問を投げかけた。これらは単なるレトリックではなく、LayerZeroのプロトコルの欠陥を認めることで、責任追及がより困難になっている。
🧠 真の教訓:コードリスクと運用リスク
OpenZeppelinのセキュリティ分析は、多くの人が見落としていたポイントを指摘している:Kelp DAOのスマートコントラクトにバグはなかった。コードは監査済みで安全だった。失敗したのは、ブリッジインフラ周りの運用と統合設定 — これは従来のコードレビューや監査の範囲外のものだ。
これが業界がほとんど語らない重要な区別だ。完璧に監査されたコントラクトを持っていても、その下のインフラ層に単一の失敗点があれば、2億9200万ドルを失う可能性がある。LayerZeroのモデルは分散検証者ネットワーク(DVN)に依存しているが、デフォルト設定が1対1(検証者がLayerZero Labs自身)であれば、「分散化」はマーケティング用語に過ぎず、安全性の現実ではない。侵害されたノード1つ。偽造メッセージ1つ。2億9200万ドル消失。
📊 ZRO価格への影響 — 市場は投票している
ZROは1.395ドルで取引されており、24時間で-5.1%、30日間で-29.6%。テクニカルな状況は明確なストーリーを語る:
日次移動平均線は完全に弱気(MA7 < MA30 < MA120) — 持続的な下落トレンド
PDI < MDI、ADXは34.4 — 強い下降モメンタム
今日のBTC比で-4.4%の下落 — 大きなパフォーマンスの低迷
先物の未決済建玉は24時間で-11.6% — ポジションは清算されており、新たに積み増されていない
しかし:日次MACDはゴールデンクロス(DIFがDEAを上抜け)を形成し、15分CCI/WRは売られ過ぎ圏内 — 短期的な反発の可能性もある
市場は評判のダメージと不確実性を織り込んでいる。LayerZeroのCEOがプロトコルの欠陥を認めたことは責任追及への一歩だが、Kelp DAOの証拠はより厳しい疑問を投げかける:これは単なる「ユーザー設定ミス」だったのか、それとも最初からプロトコルのデフォルト設計が根本的に安全でなかったのか?
⚡ クロスチェーンインフラにとってこれが意味すること
1. デフォルト設定はドキュメント以上に重要。プロトコルが1対1の検証者をデフォルトで出荷した場合、それは推奨ではなく、実際に提供されるセキュリティレベルだ。ドキュメントに「マルチ検証者を設定すべき」と書かれていても、それに従うユーザーを守ることはできない。本当のセキュリティは、多くのユーザーが実際に運用している設定によって決まる。
2. インフラリスクは爆発しないと見えない。スマートコントラクトの監査はコードのバグを見つけるが、侵害されたRPCノードやDDoSされたバリデータ、メッセージ層の信頼の単一ポイントは見逃す。次の大きなDeFi攻撃はコントラクトの脆弱性からではなく、運用インフラの問題から起こる可能性が高い。
3. 責任追及は遡及できない。LayerZeroのCEOの認めは歓迎だが、それは数週間にわたる責任回避の後だった。もし4月20日の事後分析と同時に認めていたら、コミュニティの反応は全く違っただろう。危機後最初の48時間で信頼は築かれるものであり、3週間後では遅い。
4. Kelp DAOのChainlink CCIPへの移行は、市場の判決だ。Kelpは、LayerZeroのOFT標準からrsETHを移行し、Chainlinkのクロスチェーン相互運用性プロトコルに切り替えると発表した。最大のパートナーが攻撃後にプロトコルを離れるのは、単なるビジネス判断ではなく、実際にシステムをテストし、不十分だと判断したセキュリティの判決だ。
💡 結論
LayerZeroのCEOがプロトコルの欠陥を認めたことは必要な一歩だが、それだけでは不十分だ。本当の試練は、LayerZeroがKelp DAOの4つの質問に公開で答え、デフォルトのセキュリティ設定を見直し、「分散検証者」が意味を持つのか、疑問を持つ関係者の信頼を取り戻せるかどうかだ。
2億9200万ドルの損失。コントラクトにバグはなかった。脆弱性はコードにあったのではなく、信頼モデルにあった。そして、同じアーキテクチャを採用するすべてのクロスチェーンブリッジは今すぐ同じ問いを自問すべきだ。
プロトコル制作者は安全でないデフォルトに責任を持つべきか、それともユーザーが出荷後に設定を超える責任を負うべきか?この議論は、すべてのブリッジプロトコルのセキュリティ設計を根本から変える可能性がある — 👇の意見を下に書き込もう
@Gate_Square
$ZRO $ETH
repost-content-media
  • 報酬
  • 8
  • リポスト
  • 共有
CryptoDiscovery:
共有して良い情報 💯
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
ケルプDAOの脆弱性(2026年4月18日)は、その年の最大級のDeFiハッキングの一つであり、攻撃者は北朝鮮のラザルスグループに関連し、LayerZero V2ブリッジインフラを悪用して約$290M ETHを流出させた。
主要な事件
攻撃は1対1の検証者設定の重大な弱点を狙ったものであり、単一の検証ポイントが数十億のTVLを保護していた。侵害されると、攻撃者は偽の資産を発行し、実際の流動性を流出させた。
この事件は2026年4月の全暗号資産損失額に寄与し、29件のハッキングを記録し、DeFiセキュリティ史上最悪の月となった。
市場への影響
凍結および争議中の資金には約7100万ドル~$651M ETH(Arbitrum DAOの差し押さえ)が含まれ、盗まれたETHの総流出額は1億7500万ドル超に達した。ETHのボラティリティは大きく上昇し、イベント期間中は$2,300~$2,600の範囲で取引された。
LayerZeroの対応
CEOのブライアン・ペレグリノは次のように認めた:
1対1のセキュリティモデルは重大な失敗だった
ケルプDAOとのコミュニケーション問題が被害を悪化させた
完全なセキュリティの抜本的見直しが進行中
今後は検証者システムを3~5に増やし、単一点リスクを低減させる設計にシフトする。
論争
L
ETH-2.41%
ZRO1.49%
ARB3.03%
STG0.37%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws
大きな転換点として、LayerZero LabsのCEOブライアン・ペレグリノは、2026年4月18日にKelp DAOが行った2億9200万ドルのハッキング事件後に、プロトコルの失敗を公に認めました。この攻撃者は1/1のセキュリティ設定を悪用してrsETHトークンを盗みました。
2026年5月4日にX(旧Twitter)で彼の声明を公開したペレグリノは、LayerZeroプロトコルが危険な1/1設定を防止またはフラグ付けできなかったことを認めました。彼は「そのような設定で何十億ものTVLを保護するアプリケーションはないと誤って想定していた」と述べました。さらに、ペレグリノは、LayerZeroがRPCクォーラムの変更を通知なしに強制し、影響を受けたクライアントに知らせなかったことで、危機を悪化させたと認め、「完全な失敗」と呼びました。彼は最後に、同社が資産発行者へのサービスに完全に焦点を戻し、Zeroの今後のローンチに取り組むことを誓約しました。
この認めは、LayerZeroの最初の対応からの劇的な転換を示しており、最初はアプリケーション層とKelp DAO自身の設定の選択に責任を押し付けていました。公開謝罪は、特にサードパーティの開発者が危険な1/1設定がLayerZeroの公式ドキュメントの出発点として目立
ZRO1.49%
LINK-0.6%
原文表示
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
大きな転換点として、LayerZero LabsのCEOブライアン・ペレグリノは、2026年4月18日にKelp DAOが2億9200万ドルのハッキング被害に遭った後、プロトコルの失敗を公に認めました。攻撃者は1/1のセキュリティ設定を悪用してrsETHトークンを盗みました。
2026年5月4日にX(旧Twitter)で声明を公開したペレグリノは、LayerZeroプロトコルが危険な1/1設定を防止または警告できなかったことを認めました。彼は「そのような設定で何十億ものTVLを保護するアプリケーションはないと誤って想定していた」と述べました。さらに、ペレグリノは、LayerZeroがRPCクォーラムの変更を通知せずに強制したことで危機を悪化させたことも認め、「完全な失敗」と呼びました。彼は最後に、同社が資産発行者へのサービスに完全に焦点を戻し、Zeroの今後のローンチに取り組むことを誓約しました。
この認めは、LayerZeroの最初の対応からの劇的な転換を示しており、当初はアプリケーション層とKelp DAO自身の設定選択に責任を押し付けていました。公開謝罪は、特にサードパーティの開発者が危険な1/1設定がLayerZeroの公式ドキュメントの最初の例として目立って掲載されていたことを示した後、暗号コミュニティからの広範な批判に続くものでした。感情の変化は最終的に、ペレグリノに「体系的な傲慢さ」と批評された責任を取らせることになりました。
しかし、Kelp DAOは納得していません。5月5日に、彼らは詳細な反論を公開し、侵害された設定はプラットフォームの標準であったと主張しました。攻撃時点でLayerZeroのアクティブコントラクトの約47%が1/1設定で動作していたと述べています。Kelpはまた、LayerZeroの従業員が事件前に1/1設定を承認したとされるTelegramのスクリーンショットも公開しました。さらに、LayerZeroの監視が偽造されたメッセージに署名される前にRPCノードの侵害を検知できなかった理由について疑問を呈し、その違反は北朝鮮のラザルスグループに直接結びついていると指摘しました。
その結果、Kelp DAOは、LayerZeroからChainlinkのCCIP標準へのrsETHの移行を全てのサポートされたチェーンで確認し、プロトコルのアーキテクチャに対する信頼の恒久的な喪失を強調しました。
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws
🔥 LayerZeroのCEOがプロトコルの欠陥を認める:透明性とクロスチェーンセキュリティの未来にとって重要な瞬間
分散型金融エコシステムは、LayerZeroのCEOがプロトコルの欠陥を公に認めたことで、もう一つの重要な節目に達し、暗号業界全体で広範な議論を引き起こしています。この認識は単なる技術的なアップデートではなく、リーディングプロジェクトが透明性、説明責任、長期的な持続可能性にどのように取り組むかのより深い変化を示しています。信頼がしばしばコードと評判に基づいて築かれるこの分野において、率直な認めは挑戦であると同時に成長の機会として際立っています。
LayerZeroは、異なるブロックチェーンネットワーク間のシームレスな相互作用を可能にするクロスチェーン通信の重要なインフラ層として位置付けられています。この機能は、資産やデータがエコシステム間を自由に移動できる相互運用性の広範なビジョンにとって不可欠です。しかし、このレベルの接続性には複雑さとリスクの増加が伴います。クロスチェーンプロトコルは複数のシステムの交差点で動作しており、脆弱性に対して特に敏感であり、広範な影響を及ぼす可能性があります。欠陥の認めは、最も高度なシステムであっても弱点から免れることはできないという現実を浮き彫りにしています。
この
ZRO1.49%
原文表示
post-image
post-image
post-image
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
Crypto__iqraa:
2026 GOGOGO 👊
#LayerZeroCEOAdmitsProtocolFlaws
クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M 2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、Xに生のままの未編集の声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私が間違っていた」。この告白は、2026年最大のDeFiのハッキング事件である、Kelp DAOのrsETHブリッジから2億9200万ドルの資金流出の2週間後に行われたもので、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号通貨ユーザーにとってなぜ重要なのか、その詳細を解説する。
💥 ハッキングの詳細:2億9200万ドルが数分で消えた理由
2026年4月18日、UTC17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」が北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属し、LayerZero Labsの分散検証者ネ
ZRO1.49%
AAVE-2.27%
LINK-0.6%
原文表示
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M
2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、X上に生の、フィルターのない声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私は間違っていた。」この認めは、2026年最大のDeFiのハッキング事件の2週間後に行われたもので、Kelp DAOのrsETHブリッジから2億9200万ドルの資金が流出し、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
以下は、何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号ユーザーにとってなぜ重要なのかの詳細な解説である。
💥 ハッキング:2億9200万ドルが数分で消えた仕組み
2026年4月18日、UTC 17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」で北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属され、LayerZero Labsの分散検証者ネットワークが依存する2つのRPCノードを侵害
同時に残りのクリーンなRPCノードにDDoS攻撃を仕掛け、毒されたインフラにフェイルオーバーさせた
偽造されたクロスチェーンメッセージを送信し、ブリッジに116,500 rsETH(約2億9200万ドル)の流出を指示
盗まれたrsETHはAave V3に移され、WETHの借入に利用され、AaveはrsETHの市場を凍結し、100億ドル超の資金流出を引き起こした
2回目の攻撃では、追加の40,000 rsETH(約950万ドル)が標的となったが、Kelpがコントラクトを停止し、攻撃者のウォレットをブラックリストに登録したため阻止された
連鎖的な影響:
複数のプロトコルがLayerZeroのOFTブリッジを停止
DeFiの総ロックされた価値(TVL)が約7%減少し、863億ドルに
このハッキングは2026年最大のDeFiハックであり、4月の記録的な6億5000万ドルのハッキング月の一部だった
重大な脆弱性:Kelp DAOは1つだけのDVN設定を運用しており、数十億ドルのTVLに対して唯一の検証者(LayerZero自身のDVN)がクロスメッセージを検証していた。検証者が1つだけだったため、偽造メッセージを検知する冗長性がなかった。
⚡ 責任追及:LayerZero対Kelp DAO
LayerZeroの最初の事後分析は、責任をKelpに一任した:プロトコルは「マルチ検証者の推奨を無視」し、アドバイスに反してリスクの高い1/1設定を選択したとした。
Kelp DAOは激しい反論を展開:
1つだけの検証者設定はLayerZeroの公式ドキュメントに記載されたデフォルトであり、Kelpが独自に選択した rogue設定ではない
Telegramのやり取りのスクリーンショットを提示し、LayerZeroのチームメンバーが「デフォルトのままでも問題ない」と述べていると示した($356M
をタグ付けし、「カスタムDVN設定を検討していたかもしれないが、その件はあなたのチームに任せる」との内容)
侵害されたDVNはLayerZeroのインフラであり、Kelpが選択したサードパーティの検証者ではない
2024年1月以降の通信チャネルは、rsETHのDVN設定変更に関する具体的な推奨を示さなかった
公開データによると、LayerZeroのOApp契約の約47%が1/1 DVN設定を運用しており、Kelpの設定は例外ではなく標準だった
Kelpの対応策:LayerZeroのOFT標準からrsETHを完全に移行し、今後のクロスチェーン操作にはChainlinkのCross-Chain Interoperability Protocol(CCIP)を採用。これはLayerZeroにとって直接的な競争上の損失となり、最大のブリッジクライアントが主要なライバルに移ったことを意味する。
🙏 CEOの告白:「私は間違っていた」
2026年5月4日、ペレグリノは沈黙を破り、LayerZeroの以前の責任回避の姿勢から劇的に変化した個人的声明を発表した。
3つの重要な告白:
「認知的不協和」:ユーザー設定に関する誤解 彼は最初、LayerZeroをGnosis Safeのような堅牢なインフラと見なしていた。アプリケーションが自ら設定を行う仕組みだと考え、リスクの高い1/1検証者設定で数十億ドルのTVLを守ることはないと想定していた。LayerZeroは主要アプリに安全な設定を提供していたため、「間違っていた」と述べた。彼の言葉:「私は間違っていた。」LayerZeroのOAppsのほぼ半数が彼が想定しなかった設定を運用していた。
セキュリティ変更の不十分なコミュニケーション LayerZeroは静かに厳格な措置(RPCクォーラムの強制、多RPCの必要化)を実施し、顧客のビジネス運営を妨害した。顧客はペレグリノに対して3〜5分間「叫び」、彼はそれが「完全に正しい」と認めた。セキュリティパラメータの変更を透明性なく行うことは、数十億ドルが関わるインフラにおいて許されない。
顧客サポートの失敗 彼は顧客への失敗を謝罪し、ZeroShadow、Aave、DeFiUnitedといったパートナーに感謝を述べ、攻撃者の資金追跡と押収に全力を尽くすと誓った。
反応はさまざま:一部のコミュニティメンバーは正直さを称賛した。一方、2週間にわたる責任転嫁は、最初の責任回避を帳消しにしないと批判された。セキュリティインフラの信頼は、一度壊れると、単なる謝罪では回復しない。
📉 市場への影響:ZROが圧力
トークンのデータはその証拠を示す:
ZROは$1.412、24時間で3.22%下落
30日間で-32.34%、主要インフラトークンの中でも最悪の月次パフォーマンス
90日間で-12.5%、短期のパニックを超えたダメージ
5月20日に予定される2,571万トークンのアンロックにより、追加の売り圧力
週次取引量は時価総額に比べて少なく、価格変動を増幅
弱気圧はハッキングだけでなく、LayerZeroのDVNアーキテクチャがクロスチェーンDeFiの基盤として信頼できるかどうかの根本的な疑問を反映している。
🔍 なぜこれがLayerZeroを超えて重要なのか
この事件は、クロスチェーンインフラにおける3つの体系的な問題を露呈させた:
1. デフォルト設定は危険なデフォルトである。47%のアプリが同じ脆弱な設定を運用している場合、それはユーザーの誤りではなく設計の失敗だ。インフラ提供者はデフォルトを最も重要なセキュリティ責任とみなすべきであり、ユーザーは抵抗の少ない道を選びがちだからだ。
2. セキュリティインフラにおいて透明性は必須である。検証パラメータを通知せずに静かに変更することは許されない。数十億ドルを守るプロトコルでは、すべての設定変更に明確なコミュニケーション、移行計画、移行期間が必要だ。
3. 単一障害点は破滅的に拡大する。1つだけの検証者は、1つのノードが侵害されるだけでメッセージを偽造できる。複数検証者と独立したセキュリティドメインを持つ設定は贅沢ではなく、重要なTVLを扱うすべてのプロトコルにとって最低限必要なアーキテクチャだ。
⚔️ 競争の変化:Chainlink CCIPの勝利
Kelp DAOのChainlink CCIPへの移行は、今年のクロスチェーンインフラにおける最も重要な競争シグナルだ。最大のブリッジクライアントがセキュリティ失敗後に直接の競合に移ると、市場はそれをアーキテクチャの信頼性に対する判決とみなす。CCIPのリスク管理フレームワークは、独立したオラクルネットワーク、必須の複数検証者設定、明示的なリスク制限を備え、LayerZeroのアーキテクチャが失敗した理由を具体的に示す強力なクライアントを持つ。
🎯 最後に
ペレグリノの告白は責任追及への一歩だが、それは2週間にわたる責任転嫁の後に行われ、信頼をさらに損なった。本当の試練はCEOの言葉ではなく、LayerZeroが何をするかだ。「Zero」が意味のあるアーキテクチャ改革を実現するか?47%のアプリがまだ1/1設定のまま次の攻撃前に移行できるか?コミュニケーションの慣行は永久に変わるのか?
2億9200万ドルのハッキングは資金だけでなく、クロスチェーン検証モデル全体への信頼も奪った。その信頼を取り戻すには、謝罪以上の証拠が必要だ。それはアーキテクチャ自体が変わったことの証明だ。
クロスチェーンインフラはDeFiの背骨だ。それが壊れると、その上に築かれたすべてが揺らぐ。業界はLayerZeroの次の動きを注意深く見守っており、あなたもそうすべきだ。
repost-content-media
  • 報酬
  • 4
  • リポスト
  • 共有
ybaser:
ダイヤモンドハンズ 💎
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
大きな転換点として、LayerZero LabsのCEOブライアン・ペレグリノは、2026年4月18日にKelp DAOが2億9200万ドルのハッキング被害に遭った後、プロトコルの失敗を公に認めました。攻撃者は1/1のセキュリティ設定を悪用してrsETHトークンを盗みました。
2026年5月4日にX(旧Twitter)で声明を公開したペレグリノは、LayerZeroプロトコルが危険な1/1設定を防止または警告できなかったことを認めました。彼は「そのような設定で何十億ものTVLを保護するアプリケーションはないと誤って想定していた」と述べました。さらに、ペレグリノは、LayerZeroがRPCクォーラムの変更を通知せずに強制したことで危機を悪化させたことも認め、「完全な失敗」と呼びました。彼は最後に、同社が資産発行者へのサービスに完全に焦点を戻し、Zeroの今後のローンチに取り組むことを誓約しました。
この認めは、LayerZeroの最初の対応からの劇的な転換を示しており、当初はアプリケーション層とKelp DAO自身の設定選択に責任を押し付けていました。公開謝罪は、特にサードパーティの開発者が危険な1/1設定がLayerZeroの公式ドキュメントの最初の例として目立って掲載されていたことを示した後、暗号コミュニティか
ZRO1.49%
LINK-0.6%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero ショック プロトコルの欠陥または誤用?
この物語は、約$292M のエクスプロイト後に熱を帯びており、LayerZeroの設計、統合、そして現実世界のセキュリティ前提について深刻な疑問が提起されています。では、実際に何が起こっているのでしょうか?詳しく見てみましょう
🔥 The $292M 目覚めの警鐘 大規模なブリッジのエクスプロイトにより、116,000 rsETH以上が流出し、DeFi全体の信頼を揺るがし、クロスチェーンシステムの弱点を露呈しました。
2. 単一障害点 = 災害 攻撃は、「1-of-1検証者」設定を悪用したと報告されており、バックアップ検証がありません。一つの弱点がシステム全体の危機を招く。
3. 責任のなすりつけ合い:プロトコル対統合
LayerZeroは問題は設定の不備(コアプロトコルではない)だと主張し、パートナーは設定が統合時に承認または指導されたと反論
4. 信頼前提が疑問視されている
CEOも以前、特定の脆弱性や信頼前提が誤用された場合、多くのプロジェクトに影響を与える可能性があると認めている。
5. 市場への影響
DeFiプロトコルは統合を一時停止 流動性のストレスが拡大(Aave、Curveなど) クロスチェーンブリッジへの信頼が揺らぐ
6. 私の見解(ト
ZRO1.49%
AAVE-2.27%
CRV-1.08%
原文表示
post-image
post-image
post-image
post-image
  • 報酬
  • 2
  • リポスト
  • 共有
Crypto__iqraa:
良い投稿
もっと見る
#LayerZeroCEOがプロトコルの欠陥を認める
2026年4月~5月、クロスチェーンエコシステムの重大な亀裂が露呈した。LayerZeroのCEOブライアン・ペレグリーノはAcross Protocolのトークンコントラクトに重大な欠陥を指摘し、同じ期間に$292M KelpDAOのハッキングも発生した。コミュニティの反応は明確だった:単に検証者を増やすだけでは不十分だ。
ペレグリーノによると、ERC20実装の中の敏感な機能が誤って公開状態のまま残されており、コントラクト所有者が任意のウォレットからトークンを引き出したり、残高をゼロに設定したりできたという。さらに、無制限のミント権限が恒久的な脆弱性を生み出していた。提案された修正策は、所有権を不変のスマートコントラクトに移し、ミント/バーン機能を完全に無効にすることだった。
一方、KelpDAOの攻撃は責任の議論を呼んだ。LayerZeroはこれをインフラ攻撃と位置付け、KelpDAOが1対1のDVN設定を使用していたことを指摘した。しかし、批評家は、脆弱なデフォルト設定こそが本当の問題だと主張している。約47%のOAppsが未だに単一のDVN設定に依存しているため、45億ドル以上が同様のリスクにさらされている。
これは、より深い構造的な問題を浮き彫りにしている:モジュール化されたセキュリティは、デフォルト設定が堅牢である場
ZRO1.49%
ACX2.24%
原文表示
discovery
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero CEOの告白:プロトコルの脆弱性と$290M ハックの後
クロスチェーンの世界は2026年4月-5月に揺らいだ。LayerZeroのCEOブライアン・ペレグリノはAcross Protocolのトークンコントラクトの重大な脆弱性を暴露した。同じ週に$2億9200万のKelpDAOハッキングが発生。コミュニティは:「ただ発信者数を増やすだけでは不十分だ」と立ち上がった。
1. CEOの告白:トークンコントラクトの「赤信号」
ペレグリノはAcrossチームに呼びかけた:「ERC20の実装で秘密にすべき機能を誤って公開にしてしまった。コントラクト所有者は任意のウォレットからトークンを引き出し、残高を0にできる。また、AcrossとUMAのコントラクトは無制限のミント権限を持っている」。
解決策の提案:コントラクト所有権を変更不可のスマートコントラクトに委譲する。ミント/バーンの権限を停止する。これは恒久的な脆弱性だからだ。ペレグリノ:「バグバウンティがあればLayerZeroチームに連絡してください」。
2. $292M KelpDAOの惨事:責任争い
4月20日前後にKelpDAOのLayerZeroブリッジが空になった:116,500 rsETHが$292M に流出。ラザルスグループの関与が疑われている。
LayerZero:「攻撃は我々のプロトコルではなく、インフラの攻撃です。KelpDAOは1-of-1 DVNを使用していたため孤立した事件です」。つまり、単一の発信者ネットワークだけを信用していた。私たちの提案はマルチDVNだった。
コミュニティは怒り:「RPCインフラがハッキングされただけで、KelpDAOだけを責められない」。47%のOAppはまだ1-of-1 DVNを使用している。リスクは$45億に上る。
3. 構造的問題:DVNアーキテクチャ
LayerZeroは「モジュラーセキュリティ」と言う:アプリケーションは自分のDVNを選択する。しかし、デフォルト設定が弱い場合、プロジェクトは無意識のうちに単一の発信者に委ねてしまう。KelpDAOでも同じことが起きた。攻撃者はRPCを汚染し、偽のメッセージを承認させた。
スタニ・クレチェフは警告した:「ブリッジのエクスプロイトはDeFiにとって根本的な脅威だ。Ronin、Poly Network、Nomadに続き、今度はLayerZeroベースのブリッジが注目されている」。
市場への影響 • ZROトークン:ハッキング後に20%下落、$1.47-$2.28の範囲。過去3日で5.18%上昇したが、トレンドは下降。 • TVLリスク:$45億超のOAppは1-of-1 DVNを使用。再度同様の攻撃が起きれば感染リスクが高い。 • 信頼危機:「ゼロ感染」と言われたが、コミュニティは納得していない。DeFiにおいてブリッジのセキュリティは今や最優先事項だ。
要約:LayerZeroは「アプリケーションは自分の安全性を選択する」と言うが、デフォルト設定が数十億を危険にさらしている。CEOのAcross暴露は善意からだが、KelpDAO後の「責任は我々にない」という態度は反発を呼んだ。プロトコルレベルのセキュリティは、より多くの発信者を追加するだけでは解決しない。業界全体の監査、標準化、透明性が必要だ。
#GateSquareMayTradingShare
#Gate広場五月取引共有
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • 報酬
  • 10
  • リポスト
  • 共有
discovery:
LFG 🔥
もっと見る
もっと詳しく