# LayerZeroCEO承认协议缺陷

20.83万

5月4日,LayerZero CEO Bryan Pellegrino 公开发文承认,协议未能阻止1/1单验证人配置被用于保障数十亿美元TVL,反映产品设计与客户沟通的双重失误。 这一表态的背景是4月18日Kelp DAO跨链桥遭攻击,损失约2.92亿美元。攻击源于Kelp使用了LayerZero的默认配置——1-of-1 DVN,即单验证人模式。事后Kelp出示Telegram截图,证明LayerZero人员曾审查并认可该配置长达两年半。数据显示,当时约47%的LayerZero OApp合约使用同一配置,暴露资产超45亿美元。 事故发生后,Aave产生约2.3亿美元坏账,DeFi United联合行业募资超3亿美元救援。Kelp已宣布弃用LayerZero,迁移至Chainlink CCIP。 Pellegrino的"主动揽责"措辞巧妙,承认判断失误但未提及赔偿。争议核心:协议层的默认配置风险,究竟该由谁承担?

Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
Tether Investments 宣布对 LayerZero Labs 进行战略投资,以支持其跨链技术的开发。LayerZero Labs 的技术已成功实现 USDt0 和 XAUt0 等资产的跨链转移,显示出强大的互操作性,尤其在AI代理经济中的微支付场景中具有重要应用。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 1
  • 转发
  • 分享
Falcon_Official:
直达月球 🌕
LayerZero Labs获Tether战略投资
Odaily星球日报讯 稳定币发行商 Tether 宣布对 LayerZero Labs 进行战略投资,具体金额暂未披露,LayerZero Labs 是目前市场上桥接框架之一的创建者,其提供的底层技术使数字资产能够在区块链之间安全高效地转移。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 宣布对跨链互操作性协议开发商 LayerZero Labs 进行战略投资,以支持其跨链基础设施发展。Tether 表示,基于 LayerZero 构建的全链同质化代币 USDt0 自推出以来,不到 12 个月已促成超 700 亿美元的跨链价值转移。Tether CEO Paolo Ardoino 称,LayerZero 的互操作性技术为数字资产在不同区块链间的实时转移提供了关键基础能力。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
据官方消息,Tether Investments 宣布对 LayerZero Labs 进行战略投资。LayerZero Labs 是互操作性协议的开发公司,其技术被广泛用于支持全球数字资产生态系统的跨链价值转移。该投资旨在支持 LayerZero Labs 开发高效、安全的跨链技术。
LayerZero Labs 的技术已被用于支持 USDt0 和 XAUt0 等资产的跨链转移,自推出以来,USDt0 已在不到 12 个月内实现超过 700 亿美元的跨链价值转移,验证了其技术的全球规模互操作性。Tether CEO Paolo Ardoino 表示,LayerZero Labs 的技术为数字资产实时跨链转移提供了关键支持,尤其适用于 AI 代理经济中的微支付场景。
ZRO1.51%
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws — 破碎跨链信任的黑客攻击,以及CEO的坦率忏悔
ZRO 价格:$1.412 | 24小时:-3.22% | 30天:-32.34% | 市值:$292M
2026年5月4日,LayerZero Labs CEO Bryan Pellegrino 在X平台发布了一份未经滤镜的原始声明,引发了跨链生态系统的震动。他承认了一件没有基础设施CEO愿意说的话:“我错了。”这一认错是在2026年最大DeFi漏洞——Kelp DAO的rsETH桥被盗取2.92亿美元,暴露出LayerZero核心架构致命缺陷的两周后。
以下是事件的详细分析,CEO的坦白,以及为何这对每个加密用户都至关重要。
💥 这次漏洞:2.92亿美元在几分钟内消失
2026年4月18日,协调世界时17:35,一名攻击者对Kelp DAO的rsETH桥发动了毁灭性打击——这是由LayerZero的消息基础设施支持的跨链资产。
攻击机制:
攻击者,被“初步信心”归咎于朝鲜的Lazarus集团(TraderTraitor子单位),攻破了LayerZero Labs依赖的两个RPC节点
同时对剩余的干净RPC节点进行DDoS攻击,迫使系统切换到被污染的基础设施
发送伪造的跨链消息,指示桥接提取116,500个rsETH(约合2.92亿美元)
被盗的rsETH被转移
ZRO1.51%
AAVE3.13%
LINK5.17%
查看原文
post-image
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
discovery:
直达月球 🌕
查看更多
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败,事发于 $292M 黑客攻击——但 Kelp DAO 表示“你们批准了设置,现在却在责怪我们”
数周来,LayerZero 将责任推给 Kelp DAO,称其在 DeFi 动荡中利用了价值 2.92 亿美元的漏洞。“他们使用了单一验证器配置——我们曾警告过不要这样做。” 这曾是官方叙述。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的缺陷,并承诺进行安全改造。而 Kelp DAO 则公布了可能颠覆整个责任归属的证据。
让我详细说明这对你曾经信任的每一个跨链桥意味着什么。
🔥 改变一切的认错声明
5 月 4 日,Pellegrino 发布公开声明,承认在 Kelp DAO 被攻破后,LayerZero 的协议存在失败,并承诺进行全面的安全升级。这与 LayerZero 4 月 20 日的事后分析形成了鲜明对比,后者将此次攻击完全归咎于 Kelp DAO 的“应用层”配置错误——而非协议层面的问题。
为何会有转变?因为证据变得无法忽视。
🔍 Kelp DAO 令人震惊的反驳
5 月 5 日,Kelp DAO 发布了详细回应,直接反驳了 LayerZero 的核
ZRO1.51%
ETH1.78%
查看原文
post-image
  • 赞赏
  • 5
  • 转发
  • 分享
AngelEye:
LFG 🔥
查看更多
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败,事发后 $292M 黑客事件——但 Kelp DAO 表示“你们批准了设置,现在却在责怪”
数周来,LayerZero 指责 Kelp DAO 造成了震动 DeFi 的 2.92 亿美元漏洞。 “他们使用了单一验证器配置——我们曾警告过。” 这就是当时的说法。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的缺陷,并承诺进行安全大修。而 Kelp DAO 则公布了可能颠覆整个责任归属的证据。
让我拆解一下这对你曾信任的每一个跨链桥意味着什么。
🔥 改变一切的认错声明
5 月 4 日,Pellegrino 发布公开声明,承认在 Kelp DAO 被攻破后,LayerZero 的协议存在缺陷,并承诺进行全面的安全整改。这与 LayerZero 4 月 20 日的事后分析形成了鲜明对比,后者将攻击完全归咎于 Kelp DAO 的“应用层”配置失误——而非协议层面的问题。
为什么会有转变?因为证据变得无法忽视。
🔍 Kelp DAO 令人震惊的反驳
5 月 5 日,Kelp DAO 发布了详细回应,直接反驳了 Laye
ZRO1.51%
ETH1.78%
LINK5.17%
查看原文
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
HighAmbition:
LFG 🔥
查看更多
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败:$292M 黑客事件之后——但 Kelp DAO 表示“你们批准了设置,现在却在责怪我们”
数周以来,LayerZero 一直把矛头指向 Kelp DAO,称那起震动 DeFi 的 2.92 亿美元($292 million)漏洞是由后者造成的。“他们使用的是 1-of-1 验证器配置——我们曾警告过。”当时的说法就是这样。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的不足,承诺进行安全大修。而 Kelp DAO 也刚刚拿出了可能把整个甩锅游戏彻底翻转的证据。
让我把这件事为什么会影响到你曾经信任的每一座跨链桥讲清楚。
🔥 改变一切的认错声明
在 5 月 4 日,Pellegrino 发布了一份公开声明,承认在 Kelp DAO 的被利用(exploit)事件发生后,LayerZero 存在协议层面的失败,并承诺进行全面的安全大修。这与 LayerZero 4 月 20 日最初发布的事后复盘形成了重大转变:当时的表述是——这次攻击完全是 Kelp DAO 的“应用层(application-level)”配置失败,而不是协议层面的难题。
为什么会转变?因为证据已经变得不可能再忽视。
🔍 Kelp DAO 的毁灭性反驳
ZRO1.44%
ETH1.78%
查看原文
post-image
post-image
  • 赞赏
  • 11
  • 转发
  • 分享
ShainingMoon:
直达月球 🌕
查看更多
#LayerZeroCEOAdmitsProtocolFlaws 根据最新发展,以下是关于LayerZero CEO承认协议缺陷的帖子:
---
LayerZero CEO Bryan Pellegrino在4月底发生的rsETH桥漏洞后,公开承认协议安全模型存在严重疏漏。
在X平台上的坦率声明中,Pellegrino承认他之前错误地认为没有应用会使用1对1去中心化验证器网络配置来保障数十亿美元的TVL。被利用的KelpDAO桥只依赖LayerZero Labs自己的DVN,导致单一被攻破的验证就能耗尽资金。
他坦言对这次事件感到认知失调,表示之前认为LayerZero类似于Gnosis Safe,应用可以自行设置安全配置。直到事件发生,他才意识到用户会手动配置1/1设置,这超出了他的认知范围。
除了配置问题外,Pellegrino还承认,事发后LayerZero在没有与客户充分沟通的情况下实施了安全升级,扰乱了企业运营。他表示他们完全有理由提出抱怨,并发誓要做得更好。
此事件在加密社区引发了两极反应。支持者称赞他的责任感,但批评者指责他在操控舆论和责怪用户,认为协议本应在基础设施层面阻止1/1配置,而不是让用户自行决定。
数据显示,约47%的LayerZero应用采用了1/1 DVN,有些文档和工具甚至默认或示范了这种高风险配置。
ZRO1.51%
GNO1.88%
查看原文
post-image
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
queen of the day:
2026 GOGOGO 👊
查看更多
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M 黑客曝光DeFi的薄弱环节
跨链的叙事刚刚遭遇重创。
2026年4月至5月揭示的不仅仅是一次漏洞——它暴露了DeFi在安全处理上的结构性弱点。
🔴 1. 首席执行官警告:“这绝不应该公开”
LayerZero首席执行官Bryan Pellegrino指出Across协议的代币合约存在关键问题:
一个敏感功能被设为公开
合约所有者可以清空任何钱包
Across和UMA合约都拥有无限铸币权限
这不仅仅是一个漏洞——这是设计层面的失败。
👉 建议的修复方案:
将所有权转移到不可变合约
永久移除铸币/销毁权限
因为一旦被利用,就没有恢复的路径
---
💥 2. $292M KelpDAO黑客事件——责任在谁?
大约在4月20日:
116,500 rsETH被转走(约2.92亿美元)
怀疑是Lazarus集团所为
LayerZero回应:
> “不是我们的协议——KelpDAO使用了一个一对一的DVN。”
翻译:
他们依赖单一验证者系统——风险巨大。
但社区强烈反对:👉 “如果你的基础设施允许弱默认设置,你就要承担责任。”
---
⚠️ 3. 真正的问题:DVN架构
LayerZero推广“模块化安全”
→ 应用选择自己的验证者(DVN)
但问题
ZRO1.51%
ACX-0.38%
UMA3.07%
查看原文
  • 赞赏
  • 2
  • 转发
  • 分享
Falcon_Official:
2026 GOGOGO 👊
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容