#LayerZeroCEOAdmitsProtocolFlaws


CEO da LayerZero Confessa: Vulnerabilidades do Protocolo e o Hack $290M Após

O mundo cross-chain foi abalado em abril-maio de 2026. O CEO da LayerZero, Bryan Pellegrino, revelou uma vulnerabilidade crítica no contrato do token do Across Protocol. Na mesma semana, o hack de $292 milhões do KelpDAO ocorreu. A comunidade se levantou: “Só aumentar o número de validadores não é suficiente”.
1. Confissão do CEO: “Alerta Vermelho” no Contrato do Token
Pellegrino dirigiu-se à equipe do Across: “Você deixou uma função que deveria ser privada no seu aplicativo ERC20 pública por engano. O proprietário do contrato pode retirar tokens de qualquer carteira e zerar o saldo. Além disso, os contratos do Across e UMA têm permissão de mint ilimitada”.

Solução sugerida: transfira a propriedade do contrato para um contrato inteligente imutável. Desative as permissões de mint/burn. Porque essa é uma vulnerabilidade permanente. Pellegrino: “Se houver bug bounty, envie para a equipe da LayerZero”.
2. A Tragédia do $292M KelpDAO: Disputa de Responsabilidade
Por volta de 20 de abril, o KelpDAO esvaziou sua ponte LayerZero: 116.500 rsETH, $292M gone. Suspeita-se do Lazarus Group.

LayerZero: “O ataque não foi ao nosso protocolo, mas à infraestrutura. Como o KelpDAO usa um DVN 1-de-1, foi um incidente isolado”. Ou seja, confiaram apenas na sua rede de validadores, nossa sugestão era múltiplos DVN.

A comunidade está furiosa: “Sua infraestrutura RPC foi hackeada, vocês não podem culpar só o KelpDAO”. 47% das OApps ainda usam DVN 1-de-1. Risco de $4,5 bilhões.
3. Problema Estrutural: Arquitetura DVN
LayerZero diz que é “segurança modular”: aplicações escolhem seus próprios DVN. Mas, se as configurações padrão forem fracas, os projetos acabam confiando inadvertidamente em um único validador. Isso aconteceu com o KelpDAO. Os atacantes envenenaram os RPCs e fizeram aprovações de mensagens falsas.

Stani Kulechov alertou: “Exploração de pontes é uma ameaça existencial para DeFi. Ronin, Poly Network, Nomad e agora as pontes baseadas na LayerZero estão na mira”.
Impacto no Mercado • Token ZRO: caiu 20% após o hack, entre $1,47 e $2,28. Apesar de subir 5,18% nos últimos 3 dias, a tendência é de baixa. • Risco de TVL: mais de $4,5 bilhões em OApps, operando com DVN 1-de-1. Se um ataque semelhante acontecer novamente, o risco de contágio é alto. • Crise de Confiança: “Zero contagion” foi dito, mas a comunidade não está convencida. A segurança das pontes em DeFi é agora o principal tema.
Resumo: LayerZero diz que “a aplicação escolhe sua própria segurança”, mas as configurações padrão colocam bilhões em risco. A confissão do CEO sobre o Across foi bem-intencionada, mas a postura de “não somos responsáveis” após o KelpDAO gerou reações. A segurança a nível de protocolo não se resolve apenas adicionando mais validadores. Auditorias, padrões e transparência em toda a indústria são essenciais.

#GateSquareMayTradingShare
#GateSquareCompartilhandoNegociaçõesMaio
#LayerZeroCEOAdmitsProtocolFlaws
ZRO-4,14%
ACX0,06%
UMA1,16%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Contém conteúdo gerado por IA
  • Recompensa
  • 8
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sakura_3434
· 13m atrás
Para a Lua 🌕
Ver originalResponder0
Sakura_3434
· 13m atrás
2026 GOGOGO 👊
Responder0
Sakura_3434
· 13m atrás
Apenas siga em frente 👊
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· 1h atrás
Suba logo!🚗
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· 1h atrás
HODL firme💎
Ver originalResponder0
BlackBullion_Alpha
· 1h atrás
Corrida de touros 🐂
Ver originalResponder0
vortexx
· 1h atrás
Para a Lua 🌕
Ver originalResponder0
vortexx
· 1h atrás
2026 GOGOGO 👊
Responder0
  • Marcar