#GateSquareMayTradingShare #LayerZeroCEOAdmitsProtocolFlaws


Confissão do CEO da LayerZero: Vulnerabilidades do Protocolo e Após $290M Hack

O mundo cross-chain foi abalado em abril-maio de 2026. O CEO da LayerZero, Bryan Pellegrino, revelou uma falha crítica no contrato de token do Across Protocol. Na mesma semana, ocorreu o hack de $292 milhões do KelpDAO. A comunidade se levantou: “Apenas aumentar o número de validadores não é suficiente.”
1. Confissão do CEO: “Alerta Vermelho” no Contrato de Token
Pellegrino dirigiu-se à equipe do Across: “Vocês acidentalmente deixaram uma função que deveria ser privada em sua implementação ERC20 pública. O proprietário do contrato pode retirar tokens de qualquer carteira e zerar o saldo. Além disso, os contratos do Across e da UMA têm direitos ilimitados de cunhagem.”

Solução sugerida: Transferir a propriedade do contrato para um contrato inteligente imutável. Desabilitar direitos de mintar/quebrar. Porque essa é uma vulnerabilidade permanente. Pellegrino: “Se houver uma recompensa por bugs, entre em contato com a equipe da LayerZero.”
2. $292M Desastre do KelpDAO: Disputa de Responsabilidade
Por volta de 20 de abril, a ponte LayerZero do KelpDAO foi drenada: 116.500 rsETH, $292M roubados. Suspeita do Lazarus Group.

LayerZero: “O ataque não foi ao nosso protocolo, mas sim um ataque à infraestrutura. O KelpDAO usou um DVN 1-de-1, portanto é um incidente isolado.” Em outras palavras, eles confiaram em uma única rede de validadores; nossa recomendação era multi-DVN.

A comunidade está irritada: “Sua infraestrutura RPC foi hackeada, vocês não podem simplesmente culpar o KelpDAO.” 47% do OApp ainda usa DVN 1-de-1. Risco de $4,5 bilhões.
3. Problema Estrutural: Arquitetura DVN
LayerZero afirma “segurança modular”: Aplicações escolhem seus próprios DVNs. Mas se as configurações padrão forem fracas, projetos entregam inconscientemente uma única validação. Isso também aconteceu com o KelpDAO. Atacantes envenenaram RPCs e aprovaram mensagens falsas.

Stani Kulechov alertou: “Explorações de ponte são uma ameaça existencial ao DeFi. Após Ronin, Poly Network, Nomad, agora as pontes baseadas na LayerZero estão em evidência.”
Impacto no Mercado • Token ZRO: Caiu 20% após o hack, variando de $1,47 a $2,28. Apesar de um aumento de 5,18% nos últimos 3 dias, a tendência continua de queda. • Risco de TVL: Mais de $4,5 bilhões. OApp opera com DVN 1-de-1. Se ataques semelhantes se repetirem, o risco de contágio é alto. • Crise de Confiança: “Contágio zero” foi afirmado, mas a comunidade não está convencida. A segurança das pontes agora é prioridade máxima no DeFi.
Resumo: A LayerZero diz que “as aplicações escolhem sua própria segurança”, mas os padrões padrão colocam bilhões em risco. A divulgação do CEO sobre o Across foi bem-intencionada, mas a postura de “a responsabilidade não é nossa” após o KelpDAO recebeu críticas. A segurança a nível de protocolo não pode ser resolvida apenas adicionando mais validadores. Auditorias, padrões e transparência em toda a indústria são essenciais.

#GateSquareMayTradingShare
#GateSquareMayTradingShare
#LayerZeroCEOAdmitsProtocolFlaws
ZRO2,05%
ACX-1,2%
UMA1,57%
IMX2,18%
Ver original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero Confessa: Vulnerabilidades do Protocolo e o Hack $290M Após

O mundo cross-chain foi abalado em abril-maio de 2026. O CEO da LayerZero, Bryan Pellegrino, revelou uma vulnerabilidade crítica no contrato do token do Across Protocol. Na mesma semana, o hack de $292 milhões do KelpDAO ocorreu. A comunidade se levantou: “Só aumentar o número de validadores não é suficiente”.
1. Confissão do CEO: “Alerta Vermelho” no Contrato do Token
Pellegrino dirigiu-se à equipe do Across: “Você deixou uma função que deveria ser privada no seu aplicativo ERC20 pública por engano. O proprietário do contrato pode retirar tokens de qualquer carteira e zerar o saldo. Além disso, os contratos do Across e UMA têm permissão de mint ilimitada”.

Solução sugerida: transfira a propriedade do contrato para um contrato inteligente imutável. Desative as permissões de mint/burn. Porque essa é uma vulnerabilidade permanente. Pellegrino: “Se houver bug bounty, envie para a equipe da LayerZero”.
2. A Tragédia do $292M KelpDAO: Disputa de Responsabilidade
Por volta de 20 de abril, o KelpDAO esvaziou sua ponte LayerZero: 116.500 rsETH, $292M gone. Suspeita-se do Lazarus Group.

LayerZero: “O ataque não foi ao nosso protocolo, mas à infraestrutura. Como o KelpDAO usa um DVN 1-de-1, foi um incidente isolado”. Ou seja, confiaram apenas na sua rede de validadores, nossa sugestão era múltiplos DVN.

A comunidade está furiosa: “Sua infraestrutura RPC foi hackeada, vocês não podem culpar só o KelpDAO”. 47% das OApps ainda usam DVN 1-de-1. Risco de $4,5 bilhões.
3. Problema Estrutural: Arquitetura DVN
LayerZero diz que é “segurança modular”: aplicações escolhem seus próprios DVN. Mas, se as configurações padrão forem fracas, os projetos acabam confiando inadvertidamente em um único validador. Isso aconteceu com o KelpDAO. Os atacantes envenenaram os RPCs e fizeram aprovações de mensagens falsas.

Stani Kulechov alertou: “Exploração de pontes é uma ameaça existencial para DeFi. Ronin, Poly Network, Nomad e agora as pontes baseadas na LayerZero estão na mira”.
Impacto no Mercado • Token ZRO: caiu 20% após o hack, entre $1,47 e $2,28. Apesar de subir 5,18% nos últimos 3 dias, a tendência é de baixa. • Risco de TVL: mais de $4,5 bilhões em OApps, operando com DVN 1-de-1. Se um ataque semelhante acontecer novamente, o risco de contágio é alto. • Crise de Confiança: “Zero contagion” foi dito, mas a comunidade não está convencida. A segurança das pontes em DeFi é agora o principal tema.
Resumo: LayerZero diz que “a aplicação escolhe sua própria segurança”, mas as configurações padrão colocam bilhões em risco. A confissão do CEO sobre o Across foi bem-intencionada, mas a postura de “não somos responsáveis” após o KelpDAO gerou reações. A segurança a nível de protocolo não se resolve apenas adicionando mais validadores. Auditorias, padrões e transparência em toda a indústria são essenciais.

#GateSquareMayTradingShare
#GateSquareCompartilhandoNegociaçõesMaio
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 12
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
ybaser
· 14m atrás
Mãos de Diamante 💎
Ver originalResponder0
ybaser
· 14m atrás
Compre para Ganhar 💰️
Ver originalResponder0
GateUser-68291371
· 47m atrás
Segure firme 💪
Ver originalResponder0
GateUser-68291371
· 47m atrás
Bulran 🐂
Ver originalResponder0
GateUser-68291371
· 47m atrás
Pule para cima 🚀
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· 1h atrás
Entre logo!🚗
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· 1h atrás
HODL firme💎
Ver originalResponder0
SheenCrypto
· 1h atrás
LFG 🔥
Responder0
SheenCrypto
· 1h atrás
2026 GOGOGO 👊
Responder0
Falcon_Official
· 4h atrás
Para a Lua 🌕
Ver originalResponder0
Ver projetos
  • Marcar