# LayerZeroCEOAdmitsProtocolFlaws

208.93K
#LayerZeroCEOAdmitsProtocolFlaws
クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M 2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、Xに生のままの未編集の声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私が間違っていた」。この告白は、2026年最大のDeFiのハッキング事件である、Kelp DAOのrsETHブリッジから2億9200万ドルの資金流出の2週間後に行われたもので、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号通貨ユーザーにとってなぜ重要なのか、その詳細を解説する。
💥 ハッキングの詳細:2億9200万ドルが数分で消えた理由
2026年4月18日、UTC17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」が北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属し、LayerZero Labsの分散検証者ネ
ZRO1.51%
AAVE3.15%
LINK5.72%
原文表示
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M
2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、X上に生の、フィルターのない声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私は間違っていた。」この認めは、2026年最大のDeFiのハッキング事件の2週間後に行われたもので、Kelp DAOのrsETHブリッジから2億9200万ドルの資金が流出し、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
以下は、何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号ユーザーにとってなぜ重要なのかの詳細な解説である。
💥 ハッキング:2億9200万ドルが数分で消えた仕組み
2026年4月18日、UTC 17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」で北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属され、LayerZero Labsの分散検証者ネットワークが依存する2つのRPCノードを侵害
同時に残りのクリーンなRPCノードにDDoS攻撃を仕掛け、毒されたインフラにフェイルオーバーさせた
偽造されたクロスチェーンメッセージを送信し、ブリッジに116,500 rsETH(約2億9200万ドル)の流出を指示
盗まれたrsETHはAave V3に移され、WETHの借入に利用され、AaveはrsETHの市場を凍結し、100億ドル超の資金流出を引き起こした
2回目の攻撃では、追加の40,000 rsETH(約950万ドル)が標的となったが、Kelpがコントラクトを停止し、攻撃者のウォレットをブラックリストに登録したため阻止された
連鎖的な影響:
複数のプロトコルがLayerZeroのOFTブリッジを停止
DeFiの総ロックされた価値(TVL)が約7%減少し、863億ドルに
このハッキングは2026年最大のDeFiハックであり、4月の記録的な6億5000万ドルのハッキング月の一部だった
重大な脆弱性:Kelp DAOは1つだけのDVN設定を運用しており、数十億ドルのTVLに対して唯一の検証者(LayerZero自身のDVN)がクロスメッセージを検証していた。検証者が1つだけだったため、偽造メッセージを検知する冗長性がなかった。
⚡ 責任追及:LayerZero対Kelp DAO
LayerZeroの最初の事後分析は、責任をKelpに一任した:プロトコルは「マルチ検証者の推奨を無視」し、アドバイスに反してリスクの高い1/1設定を選択したとした。
Kelp DAOは激しい反論を展開:
1つだけの検証者設定はLayerZeroの公式ドキュメントに記載されたデフォルトであり、Kelpが独自に選択した rogue設定ではない
Telegramのやり取りのスクリーンショットを提示し、LayerZeroのチームメンバーが「デフォルトのままでも問題ない」と述べていると示した($356M
をタグ付けし、「カスタムDVN設定を検討していたかもしれないが、その件はあなたのチームに任せる」との内容)
侵害されたDVNはLayerZeroのインフラであり、Kelpが選択したサードパーティの検証者ではない
2024年1月以降の通信チャネルは、rsETHのDVN設定変更に関する具体的な推奨を示さなかった
公開データによると、LayerZeroのOApp契約の約47%が1/1 DVN設定を運用しており、Kelpの設定は例外ではなく標準だった
Kelpの対応策:LayerZeroのOFT標準からrsETHを完全に移行し、今後のクロスチェーン操作にはChainlinkのCross-Chain Interoperability Protocol(CCIP)を採用。これはLayerZeroにとって直接的な競争上の損失となり、最大のブリッジクライアントが主要なライバルに移ったことを意味する。
🙏 CEOの告白:「私は間違っていた」
2026年5月4日、ペレグリノは沈黙を破り、LayerZeroの以前の責任回避の姿勢から劇的に変化した個人的声明を発表した。
3つの重要な告白:
「認知的不協和」:ユーザー設定に関する誤解 彼は最初、LayerZeroをGnosis Safeのような堅牢なインフラと見なしていた。アプリケーションが自ら設定を行う仕組みだと考え、リスクの高い1/1検証者設定で数十億ドルのTVLを守ることはないと想定していた。LayerZeroは主要アプリに安全な設定を提供していたため、「間違っていた」と述べた。彼の言葉:「私は間違っていた。」LayerZeroのOAppsのほぼ半数が彼が想定しなかった設定を運用していた。
セキュリティ変更の不十分なコミュニケーション LayerZeroは静かに厳格な措置(RPCクォーラムの強制、多RPCの必要化)を実施し、顧客のビジネス運営を妨害した。顧客はペレグリノに対して3〜5分間「叫び」、彼はそれが「完全に正しい」と認めた。セキュリティパラメータの変更を透明性なく行うことは、数十億ドルが関わるインフラにおいて許されない。
顧客サポートの失敗 彼は顧客への失敗を謝罪し、ZeroShadow、Aave、DeFiUnitedといったパートナーに感謝を述べ、攻撃者の資金追跡と押収に全力を尽くすと誓った。
反応はさまざま:一部のコミュニティメンバーは正直さを称賛した。一方、2週間にわたる責任転嫁は、最初の責任回避を帳消しにしないと批判された。セキュリティインフラの信頼は、一度壊れると、単なる謝罪では回復しない。
📉 市場への影響:ZROが圧力
トークンのデータはその証拠を示す:
ZROは$1.412、24時間で3.22%下落
30日間で-32.34%、主要インフラトークンの中でも最悪の月次パフォーマンス
90日間で-12.5%、短期のパニックを超えたダメージ
5月20日に予定される2,571万トークンのアンロックにより、追加の売り圧力
週次取引量は時価総額に比べて少なく、価格変動を増幅
弱気圧はハッキングだけでなく、LayerZeroのDVNアーキテクチャがクロスチェーンDeFiの基盤として信頼できるかどうかの根本的な疑問を反映している。
🔍 なぜこれがLayerZeroを超えて重要なのか
この事件は、クロスチェーンインフラにおける3つの体系的な問題を露呈させた:
1. デフォルト設定は危険なデフォルトである。47%のアプリが同じ脆弱な設定を運用している場合、それはユーザーの誤りではなく設計の失敗だ。インフラ提供者はデフォルトを最も重要なセキュリティ責任とみなすべきであり、ユーザーは抵抗の少ない道を選びがちだからだ。
2. セキュリティインフラにおいて透明性は必須である。検証パラメータを通知せずに静かに変更することは許されない。数十億ドルを守るプロトコルでは、すべての設定変更に明確なコミュニケーション、移行計画、移行期間が必要だ。
3. 単一障害点は破滅的に拡大する。1つだけの検証者は、1つのノードが侵害されるだけでメッセージを偽造できる。複数検証者と独立したセキュリティドメインを持つ設定は贅沢ではなく、重要なTVLを扱うすべてのプロトコルにとって最低限必要なアーキテクチャだ。
⚔️ 競争の変化:Chainlink CCIPの勝利
Kelp DAOのChainlink CCIPへの移行は、今年のクロスチェーンインフラにおける最も重要な競争シグナルだ。最大のブリッジクライアントがセキュリティ失敗後に直接の競合に移ると、市場はそれをアーキテクチャの信頼性に対する判決とみなす。CCIPのリスク管理フレームワークは、独立したオラクルネットワーク、必須の複数検証者設定、明示的なリスク制限を備え、LayerZeroのアーキテクチャが失敗した理由を具体的に示す強力なクライアントを持つ。
🎯 最後に
ペレグリノの告白は責任追及への一歩だが、それは2週間にわたる責任転嫁の後に行われ、信頼をさらに損なった。本当の試練はCEOの言葉ではなく、LayerZeroが何をするかだ。「Zero」が意味のあるアーキテクチャ改革を実現するか?47%のアプリがまだ1/1設定のまま次の攻撃前に移行できるか?コミュニケーションの慣行は永久に変わるのか?
2億9200万ドルのハッキングは資金だけでなく、クロスチェーン検証モデル全体への信頼も奪った。その信頼を取り戻すには、謝罪以上の証拠が必要だ。それはアーキテクチャ自体が変わったことの証明だ。
クロスチェーンインフラはDeFiの背骨だ。それが壊れると、その上に築かれたすべてが揺らぐ。業界はLayerZeroの次の動きを注意深く見守っており、あなたもそうすべきだ。
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたたちが承認した設定を今になって非難している」と主張
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当初のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、全責任の所在を逆転させる証拠を突きつけた。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認めざるを得なかった事実
5月4日、ペレグリノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日のLayerZeroの最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル」の設定ミスとされていた — プロトコルレ
ZRO1.51%
ETH1.96%
原文表示
post-image
  • 報酬
  • 6
  • リポスト
  • 共有
MrFlower_XingChen:
月へ 🌕
もっと見る
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたたちが承認した設定を今になって非難している」と主張
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当時のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、全責任の所在をひっくり返す可能性のある証拠を突きつけた。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認めざるを得なかった事実
5月4日、ペレグリノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日の最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル
ZRO1.51%
ETH1.96%
LINK5.72%
原文表示
post-image
  • 報酬
  • 2
  • リポスト
  • 共有
HighAmbition:
LFG 🔥
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws — クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M
2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、X上に生の、フィルターのない声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私は間違っていた。」この認めは、2026年最大のDeFiのハッキング事件の2週間後に行われたもので、Kelp DAOのrsETHブリッジから2億9200万ドルの資金が流出し、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
以下は、何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号ユーザーにとってなぜ重要なのかの詳細な解説である。
💥 ハッキング:2億9200万ドルが数分で消えた仕組み
2026年4月18日、UTC 17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」で北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属され、LayerZero Labsの分
ZRO1.51%
AAVE3.15%
LINK5.72%
原文表示
post-image
post-image
  • 報酬
  • 2
  • リポスト
  • 共有
discovery:
月へ 🌕
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたが承認した設定を今あなたが非難している」と言う
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当初のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリーノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、責任の所在を一変させる証拠を公開した。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認識の変化
5月4日、ペレグリーノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日のLayerZeroの最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル」の設定ミスとされていた — プロトコルレベルの問題ではないと。
なぜこの変化が起きたのか?証拠が無視できないほど明らかになっ
ZRO1.52%
ETH1.96%
原文表示
post-image
post-image
  • 報酬
  • 11
  • リポスト
  • 共有
ShainingMoon:
月へ 🌕
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws 最新の動向に基づき、LayerZeroのCEOがプロトコルの欠陥を認めた投稿です:
---
LayerZeroのCEO、ブライアン・ペレグリーノは、4月下旬に発生したrsETHブリッジのハッキング後、プロトコルのセキュリティモデルに深刻な見落としがあったことを公に認めました。
X上の率直な声明で、ペレグリーノは、1対1の分散検証者ネットワーク(DVN)構成を用いて数十億のTVLを確保するアプリケーションはないと仮定したのは誤りだったと認めました。被害にあったKelpDAOブリッジは、LayerZero Labs自身のDVNのみに依存しており、1つの検証が侵害されるだけで資金を流出させることができました。
彼はこの事件について認知的不協和を感じていると告白し、以前はLayerZeroをGnosis Safeに似たもので、アプリケーションが自らのセキュリティ設定を行うものだと考えていたと述べました。ユーザーが手動で1/1の設定を行うという現実は、彼の認識の範囲外だったといいます。
設定の問題を超えて、ペレグリーノは事件後にセキュリティ強化策を実施したものの、適切な顧客への通知を行わず、ビジネスに混乱をもたらしたことも認めました。彼は、彼らが完全に正当な不満を持つべきだったと認め、今後改善すると誓いました。
この事件は、暗
ZRO1.51%
GNO1.32%
原文表示
post-image
post-image
  • 報酬
  • 2
  • リポスト
  • 共有
QueenOfTheDay:
2026 GOGOGO 👊
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M ハックがDeFiの弱点を暴露
クロスチェーンの物語は深刻な打撃を受けた。
2026年4月〜5月、単なる一つの脆弱性以上のものが明らかになった — それはDeFiのセキュリティの構造的な弱点を露呈した。
🔴 1. CEO警告:「これは絶対に公開されるべきではなかった」
LayerZeroのCEOブライアン・ペレグリーノはAcross Protocolのトークンコントラクトの重大な問題を指摘した:
敏感な機能が公開状態のままだった
コントラクト所有者は任意のウォレットを引き出せる
AcrossとUMAの両方のコントラクトに無制限のミント権限があった
これは単なるバグではなく — 設計レベルの失敗だ。
👉 提案された修正案:
所有権を不変コントラクトに移す
ミント/バーンの権限を永久に削除する
一度悪用されると、回復の道はない
---
💥 2. $292M KelpDAOハック — 誰の責任か?
2026年4月20日前後:
116,500 rsETHが流出(約2億9200万ドル)
ラザルスグループが疑われる
LayerZeroの対応:
> 「我々のプロトコルではない — KelpDAOは1つのDVNを使用していた。」
翻訳:
彼らは単一のバリデ
ZRO1.51%
ACX0.91%
UMA3.34%
原文表示
  • 報酬
  • 2
  • リポスト
  • 共有
Falcon_Official:
2026 GOGOGO 👊
もっと見る
#GateSquareMayTradingShare
#GateSquareMayTradingShare
LayerZeroのセキュリティ論争は、2026年5月の最大のDeFi議論の一つとなった。なぜなら、それは市場が無視し続けてきた問題、すなわちクロスチェーンインフラのリスクを浮き彫りにしたからだ。過去数週間で、二つの大きな事件がLayerZeroを注目の的にした。まず、CEOのブライアン・ペレグリノがAcross Protocolに関連する深刻なトークンコントラクトの脆弱性を公に指摘したこと。次に、KelpDAOがLayerZeroのブリッジインフラを利用した大規模な2億9200万ドルのハッキング被害に遭ったことだ。これらの出来事は、責任の所在、プロトコル設計、そしてDeFiユーザーが実際にブリッジシステムにどれだけの信頼を置いているかについての大きな議論を生んだ。クロスチェーン技術は、ブロックチェーン間の流動性の断片化を解決し、資産をエコシステム間で自由に移動させ、資本効率を高めるために構築された。その革新はDeFiの急速な成長を促したが、同時に暗号資産の最大の攻撃対象の一つも生み出した。すべてのブリッジは複雑さを増し、その層が増すごとにリスクも高まる。これが今、市場が織り込んでいることだ。ブライアン・ペレグリノのAcross Protocolに関する警告は、所有者レベ
ZRO1.51%
ACX0.91%
原文表示
post-image
post-image
  • 報酬
  • 6
  • リポスト
  • 共有
Crypto__iqraa:
月へ 🌕
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
ケルプDAOの脆弱性(2026年4月18日)は、その年の最大級のDeFiハッキングの一つであり、攻撃者は北朝鮮のラザルスグループに関連し、LayerZero V2ブリッジインフラを悪用して約$290M ETHを流出させた。
核心事件
攻撃は1対1の検証者設定の重大な弱点を狙ったものであり、単一の検証ポイントが数十億のTVLを保護していた。侵害されると、攻撃者は偽の資産を発行し、実際の流動性を流出させた。
この事件は2026年4月の全暗号資産損失額に$651M を加算させ、29件のハッキングを記録し、DeFiセキュリティ史上最悪の月となった。
市場への影響
凍結および争議中の資金には約7100万ドル~$92M ETH(Arbitrum DAOの没収)が含まれ、総盗難ETH流出額は1億7500万ドル超に達した。ETHのボラティリティは大きく上昇し、事件中は$2,300~$2,600の範囲で取引された。
LayerZeroの対応
CEOのブライアン・ペレグリノは次のように認めた:
1対1のセキュリティモデルは重大な失敗だった
ケルプDAOとのコミュニケーション問題が被害を拡大させた
完全なセキュリティの抜本的見直しが進行中
今後は検証者システムを3~5に増やし、単一点リスクを低減させる設計へとシフト。
論争
LayerZ
ETH1.96%
ZRO1.51%
ARB4.84%
STG10.16%
原文表示
post-image
post-image
post-image
  • 報酬
  • 19
  • リポスト
  • 共有
BlackBullion_Alpha:
しっかりHODL 💪
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
最近のLayerZeroに関する議論は、リーダーシップがシステム内の特定の構造的およびプロトコルレベルの制限を認めたとの報告や声明を受けて、注目を集めています。急速に進化するクロスチェーンインフラの世界では、そのような認識は、安全で完全に分散化された通信層をブロックチェーン間に構築する際の複雑さと継続的な課題を浮き彫りにしています。
LayerZeroは、多くの相互運用性プロトコルと同様に、セキュリティ、速度、分散化のバランスを慎重に取る必要がある環境で運用されています。メッセージ検証、リレーメカニズム、依存関係の仮定におけるわずかな弱点でも、多数のチェーンや高い取引量にまたがるとシステムリスクを引き起こす可能性があります。これにより、継続的な監査と反復的なアップグレードが、プロトコルの進化において一度きりの解決策ではなく必要不可欠な要素となっています。
この状況が特に重要なのは、DeFiエコシステム全体へのより広い影響を示しているからです。クロスチェーンブリッジやメッセージングプロトコルは、流動性の移動やアプリケーションの接続性を可能にする重要なインフラストラクチャであり、そのようなシステムに潜在的な欠陥や非効率性が存在すると、それは孤立せずエコシステム全体に拡散し、ユーザーの信頼、資本の流れ、開発者の採用に影響
ZRO1.51%
原文表示
post-image
post-image
  • 報酬
  • 21
  • リポスト
  • 共有
ShainingMoon:
月へ 🌕
もっと見る
もっと詳しく