# LayerZeroCEOAdmitsProtocolFlaws

31.43K
#LayerZeroCEOПризнается о недостатках протокола
🚨 $292M Уязвимость — Недостаток, неправильное использование или что-то более глубокое?
Последний инцидент с межцепочечными операциями — это не просто еще одна новость о взломе — это стресс-тест того, насколько инфраструктура DeFi действительно заслуживает доверия.
Вот что действительно важно 👇
🔥 Триггер
Потеряно около 116 000 rsETH.
Один инцидент достаточно сильный, чтобы пошатнуть доверие в нескольких экосистемах.
⚠️ Критическая слабая точка
Сообщенная настройка «один из одного проверяющего» — без резервных копий, без запасных вариантов.
В кр
ZRO5,07%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
Генеральный директор LayerZero признает сбои протокола после $292M хак — но Kelp DAO говорит: «Вы одобрили настройку, которую теперь обвиняете»
Неделями LayerZero указывал на Kelp DAO как на виновника взлома на сумму 292 миллиона долларов, потрясшего DeFi. «Они использовали конфигурацию проверяющего 1 из 1 — мы предупреждали об этом». Такова была версия событий. Но теперь генеральный директор LayerZero Брайан Пеллегрино публично признал недостатки протокола, обещая масштабную работу по обеспечению безопасности. А Kelp DAO только что опубликовал доказательства,
ZRO5,07%
ETH-1,11%
Посмотреть Оригинал
Crypto_Buzz_with_Alex
#LayerZeroCEOAdmitsProtocolFlaws
Генеральный директор LayerZero признает сбои протокола после $292M хакерской атаки — но Kelp DAO говорит: «Вы одобрили настройку, а теперь обвиняете нас»
Неделями LayerZero указывал на Kelp DAO как на виновника взлома на сумму 292 миллиона долларов, потрясшего DeFi. «Они использовали конфигурацию проверяющего 1 из 1 — мы предупреждали об этом». Такова была версия событий. Но теперь генеральный директор LayerZero Брайан Пеллегрино публично признал недостатки протокольного уровня, обещая кардинально улучшить безопасность. А Kelp DAO опубликовала доказательства, которые могут полностью перевернуть игру обвинений.
Позвольте мне объяснить, почему это важно для каждого моста между цепочками, которому вы когда-либо доверяли.
🔥 Признание, которое все изменило
4 мая Пеллегрино опубликовал публичное заявление, признавая сбои протокола LayerZero после взлома Kelp DAO, обещая всестороннюю модернизацию безопасности. Это значительный сдвиг по сравнению с первоначальным послесмертным отчетом LayerZero от 20 апреля, в котором атака рассматривалась исключительно как сбой конфигурации на уровне приложения со стороны Kelp DAO — а не проблема протокола.
Почему произошел сдвиг? Потому что доказательства становились все труднее игнорировать.
🔍 Разрушительная опровержение Kelp DAO
5 мая Kelp DAO опубликовала подробный ответ, который прямо противоречит основной заявленной позиции LayerZero. Вот что они раскрыли:
1. LayerZero одобрил настройку проверяющего 1 из 1, которую теперь обвиняет Kelp DAO, — они поделились скриншотами приватных переписок с сотрудниками LayerZero, где явно говорилось: «Нет проблем с использованием настроек по умолчанию — я тут [redacted], поскольку он упомянул, что вы можете захотеть использовать пользовательскую настройку DVN для проверки сообщений, но оставлю это вашей команде!» Упомянутые «настройки по умолчанию» — это конфигурация DVN LayerZero Labs 1 из 1, именно она позже была названа критической уязвимостью, которая позволила взлом.
2. «Опасная» конфигурация — это стандартная настройка LayerZero, которая называлась Kelp's 1 из 1 — крайний, безответственный выбор. Аргумент Kelp: это стандартная конфигурация платформы, используемая сотнями других приложений по всему экосистему. Если большинство интеграций LayerZero используют 1 из 1, называть это «ошибкой пользователя» при сбое — все равно что продавать машину без подушек безопасности и обвинять водителя за их отсутствие.
3. Собственная инфраструктура LayerZero была скомпрометирована. Атака сработала потому, что злоумышленники взломали два RPC-узла, на которых полагался проверяющий LayerZero, и DDoS-атакой заблокировали остальные. Инфраструктура DVN LayerZero — система, предназначенная для проверки межцепочечных сообщений — была взломана. Представитель сообщества Chainlink Зак Райнс прямо заявил: «LayerZero уклоняется от ответственности за то, что их собственная инфраструктура узлов DVN была скомпрометирована и вызвала взлом $290M моста.»
4. Четыре вопроса, оставшихся без ответа от Kelp DAO. Kelp задал конкретные вопросы, на которые LayerZero не ответила публично: как получали доступ к спискам RPC-узлов? Как документация LayerZero соотносится с огромным количеством конфигураций 1 из 1 по всему экосистему? Почему мониторинг не обнаружил компрометацию инфраструктуры? Как долго работали скомпрометированные узлы до подписания поддельного сообщения?
Это не риторические вопросы — это требования ответственности, и признание протокольных недостатков LayerZero усложняет их игнорирование.
🧠 Настоящий урок: риск кода против операционного риска
Анализ безопасности OpenZeppelin подчеркнул важный момент, который большинство упустило: в смарт-контрактах Kelp DAO НЕ было ошибок. Код был проверен и надежен. Что не сработало — это операционная и интеграционная настройка инфраструктуры моста, что выходит за рамки обычных ревизий и аудитов кода.
Это различие редко обсуждается в индустрии. Можно иметь идеально проверенные контракты и потерять 292 миллиона долларов, если инфраструктурный слой под ними содержит единственную точку отказа. Модель LayerZero основана на децентрализованных сетях проверяющих (DVN), но когда настройка по умолчанию — 1 из 1 (один проверяющий — сама LayerZero Labs), «децентрализованность» превращается в маркетинговое слово, а не в реальную безопасность. Одна скомпрометированная нода. Одно поддельное сообщение. 292 миллиона долларов исчезли.
📊 Влияние цены ZRO — рынок голосует
ZRO торгуется по цене 1.395 долларов, снизившись за 24 часа на -5.1% и за 30 дней — на -29.6%. Техническая картина показывает ясную картину:
Ежедневные скользящие средние в полном медвежьем排列 (MA7 < MA30 < MA120) — устойчивое нисходящее движение
PDI < MDI при ADX 34.4 — сильное снижение импульса
Сегодня снижение на -4.4% относительно BTC — значительная недопроизводительность
Фьючерсный открытый интерес снизился на -11.6% за 24 часа — позиции ликвидируются, а не накапливаются
НО: ежедневный MACD только что сформировал золотой крест (DIF пересекся выше DEA), а 15-минутный CCI/WR в зоне перепроданности — есть потенциал краткосрочного отскока
Рынок закладывает репутационные потери и неопределенность. Признание руководством LayerZero недостатков протокола — шаг к ответственности, но доказательства Kelp DAO поднимают более сложный вопрос: было ли это когда-либо просто «ошибкой конфигурации пользователя» или изначально дизайн протокола был по сути небезопасен?
⚡ Что это значит для инфраструктуры межцепочечной связи
1. Настройки по умолчанию важнее документации. Если протокол поставляется с настройкой проверяющего 1 из 1 по умолчанию, это не рекомендация — это уровень безопасности, который он реально предлагает. Документация с советами «настроить мульти-проверяющего» не защищает пользователей, следящих за стандартными настройками. Реальная безопасность системы определяется тем, что большинство пользователей реально используют, а не тем, что написано в документации.
2. Инфраструктурный риск невидим, пока не взорвется. Аудиты смарт-контрактов выявляют баги кода. Они не выявляют скомпрометированные RPC-узлы, DDoS-атакованные валидаторы или единственные доверенные точки в слоях сообщений. Следующий крупный взлом DeFi, скорее всего, произойдет не из-за уязвимости в коде — а из-за операционной инфраструктуры, на которую полагаются контракты, но которой не могут управлять.
3. Ответственность не может быть ретроспективной. Признание руководства LayerZero — это хорошо, но оно пришло после недель уклонения от ответственности и обвинений Kelp DAO. Если бы это признание было сделано 20 апреля вместе с послесмертным отчетом — а не с историей «Kelp настроил неправильно» — реакция сообщества была бы совсем другой. Доверие строится в первые 48 часов после кризиса, а не на третьей неделе.
4. Миграция Kelp DAO на Chainlink CCIP — вердикт рынка. Kelp объявила о переходе rsETH с стандарта LayerZero OFT на протокол межцепочечной совместимости Chainlink. Когда ваш крупнейший партнер по интеграции уходит после взлома — это не просто бизнес-решение, а вердикт по безопасности, основанный на реальных тестах системы и выявленных недостатках.
💡 Итог
Признание руководством LayerZero недостатков протокола — необходимый шаг, но только первый. Настоящий тест — сможет ли LayerZero ответить публично на четыре вопроса Kelp DAO, полностью пересмотреть свои настройки безопасности по умолчанию и восстановить доверие интеграторов, которые теперь задаются вопросом, означает ли «децентрализованный проверяющий» что-либо, когда по умолчанию проверяет одна компания.
Потеряно 292 миллиона долларов. В коде ошибок нет. Уязвимость была не в коде — она в модели доверия. И каждый межцепочечный мост, использующий подобную архитектуру, сейчас должен задавать себе тот же вопрос.
Должны ли создатели протоколов нести ответственность за небезопасные настройки по умолчанию, или всегда ответственность за настройку лежит на пользователе? Этот спор может изменить подход к проектированию архитектуры безопасности каждого мостового протокола — оставляйте свое мнение ниже 👇
@Gate_Square
$ZRO $ETH
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
Эксплуатация Kelp DAO (18 апреля 2026 года) — одна из крупнейших DeFi-хаки года, когда злоумышленники, связанные с группой Lazarus из Северной Кореи, вывели около $290M ETH, воспользовавшись инфраструктурой моста LayerZero V2.
Основной инцидент
Атака нацелена на серьезную уязвимость в системе проверки 1 из 1, что означало, что одна точка валидации обеспечивала безопасность миллиардов в TVL. После взлома злоумышленники создали поддельные активы и вывели реальную ликвидность.
Этот инцидент стал причиной общих потерь криптовалюты в размере $651M в апреле 2026 г
ETH-1,11%
ZRO5,07%
ARB3,44%
STG13,91%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал конфигурацию безопасности 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов в TVL при т
ZRO5,07%
LINK2,82%
Посмотреть Оригинал
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал уязвимость в конфигурации 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов долларов TVL при такой конфигурации». Кроме того, Пеллегрино признал, что LayerZero усугубил кризис, приняв изменения RPC-кворума без уведомления пострадавших клиентов, назвав их коммуникацию «полной неудачей». Он завершил обещанием, что компания полностью сосредоточится на обслуживании эмитентов активов и предстоящем запуске Zero.
Это признание стало резким поворотом по сравнению с первоначальной реакцией LayerZero, которая полностью возлагала ответственность на уровень приложений и собственные настройки Kelp DAO. Публичное извинение последовало после обширной критики со стороны криптосообщества, особенно после того, как сторонние разработчики продемонстрировали, что опасная конфигурация 1/1 была явно указана в официальной документации LayerZero как исходная точка. Смена настроений в конечном итоге заставила Пеллегрино взять на себя ответственность за то, что критики назвали «системной высокомерием».
Однако Kelp DAO остается непреклонным. 5 мая они опубликовали подробный опровержение, в котором утверждали, что скомпрометированная конфигурация была стандартной для платформы, заявляя, что примерно 47% из 2665 активных контрактов LayerZero на момент взлома работали на конфигурациях 1/1. Kelp также опубликовал скриншоты из Telegram, якобы показывающие одобрение сотрудника LayerZero конфигурации 1/1 до инцидента. Kelp дополнительно поставил под сомнение, почему мониторинг LayerZero не обнаружил компрометацию RPC-узла до подписания поддельных сообщений, что они связывают напрямую с группой Lazarus из Северной Кореи.
В результате Kelp DAO подтвердил миграцию rsETH с LayerZero на стандарт CCIP от Chainlink на всех поддерживаемых цепочках, подчеркивая постоянную потерю доверия к архитектуре протокола.
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
🔥 Генеральный директор LayerZero признает недостатки протокола: критический момент для прозрачности и будущего межцепочечной безопасности
Экосистема децентрализованных финансов достигла еще одного ключевого момента, поскольку генеральный директор LayerZero открыто признает недостатки протокола, что вызывает широкие обсуждения в криптоиндустрии. Это признание — не просто техническое обновление; оно отражает более глубокий сдвиг в подходе ведущих проектов к прозрачности, ответственности и долгосрочной устойчивости. В пространстве, где доверие часто строится
ZRO5,07%
Посмотреть Оригинал
post-image
post-image
post-image
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
Crypto__iqraa:
2026 ВПЕРЕД 👊
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал уязвимость в конфигурации 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов долларов TV
ZRO5,07%
LINK2,82%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
Недостатки или неправильное использование протокола LayerZero?
Нарастающий шум после ~$292M эксплойта, возникают серьезные вопросы о дизайне LayerZero, интеграциях и реальных предположениях безопасности. Так что же на самом деле происходит? Разберём по порядку
🔥 Пробуждающий сигнал $292M Масштабный взлом моста вывел из строя более 116 000 rsETH, что подорвало доверие в DeFi и выявило слабые места в системах межцепочечной связи.
2. Одна точка отказа = катастрофа Сообщается, что атака использовала настройку «один из одного проверяющего», что означало отсу
ZRO5,07%
AAVE-0,59%
CRV2,39%
Посмотреть Оригинал
post-image
post-image
post-image
post-image
  • Награда
  • 2
  • Репост
  • Поделиться
Crypto__iqraa:
хороший пост
Подробнее
#LayerZeroCEOAdmitsProtocolFlaws
Взлом, который разрушил доверие между цепочками, и откровенное признание генерального директора
Цена ZRO: $1.412 | 24ч: -3.22% | 30д: -32.34% | Рыночная капитализация: $292M 4 мая 2026 года генеральный директор LayerZero Labs Брайан Пеллегрино опубликовал откровенное, необработанное заявление в X, которое вызвало потрясение в экосистеме межцепочечных решений. Он признался в том, что не хочет говорить ни один инфраструктурный руководитель: «Я ошибся». Это признание последовало через две недели после крупнейшего взлома DeFi в 2026 году — утечки 292 миллиона долл
ZRO5,07%
AAVE-0,59%
LINK2,82%
Посмотреть Оригинал
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, который разрушил доверие между цепочками, и откровенное признание генерального директора
Цена ZRO: $1.412 | 24ч: -3.22% | 30д: -32.34% | Рыночная капитализация: $292M
4 мая 2026 года генеральный директор LayerZero Labs Брайан Пеллегрино опубликовал сырое, непредвзятое заявление в X, которое вызвало потрясение в экосистеме межцепочечных решений. Он признался в том, что не хочет говорить ни один инфраструктурный руководитель: «Я ошибся». Это признание последовало через две недели после крупнейшего DeFi-эксплойта 2026 года — утечки $292 миллиона с моста rsETH Kelp DAO, которая выявила смертельные недостатки в основной архитектуре LayerZero.
Вот полный разбор того, что произошло, что признал генеральный директор и почему это важно для каждого пользователя криптовалюты.
💥 ВЗЛОМ: Как исчезли $292 миллиона за минуты
18 апреля 2026 года в 17:35 по UTC злоумышленник нанес разрушительный удар по мосту rsETH Kelp DAO — межцепочечному активу, основанному на инфраструктуре сообщений LayerZero.
Механика атаки:
Злоумышленник, с «предварительной уверенностью» связанный с группой Lazarus из Северной Кореи (подраздел TraderTraitor), взломал два RPC-узла, на которых основывалась децентрализованная сеть проверяющих LayerZero
Одновременно DDoS-атаковал оставшиеся чистые RPC-узлы, вынудив переключиться на заражённую инфраструктуру
Доставил поддельное межцепочечное сообщение, приказавшее мосту вывести 116 500 rsETH (примерно $292 миллиона)
Украденные rsETH были переведены в Aave V3 и использованы для займа WETH, что привело к заморозке рынков rsETH в Aave и вызвало вывод более $10 миллиардов
Вторая атака, нацеленная на дополнительные 40 000 rsETH (~$95М), была заблокирована после того, как Kelp приостановил контракты и занес в черный список кошелек злоумышленника
Каскадный эффект:
Несколько протоколов приостановили свои мосты LayerZero OFT
Общий TVL DeFi снизился примерно на 7% до $86,3 миллиарда
Эксплойт стал крупнейшим взломом DeFi в 2026 году, частью рекордного месяца взломов на сумму $650 миллионов в апреле
Критическая уязвимость: Kelp DAO использовал конфигурацию DVN 1 из 1, то есть только один проверяющий (собственный DVN LayerZero) проверял межцепочечные сообщения для миллиардов TVL. Когда этот единственный проверяющий был взломан, не было резервных механизмов для обнаружения поддельного сообщения.
⚡ ИГРА В ВИНА: LayerZero против Kelp DAO
Первый пост-мортем LayerZero возложил вину полностью на Kelp: протокол «игнорировал рекомендации по мульти-проверяющим» и выбрал рискованную конфигурацию 1/1 вопреки советам.
Kelp DAO ответил взрывными контраргументами:
Конфигурация 1 из 1 была собственным задокументированным стандартом LayerZero, а не случайной настройкой, выбранной Kelp независимо
Kelp предоставил скриншоты переписок в Telegram, где участник команды LayerZero говорит: «Нет проблем с использованием стандартных настроек, я просто отмечу $356M
здесь, так как он упомянул, что вы, возможно, захотите использовать пользовательскую настройку DVN для проверки сообщений, но оставлю это вашей команде!» — фактически одобряя настройку
Взломанный DVN был инфраструктурой LayerZero, а не сторонним проверяющим, выбранным Kelp
Канал коммуникации, открытый с января 2024 года, никогда не давал конкретных рекомендаций по изменению конфигурации rsETH DVN
Публичные данные показывают, что примерно 47% всех контрактов LayerZero OApp использовали конфигурацию 1 из 1 DVN, и конфигурация Kelp не была исключением; она была нормой
Ответ Kelp DAO: полностью перейти с стандарта LayerZero OFT на протокол межцепочечной совместимости Chainlink (CCIP) для будущих межцепочечных операций. Это прямой конкурентный удар — их крупнейший клиент-мост перешел к главному сопернику.
🙏 ПРИЗНАНИЕ ГЕНЕРАЛЬНОГО ДИРЕКТОРА: «Я ошибся»
4 мая Пеллегрино прервал молчание личным заявлением, которое стало резким сдвигом от предыдущей позиции уклонения:
Три ключевых признания:
«Когнитивный диссонанс» относительно конфигураций пользователей Он изначально воспринимал LayerZero как Gnosis Safe: надежную инфраструктуру, где приложения сами настраивают свои параметры. Он предположил, что никто не будет обеспечивать миллиарды TVL рискованной конфигурацией 1/1, особенно учитывая, что LayerZero помогал крупным приложениям с безопасными настройками. Его слова: «Я ошибся». Почти половина всех OApps LayerZero использовали именно ту конфигурацию, которую он считал недопустимой.
Плохая коммуникация по вопросам безопасности LayerZero тихо внедрял более строгие меры (принудительные RPC-кворумы, требование нескольких RPC для каждой цепи), что нарушило бизнес-процессы клиента. Клиент «кричал» Пеллегрино в течение 3-5 минут, и он признал, что они были «полностью правы». Изменение параметров безопасности без прозрачной коммуникации недопустимо, когда на инфраструктуру полагается миллиард.
Провал в поддержке клиентов Он извинился за неудачи в обслуживании клиентов, поблагодарил партнеров ZeroShadow, Aave и DeFiUnited за усилия по восстановлению (отслеживание и конфискация средств злоумышленника), и пообещал, что LayerZero Labs полностью сосредоточится на обслуживании эмитентов активов и запуске «Zero».
Смешанные реакции: некоторые участники сообщества похвалили честность. Другие назвали это «газлайтингом», поскольку двухнедельное перекладывание вины не стирает первоначальное уклонение. Доверие, once разрушенное в инфраструктуре безопасности, не восстанавливается одним извинением.
📉 ВЛИЯНИЕ НА РЫНКИ: ZRO под давлением
Данные по токену рассказывают свою историю:
ZRO по цене $1.412, снизился на 3.22% за 24 часа
Снижение за 30 дней — 32.34%, один из худших месячных показателей среди крупных инфраструктурных токенов
За 90 дней — снижение на 12.5%, ущерб выходит за рамки краткосрочной паники
Запланирован разблок токенов на 25.71M на 20 мая, дополнительное давление на продажу
Объем за неделю невысок по сравнению с рыночной капитализацией, что усиливает ценовые колебания при умеренных продажах
Медвежий настрой отражает не только взлом, но и фундаментальные вопросы о доверии к архитектуре DVN LayerZero как к основе межцепочечного DeFi.
🔍 ПОЧЕМУ ЭТО ВАЖНО ВНЕ ЗЛОУМЫШЛЕННОЙ ИНФРАСТРУКТУРЫ
Этот инцидент выявил три системных проблемы в межцепочечной инфраструктуре:
1. Стандартные конфигурации — опасные по умолчанию. Когда 47% приложений используют одну уязвимую конфигурацию, это не ошибка пользователя, а сбой дизайна. Провайдеры инфраструктуры должны рассматривать стандартные настройки как свою самую важную задачу по безопасности, потому что пользователи в основном выберут путь наименьшего сопротивления.
2. Прозрачность — обязательна в безопасности. Тихие изменения параметров проверки без уведомления пострадавших недопустимы. Когда ваш протокол обеспечивает миллиарды, каждое изменение конфигурации должно сопровождаться ясной коммуникацией, планами миграции и сроками перехода.
3. Единственные точки отказа масштабируются катастрофически. Проверяющий 1 из 1 означает, что один взломанный узел может подделать сообщения для всей системы. Мульти-проверяющие с независимыми зонами безопасности — не роскошь, а минимально необходимая архитектура для протоколов с значительным TVL.
⚔️ КОНКУРЕНТНЫЙ ПЕРЕХОД: Chainlink CCIP побеждает
Миграция Kelp DAO на Chainlink CCIP — самый важный конкурентный сигнал в межцепочечной инфраструктуре в этом году. Когда ваш крупнейший клиент-мост переходит к прямому конкуренту после сбоя безопасности, рынок воспринимает это как вердикт по архитектурному доверию. Рамки управления рисками CCIP с независимыми оракулами, обязательной мульти-проверяющей конфигурацией и явными лимитами риска теперь имеют мощного клиента, который выбрал его именно потому, что архитектура LayerZero провалилась.
🎯 КОНЕЧНЫЙ ВЫВОД
Признание Пеллегрино — шаг к ответственности, но оно последовало после двух недель обвинений, которые further подорвали доверие. Настоящее испытание — не то, что говорит генеральный директор, а то, что делает LayerZero. Смогут ли «Zero» реализовать значимые архитектурные реформы? Перейдут ли 47% приложений, использующих 1/1, до следующего взлома? Изменится ли навсегда практика коммуникации?
Эксплойт на $292 миллиона не только вывел средства, он разрушил доверие к всей модели межцепочечной проверки. Восстановление этого доверия требует больше, чем извинения. Требуется доказательство, что сама архитектура изменилась.
Межцепочечная инфраструктура — основа DeFi. Когда эта основа трескается, все построенное на ней колеблется. Индустрия внимательно следит за следующими шагами LayerZero, и вы тоже должны.
repost-content-media
  • Награда
  • 4
  • Репост
  • Поделиться
ybaser:
Алмазные руки 💎
Подробнее
#LayerZeroCEOAdmitsProtocolFlaws
#ГенеральныйДиректорLayerZeroПризнаетНедостаткиПротокола
Недавнее признание генерального директора LayerZero о недостатках протокола вызвало ожесточённые обсуждения в криптосообществе
. Как один из ведущих протоколов межцепочечной совместимости, LayerZero широко признан за обеспечение беспрепятственной связи между разными блокчейнами. Однако это откровение вызвало опасения относительно базовой безопасности и надёжности таких систем.
В своей основе LayerZero предназначен для упрощения межцепочечных транзакций, позволяя децентрализованным приложениям (dApps) вза
ZRO5,07%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOПризнаетсявНедостаткахПротокола
Апрель–май 2026 года выявили серьезные трещины в межцепочечной экосистеме. Генеральный директор LayerZero Брайан Пеллегрино отметил критическую ошибку в контракте токена Across Protocol, в то время как в тот же период произошла взлом $292M KelpDAO. Реакция сообщества была ясной: просто добавление большего количества валидаторов недостаточно.
По словам Пеллегрино, чувствительная функция в реализации ERC20 была ошибочно оставлена публичной, что позволяло владельцу контракта выводить токены с любого кошелька и даже устанавливать баланс равным нулю. Бол
ZRO5,07%
ACX-2,05%
Посмотреть Оригинал
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Генеральный директор LayerZero признается: уязвимости протокола и после $290M Hack
Мир кросс-чейн в апреле-мае 2026 года потрясен. Генеральный директор LayerZero Брайан Пеллегрино раскрыл критическую уязвимость в контракте токена Across Protocol. В ту же неделю произошел взлом KelpDAO на сумму 292 миллиона долларов. Сообщество встало: «Недостаточно просто увеличить число узлов».
1. Признание CEO: «Красная тревога» в контракте токена
Пеллегрино обратился к команде Across: «В вашем ERC20-приложении вы случайно оставили функцию, которая должна быть приватной, публичной. Владелец контракта может вывести токены с любого кошелька и сбросить баланс до нуля. Также контракты Across и UMA имеют неограниченные права на чеканку».
Предложение решения: Передайте владение контрактом в неизменяемый смарт-контракт. Отключите права на чеканку и сжигание. Это постоянная уязвимость. Пеллегрино: «Если есть программа наград за уязвимости, пишите команде LayerZero».
2. Катастрофа $292M KelpDAO: Спор о ответственности
Около 20 апреля мост LayerZero KelpDAO был опустошен: 116 500 rsETH, $292M ушли. Есть подозрения на Lazarus Group.
LayerZero: «Атака не на наш протокол, а на инфраструктуру. KelpDAO использовал только один узел DVN, поэтому это изолированный случай». То есть доверяли только одной сети узлов, мы рекомендуем использовать множественные DVN.
Сообщество в ярости: «Ваша RPC-инфраструктура взломана, вы не можете обвинять только KelpDAO». 47% OApp все еще использует один узел DVN. В риске более 4,5 миллиарда долларов.
3. Структурная проблема: архитектура DVN
LayerZero говорит: «Модульная безопасность»: приложения выбирают свои DVN. Но если настройки по умолчанию слабые, проекты без ведома доверяют одному узлу. Так было и в KelpDAO. Атакующие отравили RPC и подтвердили фальшивые сообщения.
Стани Кулечов предупредил: «Эксплуатации мостов — это экзистенциальная угроза для DeFi. Ronin, Poly Network, Nomad — теперь в центре внимания — мосты на базе LayerZero».
Влияние на рынок:
• Токен ZRO: после взлома упал на 20%, в диапазоне $1.47–$2.28. За последние 3 дня вырос на 5,18%, но тренд нисходящий.
• Риск TVL: более 4,5 млрд долларов в OApp, работает с одним узлом DVN. Повторная атака увеличивает риск распространения.
• Кризис доверия: «Zero contagion» — заявляли, что зараза не распространяется, но сообщество не убеждено. Безопасность мостов в DeFi — главный вопрос.
Итог: LayerZero говорит: «Приложение выбирает свою безопасность», но настройки по умолчанию ставят миллиарды под угрозу. Признание CEO о раскрытии Across — благие намерения, но после KelpDAO позиция «ответственность не наша» вызвала негативную реакцию. Безопасность протокола не решается просто добавлением узлов. Необходимы отраслевые аудит, стандарты и прозрачность.
#GateSquareMayTradingShare
#Gate广场五月交易分享
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Награда
  • 5
  • Репост
  • Поделиться
ybaser:
2026 ВПЕРЕД 👊
Подробнее
Загрузить больше

Присоединяйтесь к 40 M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40 M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить