# LayerZeroCEO承认协议缺陷

20.81万

5月4日,LayerZero CEO Bryan Pellegrino 公开发文承认,协议未能阻止1/1单验证人配置被用于保障数十亿美元TVL,反映产品设计与客户沟通的双重失误。 这一表态的背景是4月18日Kelp DAO跨链桥遭攻击,损失约2.92亿美元。攻击源于Kelp使用了LayerZero的默认配置——1-of-1 DVN,即单验证人模式。事后Kelp出示Telegram截图,证明LayerZero人员曾审查并认可该配置长达两年半。数据显示,当时约47%的LayerZero OApp合约使用同一配置,暴露资产超45亿美元。 事故发生后,Aave产生约2.3亿美元坏账,DeFi United联合行业募资超3亿美元救援。Kelp已宣布弃用LayerZero,迁移至Chainlink CCIP。 Pellegrino的"主动揽责"措辞巧妙,承认判断失误但未提及赔偿。争议核心:协议层的默认配置风险,究竟该由谁承担?

LayerZero Labs获Tether战略投资
Odaily星球日报讯 稳定币发行商 Tether 宣布对 LayerZero Labs 进行战略投资,具体金额暂未披露,LayerZero Labs 是目前市场上桥接框架之一的创建者,其提供的底层技术使数字资产能够在区块链之间安全高效地转移。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
Tether Investments 宣布对 LayerZero Labs 进行战略投资,以支持其跨链技术的开发。LayerZero Labs 的技术已成功实现 USDt0 和 XAUt0 等资产的跨链转移,显示出强大的互操作性,尤其在AI代理经济中的微支付场景中具有重要应用。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 1
  • 转发
  • 分享
Falcon_Official:
直达月球 🌕
Tether 宣布对跨链互操作性协议开发商 LayerZero Labs 进行战略投资,以支持其跨链基础设施发展。Tether 表示,基于 LayerZero 构建的全链同质化代币 USDt0 自推出以来,不到 12 个月已促成超 700 亿美元的跨链价值转移。Tether CEO Paolo Ardoino 称,LayerZero 的互操作性技术为数字资产在不同区块链间的实时转移提供了关键基础能力。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
据官方消息,Tether Investments 宣布对 LayerZero Labs 进行战略投资。LayerZero Labs 是互操作性协议的开发公司,其技术被广泛用于支持全球数字资产生态系统的跨链价值转移。该投资旨在支持 LayerZero Labs 开发高效、安全的跨链技术。
LayerZero Labs 的技术已被用于支持 USDt0 和 XAUt0 等资产的跨链转移,自推出以来,USDt0 已在不到 12 个月内实现超过 700 亿美元的跨链价值转移,验证了其技术的全球规模互操作性。Tether CEO Paolo Ardoino 表示,LayerZero Labs 的技术为数字资产实时跨链转移提供了关键支持,尤其适用于 AI 代理经济中的微支付场景。
ZRO0.27%
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败:$292M 黑客事件之后——但 Kelp DAO 表示“你们批准了设置,现在却在责怪我们”
数周以来,LayerZero 一直把矛头指向 Kelp DAO,称那起震动 DeFi 的 2.92 亿美元($292 million)漏洞是由后者造成的。“他们使用的是 1-of-1 验证器配置——我们曾警告过。”当时的说法就是这样。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的不足,承诺进行安全大修。而 Kelp DAO 也刚刚拿出了可能把整个甩锅游戏彻底翻转的证据。
让我把这件事为什么会影响到你曾经信任的每一座跨链桥讲清楚。
🔥 改变一切的认错声明
在 5 月 4 日,Pellegrino 发布了一份公开声明,承认在 Kelp DAO 的被利用(exploit)事件发生后,LayerZero 存在协议层面的失败,并承诺进行全面的安全大修。这与 LayerZero 4 月 20 日最初发布的事后复盘形成了重大转变:当时的表述是——这次攻击完全是 Kelp DAO 的“应用层(application-level)”配置失败,而不是协议层面的难题。
为什么会转变?因为证据已经变得不可能再忽视。
🔍 Kelp DAO 的毁灭性反驳
ZRO0.34%
ETH0.92%
查看原文
post-image
post-image
  • 赞赏
  • 8
  • 转发
  • 分享
discovery:
直达月球 🌕
查看更多
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M 黑客曝光DeFi的薄弱环节
跨链的叙事刚刚遭遇重创。
2026年4月至5月揭示的不仅仅是一次漏洞——它暴露了DeFi在安全处理上的结构性弱点。
🔴 1. 首席执行官警告:“这绝不应该公开”
LayerZero首席执行官Bryan Pellegrino指出Across协议的代币合约存在关键问题:
一个敏感功能被设为公开
合约所有者可以清空任何钱包
Across和UMA合约都拥有无限铸币权限
这不仅仅是一个漏洞——这是设计层面的失败。
👉 建议的修复方案:
将所有权转移到不可变合约
永久移除铸币/销毁权限
因为一旦被利用,就没有恢复的路径
---
💥 2. $292M KelpDAO黑客事件——责任在谁?
大约在4月20日:
116,500 rsETH被转走(约2.92亿美元)
怀疑是Lazarus集团所为
LayerZero回应:
> “不是我们的协议——KelpDAO使用了一个一对一的DVN。”
翻译:
他们依赖单一验证者系统——风险巨大。
但社区强烈反对:👉 “如果你的基础设施允许弱默认设置,你就要承担责任。”
---
⚠️ 3. 真正的问题:DVN架构
LayerZero推广“模块化安全”
→ 应用选择自己的验证者(DVN)
但问题
ZRO0.27%
ACX-0.38%
UMA3%
查看原文
  • 赞赏
  • 2
  • 转发
  • 分享
Falcon_Official:
2026 GOGOGO 👊
查看更多
#GateSquareMayTradingShare
#GateSquareMayTradingShare
LayerZero的安全争议已成为2026年5月最大的DeFi讨论之一,因为它突出了市场一直忽视的问题:跨链基础设施风险。过去几周,两个重大事件将LayerZero推向了关注的中心。首先,CEO Bryan Pellegrino公开指出了与Across Protocol相关的一个严重的代币合约漏洞。其次,KelpDAO遭遇了一次涉及LayerZero桥接基础设施的巨额2.92亿美元的漏洞攻击。这些事件共同引发了关于责任、协议设计以及DeFi用户实际上对桥接系统信任程度的更大讨论。跨链技术的建立旨在解决区块链之间的流动性碎片化问题,允许资产在生态系统间自由流动,提高资本效率。这一创新帮助DeFi快速增长,但也创造了加密货币最大的攻击面之一。每个桥接都增加了复杂性,每一层复杂性都增加了风险。这正是市场目前所定价的内容。Bryan Pellegrino关于Across Protocol的警告暴露了一个关键的合约设计缺陷,即所有者权限理论上可以操控余额和提取代币。更重要的是,相关合约据报道拥有铸币权限,造成了供应端的漏洞。在加密领域,不受限制的铸币权限是最高风险的结构之一,因为它们直接影响代币的完整性和信任。真正的问题不在于漏洞的存在,而在于它在一个实时环境中存在而未被完全封锁。
ZRO0.27%
ACX-0.38%
查看原文
post-image
post-image
  • 赞赏
  • 5
  • 转发
  • 分享
discovery:
2026 GOGOGO 👊
查看更多
#LayerZeroCEOAdmitsProtocolFlaws
凯尔普DAO漏洞(2026年4月18日)是当年最大的一次DeFi黑客事件之一,攻击者与朝鲜的拉撒路集团有关,通过利用LayerZero V2桥接基础设施, drained 了大约$290M 以太坊。
核心事件
此次攻击针对1对1验证器设置中的一个重大弱点,意味着单一验证点保障了数十亿美元的总锁仓价值。一旦被攻破,攻击者便伪造资产并抽取了真实流动性。
此事件导致2026年4月的加密货币总损失达$651M ,涉及29起黑客事件,成为DeFi安全史上最糟糕的月份。
市场影响
被冻结和争议的资金包括约7100万美元–$92M ETH(Arbitrum DAO没收),而被盗的ETH总流量超过1.75亿美元。ETH的波动性显著增加,在事件期间,交易范围广泛在2300美元–2600美元之间。
LayerZero回应
CEO Bryan Pellegrino 承认:
1对1安全模型是一个关键失败
与凯尔普DAO的沟通问题加剧了损失
全面安全整改正在进行中
未来设计将转向3–5个验证器系统,以减少单点风险。
争议
LayerZero最初指责凯尔普DAO配置错误,引发反弹。批评者认为默认设置本身不安全,引发辩论:
用户错误与协议设计失误
单验证器桥是否能真正安全
法律与追偿
Arbitrum冻结了大约$71M ETH以进行追偿
竞争的
ETH0.92%
ZRO0.27%
ARB5.19%
STG7.16%
查看原文
post-image
post-image
post-image
  • 赞赏
  • 15
  • 转发
  • 分享
discovery:
2026 加油 👊
查看更多
#LayerZeroCEOAdmitsProtocolFlaws
关于LayerZero的最新讨论在报告和声明后引起了广泛关注,暗示领导层已承认系统中存在某些结构性和协议层面的限制。在快速发展的跨链基础设施领域,这样的承认突显了构建安全且完全去中心化的区块链间通信层的复杂性和持续挑战。
LayerZero,像许多互操作性协议一样,运行在一个必须在安全、速度和去中心化之间谨慎平衡的环境中。即使是消息验证、转发机制或依赖假设中的微小弱点,在跨多个链和高交易量的情况下也可能引入系统性风险。这使得持续审计和迭代升级成为协议演进的必要部分,而非一次性解决方案。
使这一情况尤为重要的是,它对整个DeFi生态系统的更广泛影响。跨链桥和消息协议作为关键基础设施,促进流动性转移和应用连接,跨越碎片化的区块链网络。此类系统中的任何潜在缺陷或低效都不会孤立存在——它们可能在生态系统中传播,影响用户信任、资金流动和开发者采纳。
同时,也要认识到,早期阶段且快速采用的基础设施常在实时市场条件下经历压力测试。行业中的许多协议通过发现、反馈和修正的循环不断演进。当问题被公开承认时,可以被视为一种透明的开发过程,旨在增强长期韧性。
市场参与者和开发者现在正密切关注改进措施的落实——无论是通过增强验证模型、架构重设计,还是增加安全层。应对阶段往往与问题本身同样重要,因为它决定了信心是否得以恢复,采纳是否持续增长。
ZRO0.27%
查看原文
post-image
post-image
  • 赞赏
  • 18
  • 转发
  • 分享
Falcon_Official:
非常出色
查看更多
$HBAR USDT0 现已在 Hedera 上线,将该网络连接到主要的全链稳定币流动性层。
基于 LayerZero Labs 的 OFT 标准构建,它使 USDT 能够在支持的区块链之间流动,无需封装资产或第三方桥接。
#Hedera #USDT #LayerZero #Stablecoin
HBAR3.61%
查看原文
post-image
post-image
【当前用户分享了他的交易卡片,若想了解更多优质交易信息,请到 App 端查看】
  • 赞赏
  • 1
  • 转发
  • 分享
Falcon_Official:
祝你好运
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容