# LayerZeroCEOAdmitsProtocolFlaws

30.6K
#LayerZeroCEOAdmitsProtocolFlaws
A exploração do Kelp DAO (18 de abril de 2026) é uma das maiores hacks DeFi do ano, onde atacantes ligados ao Grupo Lazarus da Coreia do Norte drenaram cerca de $290M em ETH explorando a infraestrutura da ponte LayerZero V2.
Incidente Principal
O ataque visou uma fraqueza importante na configuração do verificador 1-de-1, significando que um único ponto de validação assegurava bilhões em TVL. Uma vez comprometido, os atacantes cunharam ativos falsos e drenaram liquidez real.
Este incidente contribuiu para as perdas totais de criptomoedas de $651M em abril de
ETH-0,44%
ZRO6,04%
ARB4,09%
STG8,75%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero não conseguiu impedir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumiu erroneamente que nenhuma aplicação garantiria bilhões em TVL com tal configura
ZRO6,04%
LINK3,19%
Ver original
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero falhou em prevenir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumi erroneamente que nenhuma aplicação garantiria bilhões em TVL com uma configuração dessas". Além disso, Pellegrino admitiu que a LayerZero agravou ainda mais a crise ao impor mudanças no quórum RPC sem notificar os clientes afetados, chamando sua comunicação de "um fracasso completo". Ele concluiu prometendo que a empresa se reorientaria totalmente para atender emissores de ativos e o lançamento iminente do Zero.
Essa admissão marcou uma reversão dramática em relação à resposta inicial da LayerZero, que colocava a culpa inteiramente na camada de aplicação e nas próprias escolhas de configuração da Kelp DAO. A desculpa pública seguiu-se a críticas extensas da comunidade cripto, especialmente após desenvolvedores de terceiros demonstrarem como a perigosa configuração 1/1 era destacada de forma proeminente na documentação oficial da LayerZero como um ponto de partida. A mudança de sentimento eventualmente forçou Pellegrino a assumir a responsabilidade pelo que críticos chamaram de "arrogância sistêmica".
No entanto, a Kelp DAO permanece inconvinte. Em 5 de maio, eles publicaram uma refutação detalhada argumentando que a configuração comprometida era o padrão da plataforma, alegando que aproximadamente 47% dos 2.665 contratos ativos da LayerZero operavam em configurações 1/1 no momento do exploit. A Kelp também divulgou capturas de tela do Telegram supostamente mostrando um funcionário da LayerZero aprovando a configuração 1/1 antes do incidente. A Kelp questionou ainda por que a monitorização da LayerZero não detectou o comprometimento do nó RPC antes que as mensagens forjadas fossem assinadas, uma violação que eles vinculam diretamente ao Grupo Lazarus da Coreia do Norte.
Consequentemente, a Kelp DAO confirmou sua migração do rsETH da LayerZero para o padrão CCIP da Chainlink em todas as cadeias suportadas, reforçando a perda permanente de confiança na arquitetura do protocolo.
repost-content-media
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws
A $292M Hack que quebrou a confiança entre cadeias, e a confissão sincera do CEO
Preço do ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalização de Mercado: $356M
Em 4 de maio de 2026, o CEO da LayerZero Labs, Bryan Pellegrino, publicou uma declaração crua e sem filtros no X que causou ondas de choque no ecossistema de cross-chain. Ele admitiu algo que nenhum CEO de infraestrutura quer dizer: "Estava errado." A admissão veio duas semanas após o maior exploit DeFi de 2026, um escoamento de $292 milhões na ponte rsETH do Kelp DAO que expôs falhas fatais na arq
ZRO6,04%
AAVE-0,07%
LINK3,19%
Ver original
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — O $292M Hack que quebrou a confiança entre cadeias, e a confissão sincera do CEO
Preço ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalização de Mercado: $356M

Em 4 de maio de 2026, o CEO da LayerZero Labs, Bryan Pellegrino, publicou uma declaração crua e sem filtros no X que causou ondas de choque no ecossistema de cross-chain. Ele admitiu algo que nenhum CEO de infraestrutura quer dizer: "Estava errado." A admissão veio duas semanas após o maior exploit DeFi de 2026, um escoamento de $292 milhões na ponte rsETH do Kelp DAO que expôs falhas fatais na arquitetura central da LayerZero.
Aqui está a análise completa do que aconteceu, o que o CEO confessou e por que isso importa para todos os utilizadores de criptomoedas.
💥 O EXPLOIT: Como $292 Milhões Desapareceram em Minutos
Em 18 de abril de 2026, às 17:35 UTC, um atacante executou um golpe devastador na ponte rsETH do Kelp DAO, um ativo cross-chain alimentado pela infraestrutura de mensagens da LayerZero.
As mecânicas do ataque:
O atacante, atribuído com "confiança preliminar" ao Grupo Lazarus da Coreia do Norte (subunidade TraderTraitor), comprometeu dois nós RPC dos quais a Rede de Verificadores Descentralizados da LayerZero dependia
Simultaneamente, DDoS nos nós RPC restantes limpos, forçando a troca para a infraestrutura envenenada
Entregou uma mensagem cross-chain forjada instruindo a ponte a escoar 116.500 rsETH (aproximadamente $292 milhões)
O rsETH roubado foi transferido para Aave V3 e usado para emprestar WETH, causando o congelamento dos mercados de rsETH pela Aave e desencadeando mais de $10 bilhões em saídas
Um segundo ataque, visando 40.000 rsETH adicionais (~$95M), foi bloqueado após o Kelp pausar contratos e colocar na lista negra a carteira do atacante
O impacto em cascata:
Vários protocolos pausaram suas pontes OFT da LayerZero
O TVL de DeFi caiu aproximadamente 7% para $86,3 bilhões
O exploit foi o maior hack DeFi de 2026, parte de um recorde de $650 milhões em hacks no mês de abril
A vulnerabilidade crítica: O Kelp DAO operava uma configuração DVN 1-de-1, ou seja, apenas um verificador (o próprio DVN da LayerZero) validava mensagens cross-chain para bilhões em TVL. Quando esse único verificador foi comprometido, não havia redundância para detectar a mensagem forjada.
⚡ O JOGO DAS CULPAS: LayerZero vs. Kelp DAO
A análise inicial da LayerZero colocou a culpa inteiramente no Kelp: o protocolo tinha "ignorado recomendações de múltiplos verificadores" e optado por uma configuração arriscada 1/1 contra o conselho.
O Kelp DAO contra-atacou com afirmações explosivas:
A configuração de verificador 1-de-1 era o padrão documentado da própria LayerZero, não uma configuração rogue escolhida independentemente pelo Kelp
O Kelp apresentou capturas de tela de trocas no Telegram mostrando um membro da equipe da LayerZero dizendo: "Sem problema em usar os padrões também, só marcando [redacted] aqui, já que ele mencionou que você poderia querer usar uma configuração personalizada de DVN para verificar mensagens, mas deixarei isso para sua equipe!" aprovando efetivamente a configuração
O DVN comprometido era a própria infraestrutura da LayerZero, não um verificador de terceiros que o Kelp tivesse selecionado
O canal de comunicação aberto desde janeiro de 2024 nunca produziu uma recomendação específica para alterar a configuração do rsETH DVN
Dados públicos mostram que aproximadamente 47% de todos os contratos LayerZero OApp estavam operando configurações DVN 1-de-1; a configuração do Kelp não era uma exceção, era a norma
A resposta do Kelp DAO: Migrar o rsETH completamente fora do padrão OFT da LayerZero, passando a usar o Cross-Chain Interoperability Protocol (CCIP) da Chainlink para futuras operações cross-chain. Isso representa uma perda direta para a LayerZero, cujo maior cliente de ponte migrou para seu principal rival.
🙏 A CONFISSÃO DO CEO: "Estava errado"
Em 4 de maio, Pellegrino quebrou o silêncio com uma declaração pessoal que marcou uma mudança dramática na postura anterior de evasiva da LayerZero:
Três principais admissões:
"Dissonância cognitiva" sobre configurações de usuário Inicialmente, via a LayerZero como Gnosis Safe: infraestrutura sólida onde aplicações definem suas próprias configurações. Ele assumia que ninguém colocaria bilhões em TVL com uma configuração arriscada 1/1, especialmente porque a LayerZero ajudava grandes aplicações com configurações seguras. Suas palavras: "Estava errado." Quase metade de todas as OApps da LayerZero operava exatamente na configuração que ele achava que ninguém usaria.
Comunicação deficiente sobre mudanças de segurança A LayerZero implementou silenciosamente medidas mais rígidas (forçando quóruns RPC, exigindo múltiplos RPCs por cadeia), o que interrompeu operações comerciais de um cliente. O cliente "gritou" com Pellegrino por 3-5 minutos, e ele admitiu que eles estavam "completamente certos." Alterar parâmetros de segurança sem comunicação transparente não é aceitável quando bilhões dependem da sua infraestrutura.
Falha no suporte ao cliente Ele pediu desculpas por falhar com os clientes, agradeceu parceiros como ZeroShadow, Aave e DeFiUnited pelos esforços de recuperação (rastreamento e apreensão de fundos do atacante), e prometeu foco total da LayerZero Labs em servir emissores de ativos e lançar o "Zero."
Reações mistas: Alguns membros da comunidade elogiaram a honestidade. Outros chamaram de "gaslighting" a responsabilização, pois duas semanas de troca de culpas não apagam a evasiva inicial. A confiança, uma vez quebrada na infraestrutura de segurança, não se reconstrói com um único pedido de desculpas.
📉 IMPACTO NO MERCADO: ZRO Sob Pressão
Os dados do token contam sua própria história:
ZRO a $1.412, queda de 3.22% em 24 horas
Declínio de 30 dias de -32.34%, uma das piores performances mensais entre tokens de infraestrutura principais
Declínio de 90 dias de -12.5%, o dano vai além do pânico de curto prazo
Desbloqueio de 25,71 milhões de tokens agendado para 20 de maio, mais pressão de venda vindo
Volume semanal leve em $16M em relação à capitalização de mercado, amplificando oscilações de preço com vendas modestas
A pressão de baixa reflete mais do que o hack, ela questiona se a arquitetura DVN da LayerZero pode ser confiável como coluna vertebral do DeFi cross-chain.
🔍 POR QUE ISTO IMPORTA ALÉM DA LayerZero
Este incidente expõe três problemas sistêmicos na infraestrutura cross-chain:
1. Configurações padrão são defaults perigosos. Quando 47% das aplicações em um protocolo usam a mesma configuração vulnerável, isso não é erro do usuário, é uma falha de design. Provedores de infraestrutura devem tratar os defaults como sua responsabilidade de segurança mais crítica, pois os usuários escolherão esmagadoramente o rota de menor resistência.
2. Transparência não é opcional na infraestrutura de segurança. Alterar silenciosamente parâmetros de verificação sem notificar os clientes afetados é inaceitável. Quando seu protocolo segura bilhões, toda mudança de configuração precisa de comunicação clara, rotas de migração e prazos de transição.
3. Pontos únicos de falha escalam catastróficamente. Um verificador 1-de-1 significa que um nó comprometido pode forjar mensagens para toda a ponte. Configurações com múltiplos verificadores e domínios de segurança independentes não são um luxo, são a arquitetura mínima viável para qualquer protocolo que lide com TVL significativo.
⚔️ A MUDANÇA COMPETITIVA: Chainlink CCIP Vence
A migração do Kelp DAO para Chainlink CCIP é o sinal competitivo mais importante na infraestrutura cross-chain deste ano. Quando seu maior cliente de ponte sai para seu concorrente direto após uma falha de segurança, o mercado interpreta isso como um veredicto sobre a confiança na arquitetura. O framework de gestão de risco do CCIP, com redes de oráculos independentes, configurações obrigatórias de múltiplos verificadores e limites de risco explícitos, agora tem um cliente de referência poderoso que o escolheu especificamente porque a arquitetura da LayerZero falhou.
🎯 A CONCLUSÃO
A confissão de Pellegrino é um passo em direção à responsabilidade, mas vem após duas semanas de troca de culpas que corroeram ainda mais a confiança. O verdadeiro teste não é o que o CEO diz, é o que a LayerZero faz. A "Zero" entregará uma reforma arquitetônica significativa? As 47% de aplicações ainda em configurações 1/1 migrarão antes do próximo ataque? As práticas de comunicação mudarão permanentemente?
O exploit de $292 milhões não apenas esvaziou fundos, esvaziou a confiança em todo o modelo de verificação cross-chain. Reconstruir essa confiança exige mais do que um pedido de desculpas. Exige prova de que a arquitetura em si mudou.
A infraestrutura cross-chain é a espinha dorsal do DeFi. Quando essa espinha se quebra, tudo que está em cima treme. A indústria está de olho no próximo movimento da LayerZero, e você também deveria estar.
repost-content-media
  • Recompensa
  • 4
  • Republicar
  • Partilhar
ybaser:
Mãos de Diamante 💎
Ver mais
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero falhou em prevenir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumi erroneamente que nenhuma aplicação garantiria bilhões em TVL com uma configuração
ZRO6,04%
LINK3,19%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws
Falhas ou Uso Indevido do Protocolo Shock da LayerZero?
A narrativa está a aquecer-se após uma exploração de ~$292M , levantando questões sérias sobre o design, integrações e suposições de segurança no mundo real da LayerZero. Então, o que está realmente a acontecer? Vamos analisar
🔥 O $292M DespertarAção Um enorme exploit numa ponte esvaziou mais de 116.000 rsETH, abalando a confiança no DeFi e expondo fraquezas nos sistemas entre cadeias.
2. Ponto Único de Falha = Catástrofe O ataque alegadamente explorou uma configuração de “verificador 1-de-1”, o que si
ZRO6,04%
AAVE-0,07%
CRV3,05%
Ver original
post-image
post-image
post-image
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero admite falhas no protocolo após $292M Hack — Mas Kelp DAO diz "Você aprovou a configuração que agora está a culpar"
Durante semanas, a LayerZero apontou o dedo para a Kelp DAO pelo exploit de 292 milhões de dólares que abalou a DeFi. "Eles usaram uma configuração de verificador 1-de-1 — avisámos contra isso." Essa foi a narrativa. Mas agora, o CEO da LayerZero, Bryan Pellegrino, reconheceu publicamente as deficiências a nível de protocolo, prometendo uma reformulação de segurança. E a Kelp DAO acabou de divulg
ZRO6,04%
ETH-0,44%
Ver original
post-image
  • Recompensa
  • 7
  • Republicar
  • Partilhar
ybaser:
Comprar para Ganhar 💰️
Ver mais
#LayerZeroCEOAdmiteFalhasNoProtocolo
Abril–Maio de 2026 expôs grandes fissuras no ecossistema cross-chain. O CEO da LayerZero, Bryan Pellegrino, apontou uma falha crítica no contrato do token Across Protocol, enquanto o mesmo período viu o hack do $292M KelpDAO. A resposta da comunidade foi clara: simplesmente adicionar mais validadores não é suficiente.
Segundo Pellegrino, uma função sensível na implementação do ERC20 foi deixada por engano como pública, permitindo ao proprietário do contrato retirar tokens de qualquer carteira e até definir saldos para zero. Além disso, direitos ilimitados d
ZRO6,04%
ACX-1,2%
Ver original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero Confessa: Vulnerabilidades do Protocolo e o Hack $290M Após
O mundo cross-chain foi abalado em abril-maio de 2026. O CEO da LayerZero, Bryan Pellegrino, revelou uma vulnerabilidade crítica no contrato do token do Across Protocol. Na mesma semana, ocorreu o hack de $292 milhões do KelpDAO. A comunidade se levantou: “Só aumentar o número de validadores não é suficiente”.
1. Confissão do CEO: “Alerta Vermelho” no Contrato do Token
Pellegrino dirigiu-se à equipe do Across: “Você deixou uma função que deveria ser privada no seu aplicativo ERC20 pública por engano. O proprietário do contrato pode retirar tokens de qualquer carteira e zerar o saldo. Além disso, os contratos do Across e UMA têm permissão de mint ilimitada”.
Sugestão de solução: transfira a propriedade do contrato para um contrato inteligente imutável. Desative as permissões de mint/burn. Porque essa é uma vulnerabilidade permanente. Pellegrino: “Se houver bug bounty, entre em contato com a equipe da LayerZero”.
2. A Tragédia do $292M KelpDAO: Disputa de Responsabilidade
Por volta de 20 de abril, o KelpDAO esvaziou sua ponte LayerZero: 116.500 rsETH, $292M gone. Suspeita-se do grupo Lazarus.
LayerZero: “O ataque não foi ao nosso protocolo, mas à infraestrutura. Como o KelpDAO usou um DVN 1-de-1, foi um incidente isolado”. Ou seja, confiaram em uma única rede de validadores, nossa sugestão era múltiplos DVN.
A comunidade está furiosa: “Sua infraestrutura RPC foi hackeada, vocês não podem culpar apenas o KelpDAO”. 47% do OApp ainda usa DVN 1-de-1. Risco de $4,5 bilhões.
3. Problema Estrutural: Arquitetura DVN
LayerZero afirma que é “segurança modular”: aplicações escolhem seus próprios DVN. Mas, se as configurações padrão forem fracas, os projetos acabam confiando em um único validador sem saber. Isso aconteceu com o KelpDAO. Os atacantes envenenaram os RPCs e fizeram aprovações de mensagens falsas.
Stani Kulechov alertou: “Explorações de pontes representam uma ameaça existencial para DeFi. Ronin, Poly Network, Nomad e agora as pontes baseadas na LayerZero estão na mira”.
Impacto no Mercado • Token ZRO: caiu 20% após o hack, variando entre $1,47 e $2,28. Apesar de uma alta de 5,18% nos últimos 3 dias, a tendência é de baixa. • Risco de TVL: mais de $4,5 bilhões em OApp, operando com DVN 1-de-1. Se um ataque semelhante acontecer novamente, o risco de contágio é alto. • Crise de Confiança: “Zero contagion” foi dito, mas a comunidade não está convencida. A segurança das pontes em DeFi é agora a prioridade número um.
Resumo: LayerZero diz que “a aplicação escolhe sua própria segurança”, mas as configurações padrão colocam bilhões em risco. A confissão do CEO sobre o Across foi bem-intencionada, mas a postura de “não somos responsáveis” após o KelpDAO gerou reações negativas. A segurança a nível de protocolo não se resolve apenas adicionando mais validadores. Auditorias, padrões e transparência em toda a indústria são essenciais.
#GateSquareMayTradingShare
#CompartilhamentoDeNegociaçõesDeMaioNoGateSquare
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Recompensa
  • 5
  • Republicar
  • Partilhar
ybaser:
2026 GOGOGO 👊
Ver mais
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero admite falhas no protocolo após $292M Hack — Mas Kelp DAO diz "Você aprovou a configuração que agora está a culpar"
Durante semanas, a LayerZero apontou o dedo para a Kelp DAO pelo exploit de 292 milhões de dólares que abalou a DeFi. "Eles usaram uma configuração de verificador 1-de-1 — avisámos contra isso." Essa foi a narrativa. Mas agora, o CEO da LayerZero, Bryan Pellegrino, reconheceu publicamente as deficiências a nível de protocolo, prometendo uma reformulação de segurança. E a K
ZRO6,04%
ETH-0,44%
LINK3,19%
Ver original
post-image
  • Recompensa
  • 8
  • Republicar
  • Partilhar
ybaser:
2026 GOGOGO 👊
Ver mais
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroCEOAdmiteFalhasNoProtocolo
Um momento notável para a infraestrutura de cadeia cruzada, enquanto a LayerZero enfrenta escrutínio interno, com seu CEO reconhecendo falhas existentes no protocolo. Essa admissão sinaliza uma mudança em direção à transparência em um setor onde segurança e confiança são fundamentais para o crescimento.
Sistemas de cadeia cruzada são inerentemente complexos, e até vulnerabilidades menores podem expor riscos significativos em redes interconectadas. Ao abordar abertamente essas questões, a LayerZero estabelece um precedente d
ZRO6,04%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws — O $292M Hack que quebrou a confiança entre cadeias, e a confissão sincera do CEO
Preço ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalização de Mercado: $356M

Em 4 de maio de 2026, o CEO da LayerZero Labs, Bryan Pellegrino, publicou uma declaração crua e sem filtros no X que causou ondas de choque no ecossistema de cross-chain. Ele admitiu algo que nenhum CEO de infraestrutura quer dizer: "Estava errado." A admissão veio duas semanas após o maior exploit DeFi de 2026, um escoamento de $292 milhões na ponte rsETH do Kelp DAO que expôs falhas fatais na
ZRO6,04%
AAVE-0,07%
LINK3,19%
Ver original
post-image
post-image
  • Recompensa
  • 10
  • Republicar
  • Partilhar
ybaser:
2026 GOGOGO 👊
Ver mais
Carregar mais