#LayerZeroCEOAdmitsProtocolFlaws LayerZero 執行長坦白:協議漏洞與 $290M 駭客事件後
跨鏈世界在2026年4-5月動盪不安。LayerZero 執行長 Bryan Pellegrino 揭露 Across Protocol 代幣合約中的關鍵漏洞。同一週,價值2.92億美元的 KelpDAO 被駭。社群: “僅僅增加驗證者數量是不夠的” 站出來抗議。
1. 執行長坦白:代幣合約中的“紅色警報”
Pellegrino 對 Across 團隊說:“你們的 ERC20 實作中本應私有的功能不小心公開了。合約擁有者可以從任何錢包提取代幣並將餘額設為0。此外,Across 和 UMA 合約擁有無限制的鑄幣權限。”
解決方案建議:將合約所有權轉移到不可變的智能合約。關閉鑄幣/銷毀權限。因為這是永久性漏洞。Pellegrino:“如果有獎勵計畫,請聯繫 LayerZero 團隊。”
2. $292M KelpDAO 災難:責任之爭
4月20日左右,KelpDAO 的 LayerZero 橋被清空:116,500 rsETH 被轉走。懷疑是 Lazarus Group 所為。
LayerZero:“這次攻擊不是我們的協議漏洞,而是基礎設施攻擊。由於 KelpDAO 使用 1-of-1 DVN,屬於孤立事件。” 換句話說,他們只信任單一驗證者網路,我