#LayerZeroCEOВизналаНедолікиПротоколу



Квітень–травень 2026 року виявили серйозні тріщини в міжланцюговій екосистемі. Генеральний директор LayerZero Браян Пеллегріно вказав на критичну помилку в контракті токена Across Protocol, тоді як у той самий період сталася хакерська атака $292M KelpDAO. Реакція спільноти була чіткою: просто додавання більшої кількості валідаторів недостатньо.

За словами Пеллегріно, чутлива функція в реалізації ERC20 була випадково залишена публічною, що дозволяло власнику контракту знімати токени з будь-якого гаманця і навіть встановлювати баланс на нуль. Крім того, необмежені права на емінг створювали постійну вразливість. Запропоноване рішення: перенести право власності на незмінний смарт-контракт і повністю вимкнути функції емінгу/спалювання.

Тим часом, експлуатація KelpDAO викликала дебати щодо відповідальності. LayerZero охарактеризувала це як інфраструктурну атаку, вказуючи на використання KelpDAO схеми DVN 1-із-1. Але критики стверджують, що слабкі стандартні налаштування — це справжня проблема. З майже 47% OApps, що все ще покладаються на схеми DVN 1-із-1, понад 4,5 мільярда доларів залишаються під ризиком.

Це підкреслює глибшу структурну проблему: модульна безпека працює лише за умови надійних стандартів за замовчуванням. Інакше проєкти можуть неусвідомлено успадкувати критичні вразливості.

Ринковий вплив швидко послідував. ZRO впав приблизно на 20%, довіра послабилася, і безпека мостів тепер стоїть на передньому плані в обговореннях DeFi.

Висновок простий: міжланцюгова безпека не може ґрунтуватися на припущеннях. Галузеві аудити, більш строгі стандарти та повна прозорість вже не є опцією — вони є необхідністю.

#GateSquareMayTradingShare
#DeFiSecurity
#CryptoRisk
ZRO5,07%
ACX-2,05%
Переглянути оригінал
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Генеральний директор LayerZero зізнався: вразливості протоколу та наслідки $290M Hack

Світ міжланцюгових рішень потрясла подія у квітні-травні 2026 року. Генеральний директор LayerZero Браян Пеллегріно розкрив критичну вразливість у контракті токену Across Protocol. У той же тиждень стався хак на $292 мільйони в KelpDAO. Спільнота підняла голос: «Досить просто збільшувати кількість виконавців».

1. Зізнання CEO: «Червоний сигнал» у контракті токену
Пеллегріно звернувся до команди Across: «У вашому застосунку ERC20 ви випадково залишили функцію, яка має бути приватною, публічною. Власник контракту може зняти токени з будь-якого гаманця і скинути баланс до 0. Також контракти Across і UMA мають необмежені права на створення токенів».

Пропозиція рішення: передайте право власності на контракт у незмінний смарт-контракт. Вимкніть права на створення/знищення. Це постійна вразливість. Пеллегріно: «Якщо є програма винагороди за вразливості, пишіть команді LayerZero».

2. Катастрофа KelpDAO: суперечки про відповідальність
Близько 20 квітня з LayerZero було виведено міст KelpDAO: 116 500 rsETH $292M зникло. Є підозри на Lazarus Group.

LayerZero: «Атака не стосувалася нашого протоколу, а інфраструктурної системи. KelpDAO використовував 1-оф-1 DVN, тому це ізольована подія». Тобто довіряли лише одній мережі виконавців, нашою рекомендацією було використання багатьох DVN.

Спільнота обурена: «Ваша RPC інфраструктура зламано, ви не можете звинувачувати лише KelpDAO». 47% OApp досі використовує 1-оф-1 DVN. Ризик: понад $4.5 мільярдів.

3. Структурна проблема: архітектура DVN
LayerZero називає себе «модульною безпекою»: застосунки обирають свої DVN. Але якщо налаштування за замовчуванням слабкі, проекти без знань довіряють одній мережі виконавців. Так сталося і з KelpDAO. Зловмисники отруїли RPC і підтвердили фальшиві повідомлення.

Стани Кулєчов попередив: «Зломи мостів — це екзистенційна загроза для DeFi. Після Ronin, Poly Network, Nomad тепер у центрі уваги мости на базі LayerZero».

Вплив на ринок:
• ZRO Token: після хаку впав на 20%, у діапазоні $1.47-$2.28. За останні 3 дні підскочив на 5.18%, але тренд залишається низхідним.
• Ризик TVL: понад $4.5 млрд у OApp, що працює з 1-оф-1 DVN. Якщо подібна атака повториться, ризик поширення високий.
• Криза довіри: «Zero contagion» заявляли, але спільнота не переконана. Безпека мостів у DeFi — тепер головна тема.

Підсумок: LayerZero стверджує, що «застосунок обирає свою безпеку», але налаштування за замовчуванням ставлять мільярди під ризик. Зізнання CEO щодо Across — добросовісне, але реакція на KelpDAO із заявою «ми не несемо відповідальності» викликала негатив. Безпека протоколу не вирішується просто додаванням виконавців. Необхідний галузевий аудит, стандарти та прозорість.

#GateSquareMayTradingShare
#GateТорговийОбмінТравень
$292M
repost-content-media
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
ybaser
· 1год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
SheenCrypto
· 4год тому
LFG 🔥
відповісти на0
SheenCrypto
· 4год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
SheenCrypto
· 4год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
Yunna
· 5год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
  • Закріпити