# LayerZeroCEO承认协议缺陷

3.08万

5月4日,LayerZero CEO Bryan Pellegrino 公开发文承认,协议未能阻止1/1单验证人配置被用于保障数十亿美元TVL,反映产品设计与客户沟通的双重失误。 这一表态的背景是4月18日Kelp DAO跨链桥遭攻击,损失约2.92亿美元。攻击源于Kelp使用了LayerZero的默认配置——1-of-1 DVN,即单验证人模式。事后Kelp出示Telegram截图,证明LayerZero人员曾审查并认可该配置长达两年半。数据显示,当时约47%的LayerZero OApp合约使用同一配置,暴露资产超45亿美元。 事故发生后,Aave产生约2.3亿美元坏账,DeFi United联合行业募资超3亿美元救援。Kelp已宣布弃用LayerZero,迁移至Chainlink CCIP。 Pellegrino的"主动揽责"措辞巧妙,承认判断失误但未提及赔偿。争议核心:协议层的默认配置风险,究竟该由谁承担?

LayerZero Labs获Tether战略投资
Odaily星球日报讯 稳定币发行商 Tether 宣布对 LayerZero Labs 进行战略投资,具体金额暂未披露,LayerZero Labs 是目前市场上桥接框架之一的创建者,其提供的底层技术使数字资产能够在区块链之间安全高效地转移。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
Tether Investments 宣布对 LayerZero Labs 进行战略投资,以支持其跨链技术的开发。LayerZero Labs 的技术已成功实现 USDt0 和 XAUt0 等资产的跨链转移,显示出强大的互操作性,尤其在AI代理经济中的微支付场景中具有重要应用。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 1
  • 转发
  • 分享
Falcon_Official:
直达月球 🌕
Tether 宣布对跨链互操作性协议开发商 LayerZero Labs 进行战略投资,以支持其跨链基础设施发展。Tether 表示,基于 LayerZero 构建的全链同质化代币 USDt0 自推出以来,不到 12 个月已促成超 700 亿美元的跨链价值转移。Tether CEO Paolo Ardoino 称,LayerZero 的互操作性技术为数字资产在不同区块链间的实时转移提供了关键基础能力。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
据官方消息,Tether Investments 宣布对 LayerZero Labs 进行战略投资。LayerZero Labs 是互操作性协议的开发公司,其技术被广泛用于支持全球数字资产生态系统的跨链价值转移。该投资旨在支持 LayerZero Labs 开发高效、安全的跨链技术。
LayerZero Labs 的技术已被用于支持 USDt0 和 XAUt0 等资产的跨链转移,自推出以来,USDt0 已在不到 12 个月内实现超过 700 亿美元的跨链价值转移,验证了其技术的全球规模互操作性。Tether CEO Paolo Ardoino 表示,LayerZero Labs 的技术为数字资产实时跨链转移提供了关键支持,尤其适用于 AI 代理经济中的微支付场景。
ZRO3.81%
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEO承认协议缺陷
🚨 $292M 漏洞——缺陷、误用,还是更深层次的问题?
最新的跨链事件不仅仅是又一次黑客新闻——它是对DeFi基础设施值得信赖程度的压力测试。
这才是真正重要的 👇
🔥 触发点
大约116,000个rsETH被转移。
一次事件足以动摇多个生态系统的信心。
⚠️ 关键薄弱环节
报告称采用“1对1验证器”设置——没有冗余,没有备用方案。
在加密领域,这不仅仅是风险……这是公开的邀请。
⚖️ 协议与集成的辩论
LayerZero指责配置错误。
合作伙伴暗示涉及指导。
但这里有个不舒服的真相:
如果一个系统可以被配置成如此失败,实际上它真的安全吗?
🌉 更大的视角:桥接风险
跨链桥仍然是加密中最大的攻击面之一。
链越多 = 复杂性越高
复杂性越高 = 隐藏的故障点越多
📉 市场反应
• 集成暂停
• 流动性压力在DeFi中蔓延
• 信心受到明显冲击
💡 交易者视角
这不仅仅关乎一次漏洞。
而是关于未来风险定价的方式。
“默认安全”毫无意义,如果:
• 设置需要完美执行
• 一个错误就导致全部损失
• 用户没有完全理解信任假设
🎯 关键洞察
在Web3中,设计缺陷与用户错误之间的界限危险地模糊。
市场最终会将这种现实反映在价格中。
所以真正的问题是:
跨链协议是互操作性的未来……
还是我们仍低估的最薄弱环节?
#DeFi #Crypto
ZRO3.81%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败,事发后$292M 黑客事件——但Kelp DAO表示“你批准了设置,现在却在责怪”
数周来,LayerZero 指责 Kelp DAO 造成了震动 DeFi 的2.92亿美元漏洞。 “他们使用了单一验证器配置——我们曾警告过。” 这就是当时的说法。但现在,LayerZero 的CEO Bryan Pellegrino已公开承认协议层面的缺陷,承诺进行安全大修。而Kelp DAO刚刚公布了可能颠覆整个责任归属的证据。
让我详细说明这对你曾经信任的每一个跨链桥意味着什么。
🔥 改变一切的认错声明
5月4日,Pellegrino发布公开声明,承认LayerZero在Kelp DAO被攻破后存在协议失败,并承诺进行全面的安全整改。这与LayerZero在4月20日的事后分析形成了鲜明对比,后者将此次攻击完全归咎于“应用层”配置失误——而非协议层问题。
为何会有转变?因为证据变得无法忽视。
🔍 Kelp DAO令人震惊的反驳
5月5日,Kelp DAO发布了详细回应,直接反驳了LayerZero的核心主张。他们披露了:
1. LayerZero批准了他们现在责怪Kelp DAO的单一验证器设置,分享了与LayerZero团队成员的私密通信截图,其中一名LayerZero员工明
ZRO3.81%
ETH-0.59%
查看原文
Crypto_Buzz_with_Alex
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败:$292M 黑客事件之后——但 Kelp DAO 表示“你们批准了设置,现在却在责怪我们”
数周以来,LayerZero 一直把矛头指向 Kelp DAO,称那起震动 DeFi 的 2.92 亿美元($292 million)漏洞是由后者造成的。“他们使用的是 1-of-1 验证器配置——我们曾警告过。”当时的说法就是这样。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的不足,承诺进行安全大修。而 Kelp DAO 也刚刚拿出了可能把整个甩锅游戏彻底翻转的证据。
让我把这件事为什么会影响到你曾经信任的每一座跨链桥讲清楚。
🔥 改变一切的认错声明
在 5 月 4 日,Pellegrino 发布了一份公开声明,承认在 Kelp DAO 的被利用(exploit)事件发生后,LayerZero 存在协议层面的失败,并承诺进行全面的安全大修。这与 LayerZero 4 月 20 日最初发布的事后复盘形成了重大转变:当时的表述是——这次攻击完全是 Kelp DAO 的“应用层(application-level)”配置失败,而不是协议层面的难题。
为什么会转变?因为证据已经变得不可能再忽视。
🔍 Kelp DAO 的毁灭性反驳
在 5 月 5 日,Kelp DAO 发布了一份详尽的回应,直接与 LayerZero 的核心说法相互矛盾。以下是他们披露的内容:
1. LayerZero 批准了他们现在用来责怪 Kelp DAO 的 1-of-1 验证器设置:他们分享了与 LayerZero 团队成员的私人沟通截图——截图中一名 LayerZero 员工明确表示:“使用默认设置也没问题——只是把 [redacted] 标注在这里,因为他提到你们可能想用自定义的 DVN 设置来验证消息,但这就交给你们团队决定了!” 这里所说的“默认”指的是 1-of-1 的 LayerZero Labs DVN 配置——也正是 LayerZero 后来所指出、构成使该 exploit 得以发生的关键漏洞配置。
2. “危险”的配置是 LayerZero 发货(shipped)的默认设置:LayerZero 把 Kelp 的 1-of-1 验证器称为边缘(fringe)且不负责任的选择。Kelp 的反驳是:这是平台的标准默认配置,并被生态系统中数百个其他应用所使用。如果大多数 LayerZero 集成都在用 1-of-1,而一旦失败就说这是“用户错误”,那就像是卖车却不配安全气囊,然后再责怪司机没有在售后自己装上。
3. LayerZero 自身基础设施遭到破坏:攻击之所以成功,是因为攻击者攻破了 LayerZero 的验证器所依赖的两个 RPC 节点,并对其余节点进行了 DDoS。LayerZero 的 DVN 基础设施——也就是用来验证跨链消息的那套系统——被攻破。Chainlink 的社区联络(community liaison)Zach Rynes 直接点名指出:“LayerZero 正在转移责任,声称是他们自己的 DVN 节点基础设施被攻破并导致了 $290M 桥接 exploit。”
4. Kelp DAO 提出的四个未回答问题:Kelp 提出了 LayerZero 尚未公开回应的具体问题:RPC 端点列表是如何被访问的?LayerZero 所记录的默认设置如何与生态系统中大量 1-of-1 配置相一致?为什么监控没有检测到基础设施被攻破?在伪造的消息签名生成之前,被攻破节点的“驻留时间(dwell time)”有多长?
这并非是修辞性提问——而是问责要求。LayerZero 对协议缺陷的承认(admission)只会让这些问题变得更难继续躲过去。
🧠 真正的教训:代码风险 vs. 操作风险
OpenZeppelin 的安全分析指出了大多数人忽略的一点:Kelp DAO 的智能合约中没有任何漏洞。代码经过审计并且经得起推敲(sound)。失败之处在于围绕桥接基础设施所搭建的操作与集成设置——这部分内容不在传统的代码审查与审计范围之内。
这就是行业里很少有人谈到的区别。你可以拥有审计得无可挑剔的合约,仍然可能因为合约之下的基础设施存在单点故障而损失 2.92 亿美元。LayerZero 的模型依赖于去中心化验证网络(Decentralized Verifier Networks,DVNs)——但当默认配置是 1-of-1(一个验证者就是 LayerZero Labs 本身)时,“去中心化”就会变成营销词,而不是安全层面的真实。一个被攻破的节点。一个伪造的消息。2.92 亿美元就没了。
📊 ZRO 价格影响——市场正在投票
ZRO 目前交易价格为 $1.395,24 小时内下跌 -5.1%,30 天内下跌 -29.6%。从技术面可以读出一条清晰的线索:
每日移动平均线全面呈现看跌排列(MA7 < MA30 < MA120)——持续下行趋势
PDI < MDI,且 ADX 为 34.4——下行动能强劲且在衰减
相对 BTC 今日下跌 -4.4%——明显跑输
期货未平仓量在 24 小时内下降 -11.6%——仓位正在被清算,而不是新增建仓
但:日线 MACD 刚刚形成金叉(DIF 上穿 DEA),15 分钟 CCI/WR 处于超卖区——短期反弹存在可能
市场正在为声誉受损与不确定性定价。LayerZero CEO 承认协议缺陷是向问责迈出的一步,但 Kelp DAO 的证据提出了一个更尖锐的问题:这件事从一开始是否就只是“用户配置错误”,还是说协议的默认设计本质上就不安全?
⚡ 这对跨链基础设施意味着什么
1. 默认设置比文档更重要。如果一个协议把 1-of-1 验证器作为默认配置,那就不是建议(recommendation)——而是它实际提供的安全等级。文档里说“你应该配置多验证器”,并不能保护遵循文档默认操作的用户。系统的真实安全性由大多数用户实际在跑的东西决定,而不是文档声称他们“可以”怎么配置。
2. 基础设施风险在爆炸前是看不见的。智能合约审计能捕捉代码漏洞,但无法捕捉被攻破的 RPC 节点、遭受 DDoS 的验证器,或消息层里的单点信任。下一次重大的 DeFi exploit 很可能不会来自合约漏洞——而会来自合约所依赖、却无法由合约自身控制的运营基础设施。
3. 问责无法“事后追责(retroactive)”。LayerZero CEO 的承认值得欢迎,但它发生在数周之久、不断把责任推给 Kelp DAO 之后。如果这种承认能在 4 月 20 日的事后复盘阶段就出现——而不是“是 Kelp 配置错了”的叙事——那么社区的反应会完全不同。在危机后的前 48 小时内建立信任,而不是在第三周。
4. Kelp DAO 向 Chainlink CCIP 的迁移是市场给出的判决。Kelp 已宣布正在把 rsETH 从 LayerZero 的 OFT 标准迁移到 Chainlink 的跨链互操作协议(Cross-Chain Interoperability Protocol)。当你最大的集成伙伴在一次 exploit 之后离开你的协议,这不仅仅是商业决定——而是来自某个在真实条件下测试过你系统、并认定其不足之人的安全裁决。
💡 最终结论
LayerZero CEO 承认协议缺陷是必要的一步——但这只是第一步。真正的考验是:LayerZero 是否能公开回答 Kelp DAO 的四个问题,彻底改造其默认安全配置,并在如今质疑“去中心化验证器(decentralized verifier)”到底还有没有意义的集成商中重建信任——因为默认是一家公司验证一切。
损失 2.92 亿美元。合约中没有漏洞。漏洞不在代码里——而在信任模型里。任何采用类似架构的跨链桥都应该在此刻追问同一个问题:
协议创建者是否应为不安全的默认设置承担责任?还是说永远都是用户自己有义务在出厂之外进行配置调整?这场争论可能会重塑每一类桥协议的安全架构——把你的立场留在 👇 下面
@Gate_Square
$ZRO $ETH
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
凯尔普DAO漏洞(2026年4月18日)是当年最大的一次DeFi黑客事件之一,攻击者与朝鲜的拉撒路集团有关,通过利用LayerZero V2桥接基础设施, drained 了大约$290M 以太坊。
核心事件
此次攻击针对1对1验证器设置中的一个重大弱点,意味着单一验证点保障了数十亿美元的总锁仓价值。一旦被攻破,攻击者便伪造资产并抽取了真实流动性。
此事件导致2026年4月的加密货币总损失达$651M ,涉及29起黑客事件,成为DeFi安全史上最糟糕的月份。
市场影响
被冻结和争议的资金包括约7100万美元–$92M ETH(Arbitrum DAO没收),而被盗的ETH总流入超过1.75亿美元。ETH的波动性显著增加,在事件期间广泛交易于2300–2600美元区间。
LayerZero回应
CEO Bryan Pellegrino 承认:
1对1安全模型是一个关键失败
与凯尔普DAO的沟通问题加剧了损失
全面安全升级正在进行中
未来设计将转向3–5验证器系统,以减少单点风险。
争议
LayerZero最初指责凯尔普DAO配置错误,引发反弹。批评者认为默认设置本身不安全,引发辩论:
用户错误与协议设计失败
单验证器桥是否能真正安全
法律与追偿
Arbitrum冻结了大约$71M ETH以进行追偿
竞争的法律索赔试图
ETH-0.59%
ZRO3.81%
ARB4.04%
STG11.62%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了价值2.92亿美元的rsETH代币。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。此次公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中作为起点被突出展示之后。情绪的转变最终迫使Pellegrino承担起被批评者称为“系统性傲慢”的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细的反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有4
ZRO3.81%
LINK2.85%
查看原文
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了rsETH代币,损失达2.92亿美元。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中被作为起点突出展示之后。情绪的转变最终迫使Pellegrino承担起“系统性傲慢”批评的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有47%的LayerZero活跃合约运行在1/1设置上。Kelp还发布了Telegram截图,疑似显示一名LayerZero员工在事件发生前批准了1/1配置。Kelp进一步质疑为何LayerZero的监控未能在伪造消息签名之前检测到RPC节点被攻破,这一漏洞他们直接归咎于朝鲜的 Lazarus 组织。
因此,Kelp DAO已确认将其rsETH从LayerZero迁移到Chainlink的CCIP标准,覆盖所有支持的链,凸显对该协议架构的信任已永久丧失。
#LayerZero #KelpDAO #CryptoHack #DeFi
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了rsETH代币,损失达2.92亿美元。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中被作为起点突出展示之后。情绪的转变最终迫使Pellegrino承担起“系统性傲慢”批评的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有47%的Lay
ZRO3.81%
LINK2.85%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero震荡协议缺陷或误用?
在一次~$292M 攻击后,相关话题变得愈发热烈,人们开始质疑LayerZero的设计、集成以及实际的安全假设。那么,究竟发生了什么?让我们拆解一下
🔥 这次$292M 警钟敲响 一次大规模的桥接漏洞导致超过116,000个rsETH被盗,动摇了DeFi的信心,并暴露了跨链系统的弱点。
2. 单点故障=灾难 据报道,攻击利用了“1对1验证器”设置,意味着没有备份验证。一个薄弱环节=整个系统的妥协。
3. 责任归咎:协议与集成
LayerZero声称问题出在配置不当(而非核心协议),合作伙伴则辩称在集成过程中已获批准或指导
4. 信任假设受到质疑
甚至CEO也曾承认,某些漏洞或信任假设如果被滥用,可能会影响许多项目。
5. 市场影响
DeFi协议暂停集成 流动性压力蔓延(Aave、Curve等) 跨链桥的信心受到打击
6. 我的看法(交易者视角)
这不仅仅是一次黑客攻击,更是一个提醒:复杂性=隐藏风险 桥接是加密货币中最大的攻击面 一直质疑“默认安全”声明
关键教训: 在Web3中,设计缺陷和用户配置风险常常模糊不清。如果一个系统可能出现如此大的失败,交易者必须将此风险计入价格。
跨链协议仍是未来还是最薄弱环节?让我们讨论
ZRO3.81%
AAVE0.04%
CRV2.8%
查看原文
post-image
post-image
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容