# LayerZeroCEO承认协议缺陷

3万

5月4日,LayerZero CEO Bryan Pellegrino 公开发文承认,协议未能阻止1/1单验证人配置被用于保障数十亿美元TVL,反映产品设计与客户沟通的双重失误。 这一表态的背景是4月18日Kelp DAO跨链桥遭攻击,损失约2.92亿美元。攻击源于Kelp使用了LayerZero的默认配置——1-of-1 DVN,即单验证人模式。事后Kelp出示Telegram截图,证明LayerZero人员曾审查并认可该配置长达两年半。数据显示,当时约47%的LayerZero OApp合约使用同一配置,暴露资产超45亿美元。 事故发生后,Aave产生约2.3亿美元坏账,DeFi United联合行业募资超3亿美元救援。Kelp已宣布弃用LayerZero,迁移至Chainlink CCIP。 Pellegrino的"主动揽责"措辞巧妙,承认判断失误但未提及赔偿。争议核心:协议层的默认配置风险,究竟该由谁承担?

LayerZero Labs获Tether战略投资
Odaily星球日报讯 稳定币发行商 Tether 宣布对 LayerZero Labs 进行战略投资,具体金额暂未披露,LayerZero Labs 是目前市场上桥接框架之一的创建者,其提供的底层技术使数字资产能够在区块链之间安全高效地转移。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
Tether Investments 宣布对 LayerZero Labs 进行战略投资,以支持其跨链技术的开发。LayerZero Labs 的技术已成功实现 USDt0 和 XAUt0 等资产的跨链转移,显示出强大的互操作性,尤其在AI代理经济中的微支付场景中具有重要应用。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 1
  • 转发
  • 分享
Falcon_Official:
直达月球 🌕
Tether 宣布对跨链互操作性协议开发商 LayerZero Labs 进行战略投资,以支持其跨链基础设施发展。Tether 表示,基于 LayerZero 构建的全链同质化代币 USDt0 自推出以来,不到 12 个月已促成超 700 亿美元的跨链价值转移。Tether CEO Paolo Ardoino 称,LayerZero 的互操作性技术为数字资产在不同区块链间的实时转移提供了关键基础能力。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
据官方消息,Tether Investments 宣布对 LayerZero Labs 进行战略投资。LayerZero Labs 是互操作性协议的开发公司,其技术被广泛用于支持全球数字资产生态系统的跨链价值转移。该投资旨在支持 LayerZero Labs 开发高效、安全的跨链技术。
LayerZero Labs 的技术已被用于支持 USDt0 和 XAUt0 等资产的跨链转移,自推出以来,USDt0 已在不到 12 个月内实现超过 700 亿美元的跨链价值转移,验证了其技术的全球规模互操作性。Tether CEO Paolo Ardoino 表示,LayerZero Labs 的技术为数字资产实时跨链转移提供了关键支持,尤其适用于 AI 代理经济中的微支付场景。
ZRO2.05%
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了价值2.92亿美元的rsETH代币。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。此次公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中作为起点被突出展示之后。情绪的转变最终迫使Pellegrino承担起被批评者称为“系统性傲慢”的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细的反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有4
ZRO2.05%
LINK3.28%
查看原文
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了rsETH代币,损失达2.92亿美元。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中被作为起点突出展示之后。情绪的转变最终迫使Pellegrino承担起“系统性傲慢”批评的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有47%的LayerZero活跃合约运行在1/1设置上。Kelp还发布了Telegram截图,疑似显示一名LayerZero员工在事件发生前批准了1/1配置。Kelp进一步质疑为何LayerZero的监控未能在伪造消息签名之前检测到RPC节点被攻破,这一漏洞他们直接归咎于朝鲜的 Lazarus 组织。
因此,Kelp DAO已确认将其rsETH从LayerZero迁移到Chainlink的CCIP标准,覆盖所有支持的链,凸显对该协议架构的信任已永久丧失。
#LayerZero #KelpDAO #CryptoHack #DeFi
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
那次撼动跨链信任的黑客攻击,以及CEO的坦率忏悔
ZRO价格:$1.412 | 24小时:-3.22% | 30天:-32.34% | 市值:$292M 2026年5月4日,LayerZero Labs的CEO Bryan Pellegrino在X上发表了一份未经滤镜的原始声明,引发了跨链生态系统的震动。他承认了一个没有基础设施CEO愿意说的话:“我错了。”这一认错是在2026年最大DeFi漏洞——Kelp DAO的rsETH桥被盗2.92亿美元,暴露出LayerZero核心架构致命缺陷的两周后。
以下是事件的详细分析,CEO的坦白内容,以及为何这对每个加密用户都至关重要。
💥 这次漏洞:2.92亿美元在几分钟内消失
2026年4月18日,UTC时间17:35,一名攻击者对Kelp DAO的rsETH桥发动了毁灭性打击,这是一种由LayerZero消息基础设施支持的跨链资产。
攻击机制:
攻击者,被“初步信心”归咎于朝鲜Lazarus集团(TraderTraitor子单位),攻破了LayerZero Labs依赖的两个RPC节点
同时对剩余的干净RPC节点进行了DDoS攻击,迫使系统切换到被污染的基础设施
发送伪造的跨链消息,指示桥接提取116,500个rsETH(约合2.92亿美元)
被盗的rsETH被转移到A
ZRO2.05%
AAVE-0.08%
LINK3.28%
查看原文
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — 破碎跨链信任的黑客攻击,以及CEO的坦率忏悔
ZRO 价格:$1.412 | 24小时:-3.22% | 30天:-32.34% | 市值:$292M
2026年5月4日,LayerZero Labs CEO Bryan Pellegrino 在X平台发布了一份未经滤镜的原始声明,引发了跨链生态系统的震动。他承认了一件没有基础设施CEO愿意说的话:“我错了。”这一认错是在2026年最大DeFi漏洞——Kelp DAO的rsETH桥被盗取2.92亿美元,暴露出LayerZero核心架构致命缺陷的两周后。
以下是事件的详细分析,CEO的坦白,以及为何这对每个加密用户都至关重要。
💥 这次漏洞:2.92亿美元在几分钟内消失
2026年4月18日,协调世界时17:35,一名攻击者对Kelp DAO的rsETH桥发动了毁灭性打击——这是由LayerZero的消息基础设施支持的跨链资产。
攻击机制:
攻击者,被“初步信心”归咎于朝鲜的Lazarus集团(TraderTraitor子单位),攻破了LayerZero Labs依赖的两个RPC节点
同时对剩余的干净RPC节点进行DDoS攻击,迫使系统切换到被污染的基础设施
发送伪造的跨链消息,指示桥接提取116,500个rsETH(约合2.92亿美元)
被盗的rsETH被转移到Aave V3,用于借WETH,导致Aave冻结rsETH市场,引发超过100亿美元的资金外流
第二次攻击,目标是额外的40,000个rsETH(约9500万美元),在Kelp暂停合约并将攻击者的钱包列入黑名单后被阻止
连锁反应:
多个协议暂停了它们的LayerZero OFT桥
DeFi TVL(总锁仓价值)下降约7%,至863亿美元
此次漏洞成为2026年最大规模的DeFi黑客事件,也是4月创纪录的6.5亿美元黑客月的一部分
关键漏洞:Kelp DAO采用了1对1的DVN配置,意味着只有一个验证者(LayerZero Labs自己的DVN)在验证数十亿TVL的跨链消息。当这个验证者被攻破时,没有冗余机制检测伪造的消息。
⚡ 责任归咎:LayerZero与Kelp DAO
LayerZero的初步事后分析将责任归咎于Kelp:该协议“忽视了多验证者的建议”,选择了风险较高的1/1配置,违背了建议。
Kelp DAO反击,提出爆炸性反驳:
1对1验证器配置是LayerZero自己记录的默认设置,并非Kelp自主选择的异常配置
Kelp提供了Telegram交流截图,显示LayerZero团队成员表示:“使用默认设置没有问题,也在这里$356M
标记,因为他提到你可能想用自定义的DVN验证设置,但会留给你们团队决定!”实际上批准了该配置
被攻破的DVN是LayerZero自己的基础设施,而非Kelp选择的第三方验证者
自2024年1月以来的沟通渠道从未提出具体建议更改rsETH的DVN配置
公开数据显示,约47%的LayerZero应用合约采用1对1的DVN配置,Kelp的配置并非异类,而是常态
Kelp DAO的回应:完全迁移rsETH,放弃LayerZero的OFT标准,转而采用Chainlink的跨链互操作协议(CCIP)进行未来的跨链操作。这对LayerZero来说是直接的竞争损失——他们最大的桥接客户转向了主要竞争对手。
🙏 CEO的忏悔:“我错了”
2026年5月4日,Pellegrino打破沉默,发表了一份个人声明,标志着LayerZero早期推诿态度的重大转变:
三大关键承认:
关于用户配置的“认知失调”他最初将LayerZero视为Gnosis Safe:坚固的基础设施,应用程序自行设置配置。他假设没有人会用风险较高的1/1验证器配置来保障数十亿的TVL,尤其是LayerZero帮助主要应用实现安全配置。他的话:“我错了。”几乎一半的LayerZero应用都采用了他认为没人会用的配置。
安全变更沟通不畅LayerZero悄然实施了更严格的措施(强制RPC仲裁,要求每个链多次RPC验证),扰乱了客户的业务运营。客户“尖叫”着向Pellegrino求助3-5分钟,他承认他们“完全正确”。在没有透明沟通的情况下更改安全参数,数十亿资产的安全依赖于此,这是不能接受的。
客户支持失败他为未能保护客户道歉,感谢ZeroShadow、Aave和DeFiUnited等合作伙伴的追踪和没收攻击者资金的努力,并承诺LayerZero Labs将全力服务资产发行者并推出“Zero”。
反应不一:一些社区成员称赞其诚实。另一些则认为这是“操控”责任感,推卸责任两周后,初始的推诿并未消除信任危机。安全基础设施一旦破裂,信任就难以修复,单一的道歉无法弥补。
📉 市场影响:ZRO承压
代币数据讲述了自己的故事:
ZRO 价格为$1.412,24小时下跌3.22%
30天内下跌-32.34%,是主要基础设施代币中表现最差的月度之一
90天内下跌-12.5%,损失超越短期恐慌
预计5月20日将解锁2,571万枚代币,增加抛售压力
每周交易量相较市值偏低,放大了价格波动
看跌压力不仅源于黑客事件,还反映出对LayerZero DVN架构是否能作为跨链DeFi支柱的根本质疑。
🔍 这件事为何超越LayerZero的重要性
此事件暴露了跨链基础设施的三大系统性问题:
1. 默认配置是危险的默认值。当47%的应用采用相同的脆弱配置时,这不是用户错误,而是设计失败。基础设施提供商必须将默认设置视为最关键的安全责任,因为用户会倾向于选择最少阻力的路径。
2. 安全基础设施中透明度不是可选项。悄然更改验证参数而不通知受影响的客户是不可接受的。当你的协议保障数十亿资产时,每次配置变更都需要明确的沟通、迁移路径和过渡时间表。
3. 单点故障会造成灾难性扩展。1对1验证器意味着一个被攻破的节点可以伪造整个桥的消息。多验证者设置,具有独立安全域,不是奢侈品,而是任何处理大量TVL协议的最低可行架构。
⚔️ 竞争格局变化:Chainlink CCIP胜出
Kelp DAO迁移到Chainlink CCIP是今年跨链基础设施中最具影响力的竞争信号。当你最大的桥接客户在安全失败后转投竞争对手,市场就会将其视为对架构信任的裁决。CCIP的风险管理框架,配备独立的预言机网络、强制多验证者配置和明确的风险限制,现在拥有一个强有力的典范客户,正是因为LayerZero的架构失败而选择了它。
🎯 结论
Pellegrino的忏悔是迈向问责的一步,但在两周的推诿之后,信任进一步受损。真正的考验不在于CEO说了什么,而在于LayerZero会做什么。 “Zero”能否带来实质性的架构改革?仍在1/1配置的47%应用能否在下一次攻击前迁移?沟通实践会否永久改变?
这次2.92亿美元的漏洞不仅抽走了资金,也动摇了整个跨链验证模型的信心。重建信心不仅需要道歉,更需要证明架构本身已经改变。
跨链基础设施是DeFi的支柱。当这个支柱崩裂,所有建立在其上的都将动摇。行业正密切关注LayerZero的下一步行动,你也应如此。
[redacted]
repost-content-media
  • 赞赏
  • 3
  • 转发
  • 分享
Crypto__iqraa:
干得好
查看更多
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了rsETH代币,损失达2.92亿美元。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中被作为起点突出展示之后。情绪的转变最终迫使Pellegrino承担起“系统性傲慢”批评的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有47%的Lay
ZRO2.05%
LINK3.28%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败,事发于 $292M 黑客攻击——但 Kelp DAO 表示“你们批准了设置,现在却在责怪我们”
数周来,LayerZero 将责任推给 Kelp DAO,称其在 DeFi 动荡中利用了价值 2.92 亿美元的漏洞。“他们使用了单一验证器配置——我们曾警告过不要这样做。” 这曾是官方叙述。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的缺陷,并承诺进行安全改造。而 Kelp DAO 则公布了可能颠覆整个责任归属的证据。
让我详细说明这对你曾经信任的每一个跨链桥意味着什么。
🔥 改变一切的认错声明
5 月 4 日,Pellegrino 发布公开声明,承认在 Kelp DAO 被攻破后,LayerZero 的协议存在失败,并承诺进行全面的安全升级。这与 LayerZero 4 月 20 日的事后分析形成了鲜明对比,后者将此次攻击完全归咎于 Kelp DAO 的“应用层”配置错误——而非协议层面的问题。
为何会有转变?因为证据变得无法忽视。
🔍 Kelp DAO 令人震惊的反驳
5 月 5 日,Kelp DAO 发布了详细回应,直接反驳了 LayerZero 的核
ZRO2.05%
ETH-1.1%
查看原文
post-image
  • 赞赏
  • 7
  • 转发
  • 分享
ybaser:
买入赚取 💰️
查看更多
#LayerZero首席执行官承认协议缺陷
2026年4月至5月暴露了跨链生态系统的重大漏洞。LayerZero首席执行官Bryan Pellegrino指出Across协议代币合约存在关键缺陷,同时在同一时期发生了$292M KelpDAO的黑客事件。社区的反应很明确:仅仅增加验证节点是不够的。
据Pellegrino称,ERC20实现中的一个敏感函数被错误地设为公共,允许合约所有者从任何钱包提取代币,甚至将余额设为零。更糟糕的是,无限制的铸币权限造成了永久性漏洞。提出的修复方案是:将所有权转移到不可变的智能合约,并完全禁用铸币/销毁功能。
与此同时,KelpDAO的漏洞引发了责任归属的争论。LayerZero将其归类为基础设施攻击,指出KelpDAO使用的是1对1的DVN设置。但批评者认为,默认配置的薄弱才是真正的问题。近47%的OApps仍依赖单一DVN设置,超过45亿美元的资产面临类似风险。
这凸显了一个更深层次的结构性问题:模块化安全只有在默认设置稳健的情况下才有效。否则,项目可能在不知情的情况下继承关键漏洞。
市场影响迅速跟进。ZRO下跌约20%,信心减弱,桥接安全性成为DeFi讨论的焦点。
核心结论是:跨链安全不能依赖假设。行业范围的审计、更强的标准和完全透明已不再是可选项——它们变得至关重要。
#GateSquareMayTradingShare
#DeFiSecu
ZRO2.05%
ACX-1.2%
查看原文
discovery
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero CEO坦白:协议漏洞与$290M 黑客事件后续
跨链世界在2026年4-5月动荡不安。LayerZero CEO Bryan Pellegrino披露了Across Protocol代币合约中的关键漏洞。同一周,价值2.92亿美元的KelpDAO被黑。社区: “仅仅增加验证者数量还不够” 引发抗议。
1. CEO坦白:代币合约中的“红色警报”
Pellegrino对Across团队说:“你的ERC20实现中本应私有的功能错误地公开了。合约拥有者可以从任何钱包提取代币并将余额清零。此外,Across和UMA合约拥有无限铸币权限。”
解决方案建议:将合约所有权转移到不可更改的智能合约中。关闭铸币/销毁权限。因为这是一个永久性漏洞。Pellegrino:“如果有赏金,请联系LayerZero团队”。
2. $292M KelpDAO灾难:责任争议
4月左右,KelpDAO的LayerZero桥被清空:116,500 rsETH,$292M 被盗。怀疑是Lazarus Group所为。
LayerZero:“攻击不是我们的协议,而是基础设施攻击。由于KelpDAO使用1-of-1 DVN,事件被隔离。”也就是说,他们只信任单一验证者网络,我们建议采用多验证者网络。
社区愤怒:“RPC基础设施被攻破,你不能只责怪KelpDAO。” 47%的OApp仍在使用1-of-1 DVN。风险在于价值45亿美元。
3. 结构性问题:DVN架构
LayerZero称其为“模块化安全性”:应用程序选择自己的DVN。但如果默认设置较弱,项目在不知情的情况下依赖单一验证者。KelpDAO也出现了这种情况。攻击者污染RPC,伪造消息并获得批准。
Stani Kulechov警告:“桥梁漏洞对DeFi构成生存威胁。Ronin、Poly Network、Nomad之后,现在轮到LayerZero基础的桥梁了。”
市场影响 • ZRO Token:黑客事件后下跌20%,在1.47-2.28美元区间。虽然过去3天上涨5.18%,但趋势仍向下。 • TVL风险:超过45亿美元的OApp,使用1-of-1 DVN。若类似攻击再次发生,传染风险很高。 • 信任危机:“Zero contagion”被提及,但社区不买账。DeFi中的桥梁安全已成为首要议题。
总结:LayerZero声称“应用自行选择安全性”,但默认设置让数十亿美元处于风险中。CEO对Across的披露出于善意,但KelpDAO事件后“责任不在我们” 的态度引发反感。协议层面的安全不仅仅是增加验证者数量。行业范围的审计、标准和透明度至关重要。
#GateSquareMayTradingShare
#Gate广场五月交易分享
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • 赞赏
  • 4
  • 转发
  • 分享
Sheen crypto:
LFG 🔥
查看更多
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败,事发后 $292M 黑客事件——但 Kelp DAO 表示“你们批准了设置,现在却在责怪”
数周来,LayerZero 指责 Kelp DAO 造成了震动 DeFi 的 2.92 亿美元漏洞。 “他们使用了单一验证器配置——我们曾警告过。” 这就是当时的说法。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的缺陷,并承诺进行安全大修。而 Kelp DAO 则公布了可能颠覆整个责任归属的证据。
让我拆解一下这对你曾信任的每一个跨链桥意味着什么。
🔥 改变一切的认错声明
5 月 4 日,Pellegrino 发布公开声明,承认在 Kelp DAO 被攻破后,LayerZero 的协议存在缺陷,并承诺进行全面的安全整改。这与 LayerZero 4 月 20 日的事后分析形成了鲜明对比,后者将攻击完全归咎于 Kelp DAO 的“应用层”配置失误——而非协议层面的问题。
为什么会有转变?因为证据变得无法忽视。
🔍 Kelp DAO 令人震惊的反驳
5 月 5 日,Kelp DAO 发布了详细回应,直接反驳了 Laye
ZRO2.05%
ETH-1.1%
LINK3.28%
查看原文
post-image
  • 赞赏
  • 6
  • 转发
  • 分享
AYATTAC:
猿在 🚀
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容