# LayerZeroCEOAdmitsProtocolFlaws

30.87K
#LayerZeroCEOВизнатиНедолікиПротоколу
🚨 $292M Злом — Недолік, неправильне використання або щось глибше?
Останній інцидент між ланцюгами — це не просто ще один заголовок про хак — це тест на довіру до інфраструктури DeFi.
Ось що дійсно має значення 👇
🔥 Тригер
~116 000 rsETH виведено.
Одна подія настільки сильна, що може підірвати довіру в кількох екосистемах.
⚠️ Критична слабка точка
Звітована схема “1-із-1 верифікатора” — без резерву, без запасного варіанту.
У крипто — це не просто ризиковано… це відкритий запрошення.
⚖️ Дебати щодо протоколу та інтеграції
LayerZero вказує на неправильну на
ZRO3,81%
Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero визнає провали протоколу після $292M Hack — але Kelp DAO каже: "Ви схвалили налаштування, яке тепер звинувачуєте"
Тижнями LayerZero звинувачував Kelp DAO у зломі на 292 мільйони доларів, що потряс DeFi. "Вони використовували конфігурацію перевіряча 1-із-1 — ми попереджали про це." Це була основна ідея. Але тепер генеральний директор LayerZero Браян Пеллегріно публічно визнав недоліки на рівні протоколу, обіцяючи повну реконструкцію безпеки. А Kelp DAO щойно оприлюднив докази, які можуть повністю змінити гру у звинуваченнях.
Дозво
ZRO3,81%
ETH-0,59%
Переглянути оригінал
Crypto_Buzz_with_Alex
#LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero визнає провали протоколу після $292M Hack — але Kelp DAO каже: "Ви схвалили налаштування, яке тепер звинувачуєте"
Тижнями LayerZero звинувачував Kelp DAO у витоку на 292 мільйони доларів, що потряс DeFi. "Вони використовували конфігурацію перевіряча 1-із-1 — ми попереджали про це." Це була основна ідея. Але тепер генеральний директор LayerZero Браян Пеллегріно публічно визнав недоліки протоколу, обіцяючи повну реформу безпеки. А Kelp DAO просто опублікував докази, які можуть повністю змінити гру у звинуваченнях.
Дозвольте мені пояснити, чому це важливо для кожного міжланцюгового мосту, якого ви коли-небудь довіряли.
🔥 Визнання, яке все змінило
4 травня Пеллегріно опублікував публічну заяву, в якій визнав провали протоколу LayerZero після витоку з Kelp DAO, пообіцявши всебічну реформу безпеки. Це суттєвий зсув від початкового аналізу 20 квітня, який розглядав атаку виключно як збій на рівні "застосунку" через конфігурацію Kelp DAO — а не проблему протоколу.
Чому цей зсув? Тому що докази ставали все важче ігнорувати.
🔍 Вражаюча відповідь Kelp DAO
5 травня Kelp DAO опублікував детальну відповідь, яка прямо суперечить основній заяві LayerZero. Ось що вони розкрили:
1. LayerZero схвалив конфігурацію перевіряча 1-із-1, яку тепер звинувачують Kelp DAO, — вони поділилися скріншотами приватних повідомлень з командою LayerZero, де співробітник явно сказав: "Немає проблем із використанням стандартних налаштувань — я тут тегую [redacted], оскільки він згадував, що можливо, ви хотіли б використати власну налаштування DVN для перевірки повідомлень, але залишу це вашій команді!" Посилання на "стандартні" — це конфігурація DVN LayerZero Labs 1-із-1, саме ту, яку LayerZero пізніше назвав критичною вразливістю, що дозволила витік.
2. "Небезпечна" конфігурація — це стандартна за замовчуванням у LayerZero, яку назвали крайнім, безвідповідальним вибором. Аргумент Kelp: це стандартна конфігурація платформи, яку використовують сотні інших додатків у всій екосистемі. Якщо більшість інтеграцій LayerZero використовує 1-із-1, називати це "помилкою користувача" при її провалі — все одно що продавати автомобіль без подушок безпеки і звинувачувати водія за їх відсутність після покупки.
3. Інфраструктура LayerZero була зламаною. Атака спрацювала, бо зловмисники зламали два RPC-нодів, на яких базувався перевіряючий LayerZero, і DDoS-нули решту. Інфраструктура DVN LayerZero — саме система, яка мала підтверджувати міжланцюгові повідомлення — була зламаною. Зв’язкова особа Chainlink Зак Райнс прямо це підтвердив: "LayerZero відхиляє відповідальність за те, що їхня власна інфраструктура DVN була зламаною і спричинила витік $290M мосту."
4. Чотири незадоволені питання від Kelp DAO. Kelp поставив конкретні питання, на які LayerZero досі не відповів публічно: Як отримувалися списки RPC-ендпоінтів? Як узгоджуються задокументовані налаштування LayerZero із величезною кількістю конфігурацій 1-із-1 у всій екосистемі? Чому моніторинг не виявив злом інфраструктури? Яка була тривалість роботи зламаних нодів перед підписанням під підробленим повідомленням?
Це не риторичні питання — це вимоги до відповідальності, і тепер визнання LayerZero про недоліки протоколу робить їх ще важчими ігнорувати.
🧠 Справжній урок: ризик коду проти операційного ризику
Аналіз безпеки OpenZeppelin зробив важливий висновок, який більшість пропустила: у смартконтрактах Kelp DAO НЕ було жодної помилки. Код був перевірений і безпечний. Що зламалося — це операційна та інтеграційна налаштування навколо інфраструктури мосту — щось, що виходить за межі традиційних оглядів і аудитів коду.
Це різниця, про яку рідко говорять у галузі. Ви можете мати ідеально перевірені контракти і все одно втратити 292 мільйони доларів, якщо інфраструктурний шар під ними має один єдиний пункт відмови. Модель LayerZero базується на децентралізованих мережах перевіряючих (DVN), але коли конфігурація за замовчуванням — 1-із-1 (один перевіряючий = сама LayerZero Labs), "децентралізованість" стає маркетинговим словом, а не реальною безпекою. Один зламаний вузол. Одне підроблене повідомлення. 292 мільйони доларів зникли.
📊 Вплив ціни ZRO — ринок голосує
ZRO торгується за 1,395 долара, зниження на -5,1% за 24 години і -29,6% за 30 днів. Технічна картина чітко показує:
Щоденні середні — у повному медвежому тренді (MA7 < MA30 < MA120) — тривалий спад
PDI < MDI з ADX на рівні 34,4 — сильна тенденція до зниження
Зниження на -4,4% від BTC сьогодні — значна недооцінка
Ф’ючерсний відкритий інтерес знизився на -11,6% за 24 години — позиції ліквідуються, а не відкриваються
Але: щоденний MACD щойно сформував золотий хрест (DIF перетнув DEA вгору), а 15-хвилинний CCI/WR у зоні перепроданості — є потенціал короткострокового відскоку
Ринок враховує репутаційний збиток і невизначеність. Визнання керівником LayerZero недоліків протоколу — крок до відповідальності, але докази Kelp DAO піднімають складніше питання: чи це колись був просто "помилка користувача" у конфігурації, чи з самого початку дефолтний дизайн протоколу був фундаментально небезпечним?
⚡ Що це означає для міжланцюгової інфраструктури
1. Стандартні налаштування важливіші за документацію. Якщо протокол поставляє перевіряча 1-із-1 за замовчуванням, це не рекомендація — це рівень безпеки, який він фактично пропонує. Документація, що каже "вам слід налаштувати мульти-перевіряючого", не захищає користувачів, які слідують стандартним налаштуванням. Реальна безпека системи визначається тим, що більшість користувачів фактично використовують, а не тим, що написано в документації.
2. Інфраструктурний ризик невидимий, доки не вибухне. Аудити смартконтрактів виявляють баги у коді. Вони не виявляють зламані RPC-ноді, DDoS-заблокованих валідаторів або єдині точки довіри у системах повідомлень. Наступний великий витік у DeFi навряд чи виникне через вразливість у коді — він буде з операційної інфраструктури, на яку контракти покладаються, але якої не можуть контролювати.
3. Відповідальність не може бути повернута назад. Визнання керівника LayerZero — це добре, але воно прийшло після тижнів відхилення провини на Kelp DAO. Якби це визнання з’явилося 20 квітня разом із аналізом — а не у вигляді "Kelp налаштував неправильно" — реакція спільноти була б зовсім іншою. Довіра будується у перші 48 годин після кризи, а не через третій тиждень.
4. Міграція Kelp DAO на Chainlink CCIP — це вердикт ринку. Kelp оголосив про міграцію rsETH з LayerZero’s OFT стандарту на Chainlink Cross-Chain Interoperability Protocol. Коли вашого найбільшого партнера з інтеграції залишає ваш протокол після витоку — це не просто бізнес-рішення, а безпековий вердикт від того, хто тестував вашу систему у реальних умовах і виявив її недостатньою.
💡 Висновок
Визнання керівником LayerZero недоліків протоколу — це необхідний крок, але лише перший. Наступний важливий тест — чи зможе LayerZero відповісти публічно на чотири питання Kelp DAO, повністю переглянути свої стандартні налаштування безпеки і відновити довіру тих, хто тепер сумнівається, чи означає "децентралізований перевіряючий" щось, коли за замовчуванням його один — одна компанія, яка все перевіряє.
292 мільйони доларів втрат. Жодних помилок у контрактах. Вразливість була не у коді — вона у моделі довіри. І кожен міжланцюговий міст із подібною архітектурою має зараз ставити собі те саме питання.
Чи повинні творці протоколів нести відповідальність за небезпечні налаштування за замовчуванням, чи завжди це відповідальність користувача налаштовувати понад стандарт? Ця дискусія може змінити підхід до безпеки кожного мостового протоколу — залишайте свою позицію нижче 👇
@Gate_Square
$ZRO $ETH
repost-content-media
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
Взлом Kelp DAO (18 квітня 2026 року) є одним із найбільших DeFi-хаків року, коли зловмисники, пов’язані з групою Lazarus з Північної Кореї, вивели близько $290M ETH, використовуючи вразливість інфраструктури мосту LayerZero V2.
Основна інцидент
Атака націлювалася на серйозну слабкість у системі перевірки 1-із-1, що означає, що один пункт валідації забезпечував мільярди в TVL. Після компрометації зловмисники створювали фальшиві активи та виводили реальну ліквідність.
Цей інцидент спричинив загальні криптовтрати на $651M у квітні 2026 року через 29 зломів, що
ETH-0,59%
ZRO3,81%
ARB4,04%
STG11,62%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після зламу на суму 292 мільйони доларів у Kelp DAO 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жодна застосункова система не забезпечить мільярди в TVL на такій конфігурації". Крім того, П
ZRO3,81%
LINK2,85%
Переглянути оригінал
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після хакерської атаки на Kelp DAO на суму 292 мільйони доларів 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жоден застосунок не захистить мільярди в TVL за такої конфігурації". Крім того, Пеллегріно визнав, що LayerZero ще більше погіршив кризу, примусово змінюючи RPC-кворуми без повідомлення постраждалих клієнтів, назвавши їхню комунікацію "повною невдачею". Він завершив обіцянкою, що компанія повністю зосередиться на обслуговуванні емітентів активів і майбутньому запуску Zero.
Це визнання стало різким поворотом від початкової реакції LayerZero, яка цілком покладала провину на рівень застосунків і власні налаштування Kelp DAO. Публічне вибачення послідувало за масштабною критикою з боку криптоспільноти, особливо після того, як сторонні розробники продемонстрували, що небезпечна конфігурація 1/1 була яскраво представлена в офіційній документації LayerZero як початковий приклад. Зміна настроїв у кінцевому підсумку змусила Пеллегріно взяти на себе відповідальність за те, що критики назвали "системною зарозумілістю".
Однак Kelp DAO залишаються непереконаними. 5 травня вони опублікували детальну відповідь, у якій стверджували, що скомпрометована конфігурація була стандартною для платформи, заявляючи, що приблизно 47% з 2665 активних контрактів LayerZero працювали на конфігураціях 1/1 на момент експлойти. Kelp також опублікували скріншоти з Telegram, нібито показуючи, що співробітник LayerZero схвалив конфігурацію 1/1 перед інцидентом. Kelp додатково поставили під сумнів, чому моніторинг LayerZero не виявив компрометацію RPC-нодів до підписання підроблених повідомлень, що вони пов’язують безпосередньо з Lazarus Group з Північної Кореї.
Внаслідок цього Kelp DAO підтвердили міграцію rsETH з LayerZero до стандарту CCIP від Chainlink на всіх підтримуваних ланцюгах, підкреслюючи постійну втрату довіри до архітектури протоколу.
repost-content-media
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після хакерської атаки на Kelp DAO на суму 292 мільйони доларів 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жоден застосунок не захистить мільярди в TVL за такої конфігурації". Крім того, П
ZRO3,81%
LINK2,85%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
Недоліки або неправильне використання протоколу Shock LayerZero?
Наратив нагрівається після ~$292M злому, виникають серйозні питання щодо дизайну LayerZero, інтеграцій та реальних безпекових припущень. То що насправді відбувається? Розберімося
🔥 Тригерний сигнал $292M Пробудження Масивний злом моста зняв понад 116 000 rsETH, підірвавши довіру в DeFi та викривши слабкі місця у системах міжланцюгової взаємодії.
2. Одна точка відмови = катастрофа Злочин, ймовірно, використав схему “1-із-1 верифікатора”, що означає відсутність резервної перевірки. Одна слаб
ZRO3,81%
AAVE0,04%
CRV2,8%
Переглянути оригінал
post-image
post-image
post-image
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
Хак, який зруйнував довіру між ланцюгами, та щира зізнання генерального директора
Ціна ZRO: $1.412 | 24Г: -3.22% | 30Д: -32.34% | Ринкова капіталізація: $292M 4 травня 2026 року генеральний директор LayerZero Labs Браян Пеллегрін опублікував сире, безфільтрове повідомлення у X, яке спричинило шок у екосистемі міжланцюгових рішень. Він визнав те, що не хоче говорити жоден керівник інфраструктури: "Я був неправий." Це зізнання прозвучало через два тижні після найбільшого DeFi-експлойту 2026 року — витоку 292 мільйонів доларів з моста rsETH Kelp DAO, що виявив кр
ZRO3,81%
AAVE0,04%
LINK2,85%
Переглянути оригінал
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, який зруйнував довіру між ланцюгами, та щира зізнання генерального директора
Ціна ZRO: $1.412 | 24Г: -3.22% | 30Д: -32.34% | Ринкова капіталізація: $292M
4 травня 2026 року генеральний директор LayerZero Labs Браян Пеллегрін опублікував сирий, безфільтровий заяву в X, яка спричинила шок у екосистемі міжланцюгових рішень. Він визнав те, що не хоче казати жоден керівник інфраструктури: "Я помилявся." Це зізнання прозвучало через два тижні після найбільшого DeFi-експлойту 2026 року — витоку 292 мільйонів доларів з мосту rsETH Kelp DAO, що виявив смертельні недоліки в основній архітектурі LayerZero.
Ось повний розбір того, що сталося, що зізнався генеральний директор і чому це важливо для кожного користувача криптовалют.
💥 ВЗЛОМ: Як зникло 292 мільйони за кілька хвилин
18 квітня 2026 року о 17:35 за UTC зловмисник здійснив руйнівний удар по мосту rsETH Kelp DAO — міжланцюговому активу, який працює на інфраструктурі повідомлень LayerZero.
Механіка атаки:
Зловмисник, з яким з початковою впевненістю пов’язують групу Lazarus з Північної Кореї (підрозділ TraderTraitor), зламав два RPC-ноді, на яких базувалася децентралізована мережа перевірки LayerZero
Одночасно здійснив DDoS-атаку на решту чистих RPC-нодів, змусивши перейти до отруєної інфраструктури
Надсилав підроблене міжланцюгове повідомлення, яке наказувало мосту вивести 116 500 rsETH (приблизно $292 мільйони)
Вкрадені rsETH були переведені на Aave V3 і використані для позик WETH, що призвело до заморожування ринків rsETH у Aave і викликало понад $10 мільярдів виводів
Другу атаку, спрямовану на додаткові 40 000 rsETH (~$95М), заблокували після того, як Kelp призупинив контракти і чорним списком заблокував гаманець зловмисника
Каскадний вплив:
Кілька протоколів призупинили свої міжланцюгові мости LayerZero OFT
Загальний TVL DeFi знизився приблизно на 7% до $86.3 мільярдів
Злом став найбільшим у 2026 році, частиною рекордного місяця з витоками на $650 мільйонів у квітні
Критична вразливість: Kelp DAO працював у конфігурації 1-із-1 DVN, тобто лише один перевіряльник (власний DVN LayerZero) підтверджував міжланцюгові повідомлення для мільярдів у TVL. Коли цей один перевіряльник був зламаний, не залишилося резервних механізмів для виявлення підробленого повідомлення.
⚡ ГРА ВИНА: LayerZero проти Kelp DAO
Перший аналіз LayerZero поклав вину цілком на Kelp: протокол нібито "ігнорував рекомендації щодо багатоверифікації" і обрав ризиковану конфігурацію 1/1 всупереч порадам.
Kelp DAO відповів вибуховими контраргументами:
Конфігурація 1-із-1 була стандартною документацією LayerZero, а не випадковою налаштуванням, яке Kelp вибрав самостійно
Kelp показав скріншоти обмінів у Telegram, де член команди LayerZero казав: "Немає проблем із використанням стандартних налаштувань, просто тегую $356M
тут, оскільки він згадував, що можливо, ви захочете використати власну налаштування DVN для підтвердження повідомлень, але залишу це вашій команді!" — фактично схвалюючи цю конфігурацію
Зламаний DVN був власною інфраструктурою LayerZero, а не стороннім перевіряльником, обраним Kelp
Комунікаційний канал, відкритий з січня 2024 року, ніколи не давав конкретних рекомендацій щодо зміни конфігурації rsETH DVN
Публічні дані показують, що приблизно 47% усіх контрактів LayerZero OApp працювали у конфігурації 1-із-1 DVN, і конфігурація Kelp не була винятком; вона була нормою
Відповідь Kelp DAO: повністю перейти з LayerZero OFT на Chainlink Cross-Chain Interoperability Protocol (CCIP) для майбутніх міжланцюгових операцій. Це прямий конкурентний програш для LayerZero — їхній найбільший клієнт мосту перейшов до головного конкурента.
🙏 Зізнання генерального директора: "Я помилявся"
4 травня Пеллегрін розірвав мовчання особистою заявою, яка стала різким поворотом від попередньої позиції LayerZero:
Три ключові зізнання:
"Когнітивний дисонанс" щодо налаштувань користувачів Спочатку він вважав LayerZero схожим на Gnosis Safe: надійна інфраструктура, де застосунки самі налаштовують свої конфігурації. Він припускав, що ніхто не буде захищати мільярди TVL ризикованою конфігурацією 1/1, особливо оскільки LayerZero допомагав великим застосункам із безпечними налаштуваннями. Його слова: "Я помилявся." Майже половина всіх застосунків LayerZero працювали з точно такою конфігурацією, яку він вважав неможливою.
Погана комунікація щодо змін безпеки LayerZero тихо запровадив суворіші заходи (примусове встановлення RPC-кворумів, вимога кількох RPC для кожного ланцюга), що порушило бізнес-операції клієнтів. Клієнт "кричав" на Пеллегріна протягом 3-5 хвилин, і він визнав, що вони були "повністю праві." Зміна параметрів безпеки без прозорого повідомлення неприпустима, коли мільярди залежать від вашої інфраструктури.
Недолік у підтримці клієнтів Він вибачився за невдачу у підтримці клієнтів, подякував партнерам, таким як ZeroShadow, Aave і DeFiUnited, за зусилля з відновлення (відстеження та конфіскацію коштів зловмисника), і пообіцяв повну увагу LayerZero Labs до обслуговування емісії активів і запуску "Zero."
Змішані реакції: деякі учасники спільноти похвалили чесність. Інші назвали це "газлайтингом" — відповідальність після двотижневого перекладу провини не стирає початкового відхилення. Довіра, once зламана у безпековій інфраструктурі, не відновлюється одним вибаченням.
📉 ВПЛИВ НА РИНОК: ZRO під тиском
Дані токена розповідають свою історію:
ZRO за $1.412, зниження на 3.22% за 24 години
Зниження за 30 днів — 32.34%, один із найгірших місячних показників серед основних інфраструктурних токенів
Зниження за 90 днів — 12.5%, шкода виходить за межі короткострокової паніки
Заплановане розблокування 25.71М токенів на 20 травня, додатковий тиск на продажі
Обсяг за тиждень слабкий відносно ринкової капіталізації [redacted], що посилює цінові коливання при помірних продажах
Медвежий тиск відображає не лише злом, а й фундаментальні питання щодо того, чи можна довіряти архітектурі DVN LayerZero як основі міжланцюгового DeFi.
🔍 ЧОМУ ЦЕ ВАЖЛИВО ПОЗА LayerZero
Цей інцидент виявляє три системні проблеми у міжланцюговій інфраструктурі:
1. За замовчуванням конфігурації — небезпечні налаштування. Коли 47% застосунків на протоколі працюють з однаковою вразливою конфігурацією, це не помилка користувача, а провал дизайну. Постачальники інфраструктури повинні ставитися до стандартних налаштувань як до найважливішої безпекової відповідальності, оскільки користувачі переважно обирають шлях найменшого опору.
2. Прозорість — обов’язкова у безпековій інфраструктурі. Тихе зміна параметрів підтвердження без повідомлення клієнтів неприпустима. Коли ваш протокол захищає мільярди, кожна зміна конфігурації потребує чіткої комунікації, шляхів міграції та термінів переходу.
3. Одна точка відмови масштабується катастрофічно. Конфігурація 1-із-1 означає, що один зламаний вузол може підробляти повідомлення для всього мосту. Мультиверифікаційні налаштування з незалежними доменами безпеки — не розкіш, а мінімальна життєздатна архітектура для будь-якого протоколу з великим TVL.
⚔️ КОНКУРЕНТНИЙ ПЕРЕХІД: Chainlink CCIP перемагає
Міграція Kelp DAO на Chainlink CCIP — найважливіший конкурентний сигнал у міжланцюговій інфраструктурі цього року. Коли ваш найбільший клієнт мосту йде до прямого конкурента після зломів, ринок сприймає це як вердикт щодо архітектурної довіри. Рамкова система управління ризиками CCIP із незалежними оракулами, обов’язковими конфігураціями з кількома перевіряльниками та явними обмеженнями ризиків тепер має потужного клієнта, який обрав її саме через провал архітектури LayerZero.
🎯 ВИСНОВОК
Зізнання Пеллегріна — крок до відповідальності, але воно йде після двотижневого перекладу провини, що ще більше підірвало довіру. Справжнє випробування — не те, що каже CEO, а що зробить LayerZero. Чи здійснить "Zero" суттєві архітектурні реформи? Чи перейдуть 47% застосунків із конфігурацією 1/1 до наступної атаки? Чи зміниться практика комунікації назавжди?
Злом на $292 мільйони не лише злив кошти, а й зруйнував довіру до всієї моделі міжланцюгової верифікації. Відновлення цієї довіри потребує більше, ніж вибачення. Це потрібно довести, що сама архітектура змінилася.
Міжланцюгова інфраструктура — основа DeFi. Коли ця основа тріскає, все, що побудовано зверху, коливається. Індустрія уважно стежить за наступним кроком LayerZero, і ви також.
$16M
repost-content-media
  • Нагородити
  • 4
  • Репост
  • Поділіться
ybaser:
Алмази-руки 💎
Дізнатися більше
#LayerZeroCEOВизналаНедолікиПротоколу
Квітень–травень 2026 року виявили серйозні тріщини в міжланцюговій екосистемі. Генеральний директор LayerZero Браян Пеллегріно вказав на критичну помилку в контракті токена Across Protocol, тоді як у той самий період сталася хакерська атака $292M KelpDAO. Реакція спільноти була чіткою: просто додавання більшої кількості валідаторів недостатньо.
За словами Пеллегріно, чутлива функція в реалізації ERC20 була випадково залишена публічною, що дозволяло власнику контракту знімати токени з будь-якого гаманця і навіть встановлювати баланс на нуль. Крім того, необ
ZRO3,81%
ACX-1,2%
Переглянути оригінал
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero зізнався: вразливості протоколу та наслідки $290M Hack
Світ міжланцюгових рішень потрясла подія у квітні-травні 2026 року. Генеральний директор LayerZero Браян Пеллегріно розкрив критичну вразливість у контракті токену Across Protocol. У той же тиждень стався хак на $292 мільйони в KelpDAO. Спільнота підняла голос: «Досить просто збільшувати кількість виконавців».
1. Зізнання CEO: «Червоний сигнал» у контракті токену
Пеллегріно звернувся до команди Across: «У вашому застосунку ERC20 ви випадково залишили функцію, яка має бути приватною, публічною. Власник контракту може зняти токени з будь-якого гаманця і скинути баланс до 0. Також контракти Across і UMA мають необмежені права на створення токенів».
Пропозиція рішення: передайте право власності на контракт у незмінний смарт-контракт. Вимкніть права на створення/знищення. Це постійна вразливість. Пеллегріно: «Якщо є програма винагороди за вразливості, пишіть команді LayerZero».
2. Катастрофа KelpDAO: суперечки про відповідальність
Близько 20 квітня з LayerZero було виведено міст KelpDAO: 116 500 rsETH $292M зникло. Є підозри на Lazarus Group.
LayerZero: «Атака не стосувалася нашого протоколу, а інфраструктурної системи. KelpDAO використовував 1-оф-1 DVN, тому це ізольована подія». Тобто довіряли лише одній мережі виконавців, нашою рекомендацією було використання багатьох DVN.
Спільнота обурена: «Ваша RPC інфраструктура зламано, ви не можете звинувачувати лише KelpDAO». 47% OApp досі використовує 1-оф-1 DVN. Ризик: понад $4.5 мільярдів.
3. Структурна проблема: архітектура DVN
LayerZero називає себе «модульною безпекою»: застосунки обирають свої DVN. Але якщо налаштування за замовчуванням слабкі, проекти без знань довіряють одній мережі виконавців. Так сталося і з KelpDAO. Зловмисники отруїли RPC і підтвердили фальшиві повідомлення.
Стани Кулєчов попередив: «Зломи мостів — це екзистенційна загроза для DeFi. Після Ronin, Poly Network, Nomad тепер у центрі уваги мости на базі LayerZero».
Вплив на ринок:
• ZRO Token: після хаку впав на 20%, у діапазоні $1.47-$2.28. За останні 3 дні підскочив на 5.18%, але тренд залишається низхідним.
• Ризик TVL: понад $4.5 млрд у OApp, що працює з 1-оф-1 DVN. Якщо подібна атака повториться, ризик поширення високий.
• Криза довіри: «Zero contagion» заявляли, але спільнота не переконана. Безпека мостів у DeFi — тепер головна тема.
Підсумок: LayerZero стверджує, що «застосунок обирає свою безпеку», але налаштування за замовчуванням ставлять мільярди під ризик. Зізнання CEO щодо Across — добросовісне, але реакція на KelpDAO із заявою «ми не несемо відповідальності» викликала негатив. Безпека протоколу не вирішується просто додаванням виконавців. Необхідний галузевий аудит, стандарти та прозорість.
#GateSquareMayTradingShare
#GateТорговийОбмінТравень
$292M
repost-content-media
  • Нагородити
  • 5
  • Репост
  • Поділіться
ybaser:
2026 ГОДИНОЮ ГОДИНОЮ 👊
Дізнатися більше
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, який зруйнував довіру між ланцюгами, та щира зізнання генерального директора
Ціна ZRO: $1.412 | 24Г: -3.22% | 30Д: -32.34% | Ринкова капіталізація: $292M
4 травня 2026 року генеральний директор LayerZero Labs Браян Пеллегрін опублікував сирий, безфільтровий заяву в X, яка спричинила шок у екосистемі міжланцюгових рішень. Він визнав те, що не хоче казати жоден керівник інфраструктури: "Я помилявся." Це зізнання прозвучало через два тижні після найбільшого DeFi-експлойту 2026 року — витоку 292 мільйонів доларів з мосту rsETH Kelp DAO, що виявив смер
ZRO3,81%
AAVE0,04%
LINK2,85%
Переглянути оригінал
post-image
post-image
  • Нагородити
  • 10
  • Репост
  • Поділіться
ybaser:
2026 ГОДИНОЮ ГОДИНОЮ 👊
Дізнатися більше
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Глава LayerZero визнає невдачі протоколу після $292M зламу — але Kelp DAO каже: "Ви схвалили налаштування, яке тепер звинувачуєте"
Тижнями LayerZero звинувачував Kelp DAO у витоку на 292 мільйони доларів, що потряс DeFi. "Вони використовували конфігурацію перевіряльника 1-із-1 — ми попереджали про це." Це була основна ідея. Але тепер генеральний директор LayerZero Браян Пеллегріно публічно визнав недоліки протоколу, обіцяючи повну реконструкцію безпеки. А Kelp DAO щойно оприлюднив докази, які можуть повністю змінити гру у звин
ZRO3,81%
ETH-0,59%
Переглянути оригінал
post-image
  • Нагородити
  • 7
  • Репост
  • Поділіться
ybaser:
Купуй, щоб заробляти 💰️
Дізнатися більше
Завантажити більше

Приєднуйтеся до нашої зростаючої спільноти разом із 40 M користувачами

⚡️ Приєднуйтеся до обговорення криптоманії разом із 40 M користувачами
💬 Спілкуйтеся з улюбленими топовими авторами
👍 Дивіться те, що вас цікавить
  • Закріпити