# LayerZeroCEOAdmitsProtocolFlaws

211.05K
#LayerZeroCEOAdmitsProtocolFlaws
Хак, який зруйнував довіру між ланцюгами, та щира зізнання генерального директора
Ціна ZRO: $1.412 | 24Г: -3.22% | 30Д: -32.34% | Ринкова капіталізація: $292M 4 травня 2026 року генеральний директор LayerZero Labs Браян Пеллегрін опублікував сире, безфільтрове повідомлення у X, яке спричинило шок у екосистемі міжланцюгових рішень. Він визнав те, що не хоче говорити жоден керівник інфраструктури: "Я був неправий." Це зізнання прозвучало через два тижні після найбільшого DeFi-експлойту 2026 року — витоку 292 мільйонів доларів з моста rsETH Kelp DAO, що виявив кр
ZRO0,68%
LINK3,98%
Переглянути оригінал
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, який зруйнував довіру між ланцюгами, та щира зізнання генерального директора
Ціна ZRO: $1.412 | 24Г: -3.22% | 30Д: -32.34% | Ринкова капіталізація: $292M
4 травня 2026 року генеральний директор LayerZero Labs Браян Пеллегрін опублікував сирий, безфільтровий заяву в X, яка спричинила шок у екосистемі міжланцюгових рішень. Він визнав те, що не хоче казати жоден керівник інфраструктури: "Я помилявся." Це зізнання прозвучало через два тижні після найбільшого DeFi-експлойту 2026 року — витоку 292 мільйонів доларів з мосту rsETH Kelp DAO, що виявив смертельні недоліки в основній архітектурі LayerZero.
Ось повний розбір того, що сталося, що зізнався генеральний директор і чому це важливо для кожного користувача криптовалют.
💥 ВЗЛОМ: Як зникло 292 мільйони за кілька хвилин
18 квітня 2026 року о 17:35 за UTC зловмисник здійснив руйнівний удар по мосту rsETH Kelp DAO — міжланцюговому активу, який працює на інфраструктурі повідомлень LayerZero.
Механіка атаки:
Зловмисник, з яким з початковою впевненістю пов’язують групу Lazarus з Північної Кореї (підрозділ TraderTraitor), зламав два RPC-ноді, на яких базувалася децентралізована мережа перевірки LayerZero
Одночасно здійснив DDoS-атаку на решту чистих RPC-нодів, змусивши перейти до отруєної інфраструктури
Надсилав підроблене міжланцюгове повідомлення, яке наказувало мосту вивести 116 500 rsETH (приблизно $292 мільйони)
Вкрадені rsETH були переведені на Aave V3 і використані для позик WETH, що призвело до заморожування ринків rsETH у Aave і викликало понад $10 мільярдів виводів
Другу атаку, спрямовану на додаткові 40 000 rsETH (~$95М), заблокували після того, як Kelp призупинив контракти і чорним списком заблокував гаманець зловмисника
Каскадний вплив:
Кілька протоколів призупинили свої міжланцюгові мости LayerZero OFT
Загальний TVL DeFi знизився приблизно на 7% до $86.3 мільярдів
Злом став найбільшим у 2026 році, частиною рекордного місяця з витоками на $650 мільйонів у квітні
Критична вразливість: Kelp DAO працював у конфігурації 1-із-1 DVN, тобто лише один перевіряльник (власний DVN LayerZero) підтверджував міжланцюгові повідомлення для мільярдів у TVL. Коли цей один перевіряльник був зламаний, не залишилося резервних механізмів для виявлення підробленого повідомлення.
⚡ ГРА ВИНА: LayerZero проти Kelp DAO
Перший аналіз LayerZero поклав вину цілком на Kelp: протокол нібито "ігнорував рекомендації щодо багатоверифікації" і обрав ризиковану конфігурацію 1/1 всупереч порадам.
Kelp DAO відповів вибуховими контраргументами:
Конфігурація 1-із-1 була стандартною документацією LayerZero, а не випадковою налаштуванням, яке Kelp вибрав самостійно
Kelp показав скріншоти обмінів у Telegram, де член команди LayerZero казав: "Немає проблем із використанням стандартних налаштувань, просто тегую $356M
тут, оскільки він згадував, що можливо, ви захочете використати власну налаштування DVN для підтвердження повідомлень, але залишу це вашій команді!" — фактично схвалюючи цю конфігурацію
Зламаний DVN був власною інфраструктурою LayerZero, а не стороннім перевіряльником, обраним Kelp
Комунікаційний канал, відкритий з січня 2024 року, ніколи не давав конкретних рекомендацій щодо зміни конфігурації rsETH DVN
Публічні дані показують, що приблизно 47% усіх контрактів LayerZero OApp працювали у конфігурації 1-із-1 DVN, і конфігурація Kelp не була винятком; вона була нормою
Відповідь Kelp DAO: повністю перейти з LayerZero OFT на Chainlink Cross-Chain Interoperability Protocol (CCIP) для майбутніх міжланцюгових операцій. Це прямий конкурентний програш для LayerZero — їхній найбільший клієнт мосту перейшов до головного конкурента.
🙏 Зізнання генерального директора: "Я помилявся"
4 травня Пеллегрін розірвав мовчання особистою заявою, яка стала різким поворотом від попередньої позиції LayerZero:
Три ключові зізнання:
"Когнітивний дисонанс" щодо налаштувань користувачів Спочатку він вважав LayerZero схожим на Gnosis Safe: надійна інфраструктура, де застосунки самі налаштовують свої конфігурації. Він припускав, що ніхто не буде захищати мільярди TVL ризикованою конфігурацією 1/1, особливо оскільки LayerZero допомагав великим застосункам із безпечними налаштуваннями. Його слова: "Я помилявся." Майже половина всіх застосунків LayerZero працювали з точно такою конфігурацією, яку він вважав неможливою.
Погана комунікація щодо змін безпеки LayerZero тихо запровадив суворіші заходи (примусове встановлення RPC-кворумів, вимога кількох RPC для кожного ланцюга), що порушило бізнес-операції клієнтів. Клієнт "кричав" на Пеллегріна протягом 3-5 хвилин, і він визнав, що вони були "повністю праві." Зміна параметрів безпеки без прозорого повідомлення неприпустима, коли мільярди залежать від вашої інфраструктури.
Недолік у підтримці клієнтів Він вибачився за невдачу у підтримці клієнтів, подякував партнерам, таким як ZeroShadow, Aave і DeFiUnited, за зусилля з відновлення (відстеження та конфіскацію коштів зловмисника), і пообіцяв повну увагу LayerZero Labs до обслуговування емісії активів і запуску "Zero."
Змішані реакції: деякі учасники спільноти похвалили чесність. Інші назвали це "газлайтингом" — відповідальність після двотижневого перекладу провини не стирає початкового відхилення. Довіра, once зламана у безпековій інфраструктурі, не відновлюється одним вибаченням.
📉 ВПЛИВ НА РИНОК: ZRO під тиском
Дані токена розповідають свою історію:
ZRO за $1.412, зниження на 3.22% за 24 години
Зниження за 30 днів — 32.34%, один із найгірших місячних показників серед основних інфраструктурних токенів
Зниження за 90 днів — 12.5%, шкода виходить за межі короткострокової паніки
Заплановане розблокування 25.71М токенів на 20 травня, додатковий тиск на продажі
Обсяг за тиждень слабкий відносно ринкової капіталізації [redacted], що посилює цінові коливання при помірних продажах
Медвежий тиск відображає не лише злом, а й фундаментальні питання щодо того, чи можна довіряти архітектурі DVN LayerZero як основі міжланцюгового DeFi.
🔍 ЧОМУ ЦЕ ВАЖЛИВО ПОЗА LayerZero
Цей інцидент виявляє три системні проблеми у міжланцюговій інфраструктурі:
1. За замовчуванням конфігурації — небезпечні налаштування. Коли 47% застосунків на протоколі працюють з однаковою вразливою конфігурацією, це не помилка користувача, а провал дизайну. Постачальники інфраструктури повинні ставитися до стандартних налаштувань як до найважливішої безпекової відповідальності, оскільки користувачі переважно обирають шлях найменшого опору.
2. Прозорість — обов’язкова у безпековій інфраструктурі. Тихе зміна параметрів підтвердження без повідомлення клієнтів неприпустима. Коли ваш протокол захищає мільярди, кожна зміна конфігурації потребує чіткої комунікації, шляхів міграції та термінів переходу.
3. Одна точка відмови масштабується катастрофічно. Конфігурація 1-із-1 означає, що один зламаний вузол може підробляти повідомлення для всього мосту. Мультиверифікаційні налаштування з незалежними доменами безпеки — не розкіш, а мінімальна життєздатна архітектура для будь-якого протоколу з великим TVL.
⚔️ КОНКУРЕНТНИЙ ПЕРЕХІД: Chainlink CCIP перемагає
Міграція Kelp DAO на Chainlink CCIP — найважливіший конкурентний сигнал у міжланцюговій інфраструктурі цього року. Коли ваш найбільший клієнт мосту йде до прямого конкурента після зломів, ринок сприймає це як вердикт щодо архітектурної довіри. Рамкова система управління ризиками CCIP із незалежними оракулами, обов’язковими конфігураціями з кількома перевіряльниками та явними обмеженнями ризиків тепер має потужного клієнта, який обрав її саме через провал архітектури LayerZero.
🎯 ВИСНОВОК
Зізнання Пеллегріна — крок до відповідальності, але воно йде після двотижневого перекладу провини, що ще більше підірвало довіру. Справжнє випробування — не те, що каже CEO, а що зробить LayerZero. Чи здійснить "Zero" суттєві архітектурні реформи? Чи перейдуть 47% застосунків із конфігурацією 1/1 до наступної атаки? Чи зміниться практика комунікації назавжди?
Злом на $292 мільйони не лише злив кошти, а й зруйнував довіру до всієї моделі міжланцюгової верифікації. Відновлення цієї довіри потребує більше, ніж вибачення. Це потрібно довести, що сама архітектура змінилася.
Міжланцюгова інфраструктура — основа DeFi. Коли ця основа тріскає, все, що побудовано зверху, коливається. Індустрія уважно стежить за наступним кроком LayerZero, і ви також.
$16M
repost-content-media
  • Нагородити
  • 3
  • Репост
  • Поділіться
Crypto__iqraa:
гарна робота
Дізнатися більше
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після хакерської атаки на Kelp DAO на суму 292 мільйони доларів 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жоден застосунок не захистить мільярди в TVL за такої конфігурації". Крім того, П
ZRO0,68%
LINK3,98%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Глава LayerZero визнає невдачі протоколу після $292M зламу — але Kelp DAO каже: "Ви схвалили налаштування, яке тепер звинувачуєте"
Тижнями LayerZero звинувачував Kelp DAO у витоку на 292 мільйони доларів, що потряс DeFi. "Вони використовували конфігурацію перевіряльника 1-із-1 — ми попереджали про це." Це була основна ідея. Але тепер генеральний директор LayerZero Браян Пеллегріно публічно визнав недоліки протоколу, обіцяючи повну реконструкцію безпеки. А Kelp DAO щойно оприлюднив докази, які можуть повністю змінити гру у звин
ZRO0,68%
ETH0,95%
Переглянути оригінал
post-image
  • Нагородити
  • 6
  • Репост
  • Поділіться
MrFlower_XingChen:
На Місяць 🌕
Дізнатися більше
#LayerZeroCEOВизналаНедолікиПротоколу
Квітень–травень 2026 року виявили серйозні тріщини в міжланцюговій екосистемі. Генеральний директор LayerZero Браян Пеллегріно вказав на критичну помилку в контракті токена Across Protocol, тоді як у той самий період сталася хакерська атака $292M KelpDAO. Реакція спільноти була чіткою: просто додавання більшої кількості валідаторів недостатньо.
За словами Пеллегріно, чутлива функція в реалізації ERC20 була випадково залишена публічною, що дозволяло власнику контракту знімати токени з будь-якого гаманця і навіть встановлювати баланс на нуль. Крім того, необ
ZRO0,68%
ACX0,87%
Переглянути оригінал
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero зізнався: вразливості протоколу та наслідки $290M Hack
Світ міжланцюгових рішень потрясла подія у квітні-травні 2026 року. Генеральний директор LayerZero Браян Пеллегріно розкрив критичну вразливість у контракті токену Across Protocol. У той же тиждень стався хак на $292 мільйони в KelpDAO. Спільнота підняла голос: «Досить просто збільшувати кількість виконавців».
1. Зізнання CEO: «Червоний сигнал» у контракті токену
Пеллегріно звернувся до команди Across: «У вашому застосунку ERC20 ви випадково залишили функцію, яка має бути приватною, публічною. Власник контракту може зняти токени з будь-якого гаманця і скинути баланс до 0. Також контракти Across і UMA мають необмежені права на створення токенів».
Пропозиція рішення: передайте право власності на контракт у незмінний смарт-контракт. Вимкніть права на створення/знищення. Це постійна вразливість. Пеллегріно: «Якщо є програма винагороди за вразливості, пишіть команді LayerZero».
2. Катастрофа KelpDAO: суперечки про відповідальність
Близько 20 квітня з LayerZero було виведено міст KelpDAO: 116 500 rsETH $292M зникло. Є підозри на Lazarus Group.
LayerZero: «Атака не стосувалася нашого протоколу, а інфраструктурної системи. KelpDAO використовував 1-оф-1 DVN, тому це ізольована подія». Тобто довіряли лише одній мережі виконавців, нашою рекомендацією було використання багатьох DVN.
Спільнота обурена: «Ваша RPC інфраструктура зламано, ви не можете звинувачувати лише KelpDAO». 47% OApp досі використовує 1-оф-1 DVN. Ризик: понад $4.5 мільярдів.
3. Структурна проблема: архітектура DVN
LayerZero називає себе «модульною безпекою»: застосунки обирають свої DVN. Але якщо налаштування за замовчуванням слабкі, проекти без знань довіряють одній мережі виконавців. Так сталося і з KelpDAO. Зловмисники отруїли RPC і підтвердили фальшиві повідомлення.
Стани Кулєчов попередив: «Зломи мостів — це екзистенційна загроза для DeFi. Після Ronin, Poly Network, Nomad тепер у центрі уваги мости на базі LayerZero».
Вплив на ринок:
• ZRO Token: після хаку впав на 20%, у діапазоні $1.47-$2.28. За останні 3 дні підскочив на 5.18%, але тренд залишається низхідним.
• Ризик TVL: понад $4.5 млрд у OApp, що працює з 1-оф-1 DVN. Якщо подібна атака повториться, ризик поширення високий.
• Криза довіри: «Zero contagion» заявляли, але спільнота не переконана. Безпека мостів у DeFi — тепер головна тема.
Підсумок: LayerZero стверджує, що «застосунок обирає свою безпеку», але налаштування за замовчуванням ставлять мільярди під ризик. Зізнання CEO щодо Across — добросовісне, але реакція на KelpDAO із заявою «ми не несемо відповідальності» викликала негатив. Безпека протоколу не вирішується просто додаванням виконавців. Необхідний галузевий аудит, стандарти та прозорість.
#GateSquareMayTradingShare
#GateТорговийОбмінТравень
$292M
repost-content-media
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero визнає провали протоколу після $292M зламу — але Kelp DAO каже: "Ви схвалили налаштування, на яке тепер звинувачуєте"
Тижнями LayerZero звинувачував Kelp DAO у експлоїті на 292 мільйони доларів, що потряс DeFi. "Вони використовували конфігурацію верифікатора 1-із-1 — ми попереджали про це." Це була основна ідея. Але тепер генеральний директор LayerZero Браян Пеллегріно публічно визнав недоліки протоколу, обіцяючи повну реформу безпеки. А Kelp DAO опублікував докази, які мо
ZRO0,68%
ETH0,95%
LINK3,98%
Переглянути оригінал
post-image
  • Нагородити
  • 6
  • Репост
  • Поділіться
AYATTAC:
Обезьяна у 🚀
Дізнатися більше
#LayerZeroCEOAdmitsProtocolFlaws — Взлом, який зруйнував довіру між ланцюгами, та щира зізнання генерального директора
Ціна ZRO: $1.412 | 24Г: -3.22% | 30Д: -32.34% | Ринкова капіталізація: $292M
4 травня 2026 року генеральний директор LayerZero Labs Браян Пеллегрін опублікував сирий, безфільтровий заяву в X, яка спричинила шок у екосистемі міжланцюгових рішень. Він визнав те, що не хоче казати жоден керівник інфраструктури: "Я помилявся." Це зізнання прозвучало через два тижні після найбільшого DeFi-експлойту 2026 року — витоку 292 мільйонів доларів з мосту rsETH Kelp DAO, що виявив смер
ZRO0,68%
LINK3,98%
Переглянути оригінал
post-image
post-image
  • Нагородити
  • 4
  • Репост
  • Поділіться
Crypto__iqraa:
гарний пост
Дізнатися більше
🚨 #LayerZeroCEOAdmitsProtocolFlaws ⚠️
Генеральний директор LayerZero визнав ключові недоліки протоколу, піднявши нові питання щодо безпеки та надійності міжланцюгової інфраструктури. 🔍
💡 Хоча прозорість є позитивним кроком, вона також підкреслює ризики, що все ще присутні в нових технологіях блокчейну.
⚖️ Інвестори та розробники тепер уважно стежать, наскільки швидко ці проблеми будуть вирішені.
🔥 Цей момент може сформувати довіру та майбутнє впровадження міжланцюгових рішень у криптоекосистемі.
📊 У криптовалюті інновації рухаються швидко — але так само і ризики. Інформованість — найрозум
ZRO0,68%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero визнає провали протоколу після $292M Hack — але Kelp DAO каже: "Ви схвалили налаштування, яке тепер звинувачуєте"
Тижнями LayerZero звинувачував Kelp DAO у витоку на 292 мільйони доларів, що потряс DeFi. "Вони використовували конфігурацію перевіряча 1-із-1 — ми попереджали про це." Це була основна ідея. Але тепер генеральний директор LayerZero Браян Пеллегріно публічно визнав недоліки протоколу, обіцяючи повну реформу безпеки. А Kelp DAO просто опублікував докази, які можуть повністю змінити гру у звинуваченнях.
Дозвольте мені по
ZRO0,83%
ETH0,95%
Переглянути оригінал
post-image
post-image
  • Нагородити
  • 11
  • Репост
  • Поділіться
ShainingMoon:
На Місяць 🌕
Дізнатися більше
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M Виявлення вразливості DeFi через Hack
Наратив про міжланцюгову взаємодію отримав серйозний удар.
Квітень–травень 2026 року розкрив щось глибше, ніж один експлойт — він виявив структурну слабкість у тому, як DeFi обробляє безпеку.
🔴 1. Попередження CEO: «Це ніколи не мало бути публічним»
Генеральний директор LayerZero Браян Пеллегріно вказав на критичну проблему в контракті токену Across Protocol:
Чутлива функція залишилась публічною
Власник контракту міг опустошити будь-який гаманець
В обох контрактах Across та UMA існували
ZRO0,68%
ACX0,87%
UMA-0,78%
Переглянути оригінал
  • Нагородити
  • 2
  • Репост
  • Поділіться
Falcon_Official:
2026 ГООГО 👊
Дізнатися більше
#GateSquareMayTradingShare
Проблема безпеки LayerZero стала однією з найбільших дискусій у DeFi у травні 2026 року, оскільки вона висвітлює проблему, яку ринок постійно ігнорує: ризик міжланцюгової інфраструктури. За останні тижні два серйозні інциденти вивели LayerZero у центр уваги. По-перше, генеральний директор Браян Пеллегріно публічно вказав на серйозну вразливість у контракті токена, пов’язану з Across Protocol. По-друге, KelpDAO зазнав масштабної експлуатації на суму 292 мільйони доларів, що стосувалася інфраструктури мосту LayerZero. Разом ці події спричинили ширшу дискусію про відпо
ZRO0,68%
ACX0,87%
Переглянути оригінал
post-image
post-image
  • Нагородити
  • 6
  • Репост
  • Поділіться
Crypto__iqraa:
На Місяць 🌕
Дізнатися більше
Завантажити більше

Приєднуйтеся до нашої зростаючої спільноти разом із 40 M користувачами

⚡️ Приєднуйтеся до обговорення криптоманії разом із 40 M користувачами
💬 Спілкуйтеся з улюбленими топовими авторами
👍 Дивіться те, що вас цікавить
  • Закріпити