#LayerZeroCEOAdmitsProtocolFlaws


#LayerZeroSecurityCrisis 🚨 | $292M Уязвимость DeFi, раскрытая хакерской атакой

Межцепочечный нарратив только что получил серьезный удар.

Апрель–май 2026 года выявили нечто большее, чем простая эксплуатация — они обнажили структурную слабость в том, как DeFi управляет безопасностью.

🔴 1. Предупреждение CEO: «Это никогда не должно было стать публичным»

Генеральный директор LayerZero Брайан Пеллегрино указал на критическую проблему в контракте токена Across Protocol:

Чувствительная функция была оставлена публичной

Владелец контракта мог опустошить любой кошелек

В обоих контрактах Across и UMA существовали неограниченные права на создание токенов

Это не просто баг — это сбой на уровне дизайна.

👉 Предложенное решение:

Перенести владение на неизменяемые контракты

Навсегда убрать права на создание/сжигание

Потому что после эксплуатации восстановление невозможно

---

💥 2. Хак KelpDAO — кто за это отвечает?

Около 20 апреля:

Утечка 116 500 rsETH (~$292М)

Подозрение на Lazarus Group

Ответ LayerZero:

> «Это не наш протокол — KelpDAO использовал DVN 1 из 1.»

Перевод:
Они полагались на систему одного валидатора — огромный риск.

Но сообщество резко отреагировало: 👉 «Если ваша инфраструктура допускает слабые настройки по умолчанию, вы делите ответственность.»

---

⚠️ 3. Настоящая проблема: архитектура DVN

LayerZero продвигает «модульную безопасность»
→ Приложения выбирают своих валидаторов (DVN)

Но в чем проблема:

Многие проекты не полностью понимают риск

Настройки по умолчанию часто склоняются к централизации (DVN 1 из 1)

Атакующие могут заразить RPC и одобрить фальшивые межцепочечные сообщения

📊 Текущий риск:

~47% приложений по-прежнему используют DVN 1 из 1

Более $4,5 млрд TVL под угрозой

---

📉 Реакция рынка

Токен ZRO упал примерно на 20% после взлома

Краткосрочный откат ≠ изменение тренда

Доверие к межцепочечной безопасности пошатнулось

---

🧠 Большая картина

Это не только LayerZero.
Это проблема безопасности мостов DeFi, которая вновь выходит на поверхность.

От:

Ronin

Poly Network

Nomad

К настоящему времени:

экосистема LayerZero

Та же схема. Другой цикл.

---

⚡ Итоговое мнение

LayerZero говорит:
👉 «Приложения выбирают свою безопасность»

Но реальность такова:
👉 Плохие настройки по умолчанию = системный риск

Безопасность в DeFi больше не является опциональной или модульной.
Она должна быть стандартизирована, проверена аудиторами и обеспечена на уровне протокола.

Потому что в межцепочечной среде…

Один слабый звено не просто ломает проект — оно угрожает всей экосистеме.
ZRO2,19%
ACX-0,38%
UMA2,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Falcon_Official
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
MasterChuTheOldDemonMasterChu
· 4ч назад
Просто дерзай 👊
Посмотреть ОригиналОтветить0
  • Закрепить