#LayerZeroCEOAdmitsProtocolFlaws


#LayerZeroSecurityCrisis 🚨 | $292M Виявлення вразливості DeFi через Hack

Наратив про міжланцюгову взаємодію отримав серйозний удар.

Квітень–травень 2026 року розкрив щось глибше, ніж один експлойт — він виявив структурну слабкість у тому, як DeFi обробляє безпеку.

🔴 1. Попередження CEO: «Це ніколи не мало бути публічним»

Генеральний директор LayerZero Браян Пеллегріно вказав на критичну проблему в контракті токену Across Protocol:

Чутлива функція залишилась публічною

Власник контракту міг опустошити будь-який гаманець

В обох контрактах Across та UMA існували необмежені права на створення токенів

Це не просто помилка — це провал на рівні дизайну.

👉 Запропоноване рішення:

Перенести право власності на незмінні контракти

Постійно видалити права на створення/знищення

Бо після експлуатації шляхів відновлення вже немає

---

💥 2. $292M KelpDAO Hack — Хто відповідальний?

Близько 20 квітня:

Вилучено 116 500 rsETH (~$292М)

Підозрюється Lazarus Group

Відповідь LayerZero:

> “Це не наш протокол — KelpDAO використовував DVN 1-до-1.”

Переклад:
Вони покладалися на систему одного валідатора — величезний ризик.

Але спільнота сильно відреагувала: 👉 “Якщо ваша інфраструктура дозволяє слабкі налаштування за замовчуванням, ви несете відповідальність.”

---

⚠️ 3. Справжня проблема: архітектура DVN

LayerZero пропагує “модульну безпеку”
→ Додатки обирають своїх валідаторів (DVN)

Але ось у чому проблема:

Багато проектів не повністю розуміють ризик

Налаштування за замовчуванням часто схиляються до централізації (DVN 1-до-1)

Зловмисники можуть отруїти RPC та схвалити фальшиві міжланцюгові повідомлення

📊 Поточний ризик:

Близько 47% OApps все ще використовують DVN 1-до-1

Понад $4.5 млрд TVL під загрозою

---

📉 Реакція ринку

Токен ZRO знизився приблизно на 20% після хаку

Короткостроковий відскок ≠ змова тренду

Довіра до міжланцюгової безпеки похитнулась

---

🧠 Більша картина

Це не лише LayerZero.
Це проблема безпеки мостів DeFi, яка знову з’являється.

З:

Ronin

Poly Network

Nomad

До тепер:

Екосистема LayerZero

Та сама модель. Інший цикл.

---

⚡ Остання думка

LayerZero каже:
👉 “Додатки обирають свою безпеку”

А реальність каже:
👉 Погані налаштування за замовчуванням = системний ризик

Безпека в DeFi вже не є опціональною або модульною.
Вона має бути стандартизованою, аудованою та забезпеченою на рівні протоколу.

Бо у міжланцюгових операціях…

Один слабкий ланцюг не просто зламає проект — він загрожує всій екосистемі.
ZRO-5,25%
ACX0,06%
UMA3,04%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 1
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MasterChuTheOldDemonMasterChu
· 51хв. тому
Просто нападай 👊
Переглянути оригіналвідповісти на0
  • Закріпити