# LayerZeroCEOAdmitsProtocolFlaws

30.51K
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал конфигурацию безопасности 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов в TVL при т
ZRO6,04%
LINK3,19%
Посмотреть Оригинал
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал уязвимость в конфигурации 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов долларов TVL при такой конфигурации». Кроме того, Пеллегрино признал, что LayerZero усугубил кризис, приняв изменения RPC-кворума без уведомления пострадавших клиентов, назвав их коммуникацию «полной неудачей». Он завершил обещанием, что компания полностью сосредоточится на обслуживании эмитентов активов и предстоящем запуске Zero.
Это признание стало резким поворотом по сравнению с первоначальной реакцией LayerZero, которая полностью возлагала ответственность на уровень приложений и собственные настройки Kelp DAO. Публичное извинение последовало после обширной критики со стороны криптосообщества, особенно после того, как сторонние разработчики продемонстрировали, что опасная конфигурация 1/1 была явно указана в официальной документации LayerZero как исходная точка. Смена настроений в конечном итоге заставила Пеллегрино взять на себя ответственность за то, что критики назвали «системной высокомерием».
Однако Kelp DAO остается непреклонным. 5 мая они опубликовали подробный опровержение, в котором утверждали, что скомпрометированная конфигурация была стандартной для платформы, заявляя, что примерно 47% из 2665 активных контрактов LayerZero на момент взлома работали на конфигурациях 1/1. Kelp также опубликовал скриншоты из Telegram, якобы показывающие одобрение сотрудника LayerZero конфигурации 1/1 до инцидента. Kelp дополнительно поставил под сомнение, почему мониторинг LayerZero не обнаружил компрометацию RPC-узла до подписания поддельных сообщений, что они связывают напрямую с группой Lazarus из Северной Кореи.
В результате Kelp DAO подтвердил миграцию rsETH с LayerZero на стандарт CCIP от Chainlink на всех поддерживаемых цепочках, подчеркивая постоянную потерю доверия к архитектуре протокола.
repost-content-media
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
Взлом, который разрушил доверие между цепочками, и откровенное признание генерального директора
Цена ZRO: $1.412 | 24ч: -3.22% | 30д: -32.34% | Рыночная капитализация: $292M 4 мая 2026 года генеральный директор LayerZero Labs Брайан Пеллегрино опубликовал откровенное, необработанное заявление в X, которое вызвало потрясение в экосистеме межцепочечных решений. Он признался в том, что не хочет говорить ни один инфраструктурный руководитель: «Я ошибся». Это признание последовало через две недели после крупнейшего взлома DeFi в 2026 году — утечки 292 миллиона долл
ZRO6,04%
AAVE-0,07%
LINK3,19%
Посмотреть Оригинал
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, который разрушил доверие между цепочками, и откровенное признание генерального директора
Цена ZRO: $1.412 | 24ч: -3.22% | 30д: -32.34% | Рыночная капитализация: $292M
4 мая 2026 года генеральный директор LayerZero Labs Брайан Пеллегрино опубликовал сырое, непредвзятое заявление в X, которое вызвало потрясение в экосистеме межцепочечных решений. Он признался в том, что не хочет говорить ни один инфраструктурный руководитель: «Я ошибся». Это признание последовало через две недели после крупнейшего DeFi-эксплойта 2026 года — утечки $292 миллиона с моста rsETH Kelp DAO, которая выявила смертельные недостатки в основной архитектуре LayerZero.
Вот полный разбор того, что произошло, что признал генеральный директор и почему это важно для каждого пользователя криптовалюты.
💥 ВЗЛОМ: Как исчезли $292 миллиона за минуты
18 апреля 2026 года в 17:35 по UTC злоумышленник нанес разрушительный удар по мосту rsETH Kelp DAO — межцепочечному активу, основанному на инфраструктуре сообщений LayerZero.
Механика атаки:
Злоумышленник, с «предварительной уверенностью» связанный с группой Lazarus из Северной Кореи (подраздел TraderTraitor), взломал два RPC-узла, на которых основывалась децентрализованная сеть проверяющих LayerZero
Одновременно DDoS-атаковал оставшиеся чистые RPC-узлы, вынудив переключиться на заражённую инфраструктуру
Доставил поддельное межцепочечное сообщение, приказавшее мосту вывести 116 500 rsETH (примерно $292 миллиона)
Украденные rsETH были переведены в Aave V3 и использованы для займа WETH, что привело к заморозке рынков rsETH в Aave и вызвало вывод более $10 миллиардов
Вторая атака, нацеленная на дополнительные 40 000 rsETH (~$95М), была заблокирована после того, как Kelp приостановил контракты и занес в черный список кошелек злоумышленника
Каскадный эффект:
Несколько протоколов приостановили свои мосты LayerZero OFT
Общий TVL DeFi снизился примерно на 7% до $86,3 миллиарда
Эксплойт стал крупнейшим взломом DeFi в 2026 году, частью рекордного месяца взломов на сумму $650 миллионов в апреле
Критическая уязвимость: Kelp DAO использовал конфигурацию DVN 1 из 1, то есть только один проверяющий (собственный DVN LayerZero) проверял межцепочечные сообщения для миллиардов TVL. Когда этот единственный проверяющий был взломан, не было резервных механизмов для обнаружения поддельного сообщения.
⚡ ИГРА В ВИНА: LayerZero против Kelp DAO
Первый пост-мортем LayerZero возложил вину полностью на Kelp: протокол «игнорировал рекомендации по мульти-проверяющим» и выбрал рискованную конфигурацию 1/1 вопреки советам.
Kelp DAO ответил взрывными контраргументами:
Конфигурация 1 из 1 была собственным задокументированным стандартом LayerZero, а не случайной настройкой, выбранной Kelp независимо
Kelp предоставил скриншоты переписок в Telegram, где участник команды LayerZero говорит: «Нет проблем с использованием стандартных настроек, я просто отмечу $356M
здесь, так как он упомянул, что вы, возможно, захотите использовать пользовательскую настройку DVN для проверки сообщений, но оставлю это вашей команде!» — фактически одобряя настройку
Взломанный DVN был инфраструктурой LayerZero, а не сторонним проверяющим, выбранным Kelp
Канал коммуникации, открытый с января 2024 года, никогда не давал конкретных рекомендаций по изменению конфигурации rsETH DVN
Публичные данные показывают, что примерно 47% всех контрактов LayerZero OApp использовали конфигурацию 1 из 1 DVN, и конфигурация Kelp не была исключением; она была нормой
Ответ Kelp DAO: полностью перейти с стандарта LayerZero OFT на протокол межцепочечной совместимости Chainlink (CCIP) для будущих межцепочечных операций. Это прямой конкурентный удар — их крупнейший клиент-мост перешел к главному сопернику.
🙏 ПРИЗНАНИЕ ГЕНЕРАЛЬНОГО ДИРЕКТОРА: «Я ошибся»
4 мая Пеллегрино прервал молчание личным заявлением, которое стало резким сдвигом от предыдущей позиции уклонения:
Три ключевых признания:
«Когнитивный диссонанс» относительно конфигураций пользователей Он изначально воспринимал LayerZero как Gnosis Safe: надежную инфраструктуру, где приложения сами настраивают свои параметры. Он предположил, что никто не будет обеспечивать миллиарды TVL рискованной конфигурацией 1/1, особенно учитывая, что LayerZero помогал крупным приложениям с безопасными настройками. Его слова: «Я ошибся». Почти половина всех OApps LayerZero использовали именно ту конфигурацию, которую он считал недопустимой.
Плохая коммуникация по вопросам безопасности LayerZero тихо внедрял более строгие меры (принудительные RPC-кворумы, требование нескольких RPC для каждой цепи), что нарушило бизнес-процессы клиента. Клиент «кричал» Пеллегрино в течение 3-5 минут, и он признал, что они были «полностью правы». Изменение параметров безопасности без прозрачной коммуникации недопустимо, когда на инфраструктуру полагается миллиард.
Провал в поддержке клиентов Он извинился за неудачи в обслуживании клиентов, поблагодарил партнеров ZeroShadow, Aave и DeFiUnited за усилия по восстановлению (отслеживание и конфискация средств злоумышленника), и пообещал, что LayerZero Labs полностью сосредоточится на обслуживании эмитентов активов и запуске «Zero».
Смешанные реакции: некоторые участники сообщества похвалили честность. Другие назвали это «газлайтингом», поскольку двухнедельное перекладывание вины не стирает первоначальное уклонение. Доверие, once разрушенное в инфраструктуре безопасности, не восстанавливается одним извинением.
📉 ВЛИЯНИЕ НА РЫНКИ: ZRO под давлением
Данные по токену рассказывают свою историю:
ZRO по цене $1.412, снизился на 3.22% за 24 часа
Снижение за 30 дней — 32.34%, один из худших месячных показателей среди крупных инфраструктурных токенов
За 90 дней — снижение на 12.5%, ущерб выходит за рамки краткосрочной паники
Запланирован разблок токенов на 25.71M на 20 мая, дополнительное давление на продажу
Объем за неделю невысок по сравнению с рыночной капитализацией, что усиливает ценовые колебания при умеренных продажах
Медвежий настрой отражает не только взлом, но и фундаментальные вопросы о доверии к архитектуре DVN LayerZero как к основе межцепочечного DeFi.
🔍 ПОЧЕМУ ЭТО ВАЖНО ВНЕ ЗЛОУМЫШЛЕННОЙ ИНФРАСТРУКТУРЫ
Этот инцидент выявил три системных проблемы в межцепочечной инфраструктуре:
1. Стандартные конфигурации — опасные по умолчанию. Когда 47% приложений используют одну уязвимую конфигурацию, это не ошибка пользователя, а сбой дизайна. Провайдеры инфраструктуры должны рассматривать стандартные настройки как свою самую важную задачу по безопасности, потому что пользователи в основном выберут путь наименьшего сопротивления.
2. Прозрачность — обязательна в безопасности. Тихие изменения параметров проверки без уведомления пострадавших недопустимы. Когда ваш протокол обеспечивает миллиарды, каждое изменение конфигурации должно сопровождаться ясной коммуникацией, планами миграции и сроками перехода.
3. Единственные точки отказа масштабируются катастрофически. Проверяющий 1 из 1 означает, что один взломанный узел может подделать сообщения для всей системы. Мульти-проверяющие с независимыми зонами безопасности — не роскошь, а минимально необходимая архитектура для протоколов с значительным TVL.
⚔️ КОНКУРЕНТНЫЙ ПЕРЕХОД: Chainlink CCIP побеждает
Миграция Kelp DAO на Chainlink CCIP — самый важный конкурентный сигнал в межцепочечной инфраструктуре в этом году. Когда ваш крупнейший клиент-мост переходит к прямому конкуренту после сбоя безопасности, рынок воспринимает это как вердикт по архитектурному доверию. Рамки управления рисками CCIP с независимыми оракулами, обязательной мульти-проверяющей конфигурацией и явными лимитами риска теперь имеют мощного клиента, который выбрал его именно потому, что архитектура LayerZero провалилась.
🎯 КОНЕЧНЫЙ ВЫВОД
Признание Пеллегрино — шаг к ответственности, но оно последовало после двух недель обвинений, которые further подорвали доверие. Настоящее испытание — не то, что говорит генеральный директор, а то, что делает LayerZero. Смогут ли «Zero» реализовать значимые архитектурные реформы? Перейдут ли 47% приложений, использующих 1/1, до следующего взлома? Изменится ли навсегда практика коммуникации?
Эксплойт на $292 миллиона не только вывел средства, он разрушил доверие к всей модели межцепочечной проверки. Восстановление этого доверия требует больше, чем извинения. Требуется доказательство, что сама архитектура изменилась.
Межцепочечная инфраструктура — основа DeFi. Когда эта основа трескается, все построенное на ней колеблется. Индустрия внимательно следит за следующими шагами LayerZero, и вы тоже должны.
repost-content-media
  • Награда
  • 3
  • Репост
  • Поделиться
Crypto__iqraa:
хорошая работа
Подробнее
#LayerZeroCEOAdmitsProtocolFlaws
В значительном повороте событий генеральный директор LayerZero Labs Брайан Пеллегрино публично признал сбои протокола после взлома Kelp DAO на сумму 292 миллиона долларов 18 апреля 2026 года, когда злоумышленник использовал уязвимость в конфигурации 1/1 для кражи токенов rsETH.
Опубликовав свое заявление в X (ранее Twitter) 4 мая 2026 года, Пеллегрино признался, что протокол LayerZero не смог предотвратить или обнаружить опасную конфигурацию 1/1. Он признал, что «ошибочно полагал, что ни одно приложение не будет обеспечивать безопасность миллиардов долларов TV
ZRO6,04%
LINK3,19%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOПризнаетсявНедостаткахПротокола
Апрель–май 2026 года выявили серьезные трещины в межцепочечной экосистеме. Генеральный директор LayerZero Брайан Пеллегрино отметил критическую ошибку в контракте токена Across Protocol, в то время как в тот же период произошла взлом $292M KelpDAO. Реакция сообщества была ясной: просто добавление большего количества валидаторов недостаточно.
По словам Пеллегрино, чувствительная функция в реализации ERC20 была ошибочно оставлена публичной, что позволяло владельцу контракта выводить токены с любого кошелька и даже устанавливать баланс равным нулю. Бол
ZRO6,04%
ACX-1,2%
Посмотреть Оригинал
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Генеральный директор LayerZero признается: уязвимости протокола и после $290M Hack
Мир кросс-чейн в апреле-мае 2026 года потрясен. Генеральный директор LayerZero Брайан Пеллегрино раскрыл критическую уязвимость в контракте токена Across Protocol. В ту же неделю произошел взлом KelpDAO на сумму 292 миллиона долларов. Сообщество встало: «Недостаточно просто увеличить число узлов».
1. Признание CEO: «Красная тревога» в контракте токена
Пеллегрино обратился к команде Across: «В вашем ERC20-приложении вы случайно оставили функцию, которая должна быть приватной, публичной. Владелец контракта может вывести токены с любого кошелька и сбросить баланс до нуля. Также контракты Across и UMA имеют неограниченные права на чеканку».
Предложение решения: Передайте владение контрактом в неизменяемый смарт-контракт. Отключите права на чеканку и сжигание. Это постоянная уязвимость. Пеллегрино: «Если есть программа наград за уязвимости, пишите команде LayerZero».
2. Катастрофа $292M KelpDAO: Спор о ответственности
Около 20 апреля мост LayerZero KelpDAO был опустошен: 116 500 rsETH, $292M ушли. Есть подозрения на Lazarus Group.
LayerZero: «Атака не на наш протокол, а на инфраструктуру. KelpDAO использовал только один узел DVN, поэтому это изолированный случай». То есть доверяли только одной сети узлов, мы рекомендуем использовать множественные DVN.
Сообщество в ярости: «Ваша RPC-инфраструктура взломана, вы не можете обвинять только KelpDAO». 47% OApp все еще использует один узел DVN. В риске более 4,5 миллиарда долларов.
3. Структурная проблема: архитектура DVN
LayerZero говорит: «Модульная безопасность»: приложения выбирают свои DVN. Но если настройки по умолчанию слабые, проекты без ведома доверяют одному узлу. Так было и в KelpDAO. Атакующие отравили RPC и подтвердили фальшивые сообщения.
Стани Кулечов предупредил: «Эксплуатации мостов — это экзистенциальная угроза для DeFi. Ronin, Poly Network, Nomad — теперь в центре внимания — мосты на базе LayerZero».
Влияние на рынок:
• Токен ZRO: после взлома упал на 20%, в диапазоне $1.47–$2.28. За последние 3 дня вырос на 5,18%, но тренд нисходящий.
• Риск TVL: более 4,5 млрд долларов в OApp, работает с одним узлом DVN. Повторная атака увеличивает риск распространения.
• Кризис доверия: «Zero contagion» — заявляли, что зараза не распространяется, но сообщество не убеждено. Безопасность мостов в DeFi — главный вопрос.
Итог: LayerZero говорит: «Приложение выбирает свою безопасность», но настройки по умолчанию ставят миллиарды под угрозу. Признание CEO о раскрытии Across — благие намерения, но после KelpDAO позиция «ответственность не наша» вызвала негативную реакцию. Безопасность протокола не решается просто добавлением узлов. Необходимы отраслевые аудит, стандарты и прозрачность.
#GateSquareMayTradingShare
#Gate广场五月交易分享
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Награда
  • 5
  • Репост
  • Поделиться
ybaser:
2026 ВПЕРЕД 👊
Подробнее
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Глава LayerZero признает сбои протокола после $292M хакерской атаки — но Kelp DAO говорит: "Вы одобрили настройку, которую теперь обвиняете"
Неделями LayerZero указывал на Kelp DAO как на виновника взлома на сумму 292 миллиона долларов, потрясшего DeFi. "Они использовали конфигурацию проверяющего 1 из 1 — мы предупреждали об этом." Такова была версия событий. Но теперь генеральный директор LayerZero Брайан Пеллегрино публично признал недостатки протокола, обещая кардинальную переработку безопасности. А Kelp DAO опубликовал док
ZRO6,04%
ETH-0,44%
Посмотреть Оригинал
post-image
  • Награда
  • 7
  • Репост
  • Поделиться
ybaser:
Купи, чтобы заработать 💰️
Подробнее
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Генеральный директор LayerZero признает сбои протокола после $292M хакерской атаки — но Kelp DAO говорит: «Вы одобрили настройку, которую теперь обвиняете»
Неделями LayerZero указывал на Kelp DAO как на виновника взлома на сумму 292 миллиона долларов, потрясшего DeFi. «Они использовали конфигурацию проверяющего 1 из 1 — мы предупреждали об этом». Такова была версия событий. Но теперь генеральный директор LayerZero Брайан Пеллегрино публично признал недостатки протокола, обещая масштабную переработку безо
ZRO6,04%
ETH-0,44%
LINK3,19%
Посмотреть Оригинал
post-image
  • Награда
  • 6
  • Репост
  • Поделиться
AYATTAC:
Обезьяна в 🚀
Подробнее
#LayerZeroCEOAdmitsProtocolFlaws
#ГлаваLayerZeroПризнаетНедостаткиПротокола
Знаковый момент для инфраструктуры межцепочечных систем, поскольку LayerZero сталкивается с внутренним анализом, а его генеральный директор признает существующие недостатки протокола. Это признание сигнализирует о сдвиге в сторону прозрачности в секторе, где безопасность и доверие являются основополагающими для роста.
Межцепочечные системы по своей природе сложны, и даже незначительные уязвимости могут подвергнуть риску крупные сети. Открыто признавая эти проблемы, LayerZero устанавливает прецедент ответственности — в
ZRO6,04%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, который разрушил доверие между цепочками, и откровенное признание генерального директора
Цена ZRO: $1.412 | 24ч: -3.22% | 30д: -32.34% | Рыночная капитализация: $292M
4 мая 2026 года генеральный директор LayerZero Labs Брайан Пеллегрино опубликовал сырое, непредвзятое заявление в X, которое вызвало потрясение в экосистеме межцепочечных решений. Он признался в том, что не хочет говорить ни один инфраструктурный руководитель: «Я ошибся». Это признание последовало через две недели после крупнейшего DeFi-эксплойта 2026 года — утечки $292 миллиона с мо
ZRO6,04%
AAVE-0,07%
LINK3,19%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 10
  • Репост
  • Поделиться
ybaser:
2026 ВПЕРЕД 👊
Подробнее
⚠️ #ГлаваLayerZeroПризнаетНедостаткиПротокола
Рынок DeFi нагревается, поскольку LayerZero сталкивается с серьезной проверкой после недавних инцидентов безопасности. Сообщается, что руководство признало слабые места на уровне протокола, вызвав ожесточенные дебаты в криптосообществе.
💥 Проблема возникла после масштабной ~$292M эксплуатации, связанной с инфраструктурой межцепочечной связи, где критики утверждают, что дизайн и предположения о безопасности могли сыграть роль.
🔍 Основные опасения сейчас:
• Являются ли межцепочечные протоколы действительно безопасными в масштабах?
• Кто несет ответ
ZRO6,04%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
#LayerZeroCEOAdmitsProtocolFlaws
Генеральный директор LayerZero признает сбои протокола после $292M хакерской атаки — но Kelp DAO говорит: «Вы одобрили настройку, а теперь обвиняете нас»
Неделями LayerZero указывал на Kelp DAO как на виновника взлома на сумму 292 миллиона долларов, потрясшего DeFi. «Они использовали конфигурацию проверяющего 1 из 1 — мы предупреждали об этом». Такова была версия событий. Но теперь генеральный директор LayerZero Брайан Пеллегрино публично признал недостатки протокольного уровня, обещая кардинально улучшить безопасность. А Kelp DAO опубликовала доказательства,
ZRO6,57%
ETH-0,44%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 14
  • Репост
  • Поделиться
ChuDevil:
Просто дерзай 👊
Подробнее
Загрузить больше

Присоединяйтесь к 40 M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40 M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить