# LayerZeroCEOAdmitsProtocolFlaws

29.62K
#LayerZeroCEOAdmitsProtocolFlaws
クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M 2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、Xに生のままの未編集の声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私が間違っていた」。この告白は、2026年最大のDeFiのハッキング事件である、Kelp DAOのrsETHブリッジから2億9200万ドルの資金流出の2週間後に行われたもので、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号通貨ユーザーにとってなぜ重要なのか、その詳細を解説する。
💥 ハッキングの詳細:2億9200万ドルが数分で消えた理由
2026年4月18日、UTC17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」が北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属し、LayerZero Labsの分散検証者ネ
ZRO-1.32%
AAVE-0.39%
LINK3.07%
原文表示
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M
2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、X上に生の、フィルターのない声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私は間違っていた。」この認めは、2026年最大のDeFiのハッキング事件の2週間後に行われたもので、Kelp DAOのrsETHブリッジから2億9200万ドルの資金が流出し、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
以下は、何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号ユーザーにとってなぜ重要なのかの詳細な解説である。
💥 ハッキング:2億9200万ドルが数分で消えた仕組み
2026年4月18日、UTC 17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」で北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属され、LayerZero Labsの分散検証者ネットワークが依存する2つのRPCノードを侵害
同時に残りのクリーンなRPCノードにDDoS攻撃を仕掛け、毒されたインフラにフェイルオーバーさせた
偽造されたクロスチェーンメッセージを送信し、ブリッジに116,500 rsETH(約2億9200万ドル)の流出を指示
盗まれたrsETHはAave V3に移され、WETHの借入に利用され、AaveはrsETHの市場を凍結し、100億ドル超の資金流出を引き起こした
2回目の攻撃では、追加の40,000 rsETH(約950万ドル)が標的となったが、Kelpがコントラクトを停止し、攻撃者のウォレットをブラックリストに登録したため阻止された
連鎖的な影響:
複数のプロトコルがLayerZeroのOFTブリッジを停止
DeFiの総ロックされた価値(TVL)が約7%減少し、863億ドルに
このハッキングは2026年最大のDeFiハックであり、4月の記録的な6億5000万ドルのハッキング月の一部だった
重大な脆弱性:Kelp DAOは1つだけのDVN設定を運用しており、数十億ドルのTVLに対して唯一の検証者(LayerZero自身のDVN)がクロスメッセージを検証していた。検証者が1つだけだったため、偽造メッセージを検知する冗長性がなかった。
⚡ 責任追及:LayerZero対Kelp DAO
LayerZeroの最初の事後分析は、責任をKelpに一任した:プロトコルは「マルチ検証者の推奨を無視」し、アドバイスに反してリスクの高い1/1設定を選択したとした。
Kelp DAOは激しい反論を展開:
1つだけの検証者設定はLayerZeroの公式ドキュメントに記載されたデフォルトであり、Kelpが独自に選択した rogue設定ではない
Telegramのやり取りのスクリーンショットを提示し、LayerZeroのチームメンバーが「デフォルトのままでも問題ない」と述べていると示した($356M
をタグ付けし、「カスタムDVN設定を検討していたかもしれないが、その件はあなたのチームに任せる」との内容)
侵害されたDVNはLayerZeroのインフラであり、Kelpが選択したサードパーティの検証者ではない
2024年1月以降の通信チャネルは、rsETHのDVN設定変更に関する具体的な推奨を示さなかった
公開データによると、LayerZeroのOApp契約の約47%が1/1 DVN設定を運用しており、Kelpの設定は例外ではなく標準だった
Kelpの対応策:LayerZeroのOFT標準からrsETHを完全に移行し、今後のクロスチェーン操作にはChainlinkのCross-Chain Interoperability Protocol(CCIP)を採用。これはLayerZeroにとって直接的な競争上の損失となり、最大のブリッジクライアントが主要なライバルに移ったことを意味する。
🙏 CEOの告白:「私は間違っていた」
2026年5月4日、ペレグリノは沈黙を破り、LayerZeroの以前の責任回避の姿勢から劇的に変化した個人的声明を発表した。
3つの重要な告白:
「認知的不協和」:ユーザー設定に関する誤解 彼は最初、LayerZeroをGnosis Safeのような堅牢なインフラと見なしていた。アプリケーションが自ら設定を行う仕組みだと考え、リスクの高い1/1検証者設定で数十億ドルのTVLを守ることはないと想定していた。LayerZeroは主要アプリに安全な設定を提供していたため、「間違っていた」と述べた。彼の言葉:「私は間違っていた。」LayerZeroのOAppsのほぼ半数が彼が想定しなかった設定を運用していた。
セキュリティ変更の不十分なコミュニケーション LayerZeroは静かに厳格な措置(RPCクォーラムの強制、多RPCの必要化)を実施し、顧客のビジネス運営を妨害した。顧客はペレグリノに対して3〜5分間「叫び」、彼はそれが「完全に正しい」と認めた。セキュリティパラメータの変更を透明性なく行うことは、数十億ドルが関わるインフラにおいて許されない。
顧客サポートの失敗 彼は顧客への失敗を謝罪し、ZeroShadow、Aave、DeFiUnitedといったパートナーに感謝を述べ、攻撃者の資金追跡と押収に全力を尽くすと誓った。
反応はさまざま:一部のコミュニティメンバーは正直さを称賛した。一方、2週間にわたる責任転嫁は、最初の責任回避を帳消しにしないと批判された。セキュリティインフラの信頼は、一度壊れると、単なる謝罪では回復しない。
📉 市場への影響:ZROが圧力
トークンのデータはその証拠を示す:
ZROは$1.412、24時間で3.22%下落
30日間で-32.34%、主要インフラトークンの中でも最悪の月次パフォーマンス
90日間で-12.5%、短期のパニックを超えたダメージ
5月20日に予定される2,571万トークンのアンロックにより、追加の売り圧力
週次取引量は時価総額に比べて少なく、価格変動を増幅
弱気圧はハッキングだけでなく、LayerZeroのDVNアーキテクチャがクロスチェーンDeFiの基盤として信頼できるかどうかの根本的な疑問を反映している。
🔍 なぜこれがLayerZeroを超えて重要なのか
この事件は、クロスチェーンインフラにおける3つの体系的な問題を露呈させた:
1. デフォルト設定は危険なデフォルトである。47%のアプリが同じ脆弱な設定を運用している場合、それはユーザーの誤りではなく設計の失敗だ。インフラ提供者はデフォルトを最も重要なセキュリティ責任とみなすべきであり、ユーザーは抵抗の少ない道を選びがちだからだ。
2. セキュリティインフラにおいて透明性は必須である。検証パラメータを通知せずに静かに変更することは許されない。数十億ドルを守るプロトコルでは、すべての設定変更に明確なコミュニケーション、移行計画、移行期間が必要だ。
3. 単一障害点は破滅的に拡大する。1つだけの検証者は、1つのノードが侵害されるだけでメッセージを偽造できる。複数検証者と独立したセキュリティドメインを持つ設定は贅沢ではなく、重要なTVLを扱うすべてのプロトコルにとって最低限必要なアーキテクチャだ。
⚔️ 競争の変化:Chainlink CCIPの勝利
Kelp DAOのChainlink CCIPへの移行は、今年のクロスチェーンインフラにおける最も重要な競争シグナルだ。最大のブリッジクライアントがセキュリティ失敗後に直接の競合に移ると、市場はそれをアーキテクチャの信頼性に対する判決とみなす。CCIPのリスク管理フレームワークは、独立したオラクルネットワーク、必須の複数検証者設定、明示的なリスク制限を備え、LayerZeroのアーキテクチャが失敗した理由を具体的に示す強力なクライアントを持つ。
🎯 最後に
ペレグリノの告白は責任追及への一歩だが、それは2週間にわたる責任転嫁の後に行われ、信頼をさらに損なった。本当の試練はCEOの言葉ではなく、LayerZeroが何をするかだ。「Zero」が意味のあるアーキテクチャ改革を実現するか?47%のアプリがまだ1/1設定のまま次の攻撃前に移行できるか?コミュニケーションの慣行は永久に変わるのか?
2億9200万ドルのハッキングは資金だけでなく、クロスチェーン検証モデル全体への信頼も奪った。その信頼を取り戻すには、謝罪以上の証拠が必要だ。それはアーキテクチャ自体が変わったことの証明だ。
クロスチェーンインフラはDeFiの背骨だ。それが壊れると、その上に築かれたすべてが揺らぐ。業界はLayerZeroの次の動きを注意深く見守っており、あなたもそうすべきだ。
repost-content-media
  • 報酬
  • 3
  • リポスト
  • 共有
Crypto__iqraa:
良い仕事
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
大きな転換点として、LayerZero LabsのCEOブライアン・ペレグリノは、2026年4月18日にKelp DAOが2億9200万ドルのハッキング被害に遭った後、プロトコルの失敗を公に認めました。攻撃者は1/1のセキュリティ設定を悪用してrsETHトークンを盗みました。
2026年5月4日にX(旧Twitter)で声明を公開したペレグリノは、LayerZeroプロトコルが危険な1/1設定を防止または警告できなかったことを認めました。彼は「そのような設定で何十億ものTVLを保護するアプリケーションはないと誤って想定していた」と述べました。さらに、ペレグリノは、LayerZeroがRPCクォーラムの変更を通知せずに強制したことで危機を悪化させたことも認め、「完全な失敗」と呼びました。彼は最後に、同社が資産発行者へのサービスに完全に焦点を戻し、Zeroの今後のローンチに取り組むことを誓約しました。
この認めは、LayerZeroの最初の対応からの劇的な転換を示しており、当初はアプリケーション層とKelp DAO自身の設定選択に責任を押し付けていました。公開謝罪は、特にサードパーティの開発者が危険な1/1設定がLayerZeroの公式ドキュメントの最初の例として目立って掲載されていたことを示した後、暗号コミュニティか
ZRO-1.32%
LINK3.07%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたたちが承認した設定を今になって非難している」と主張
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当初のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、全責任の所在を逆転させる証拠を突きつけた。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認めざるを得なかった事実
5月4日、ペレグリノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日のLayerZeroの最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル」の設定ミスとされていた — プロトコルレ
ZRO-1.32%
ETH-0.57%
原文表示
post-image
  • 報酬
  • 6
  • リポスト
  • 共有
MrFlower_XingChen:
月へ 🌕
もっと見る
#LayerZeroCEOがプロトコルの欠陥を認める
2026年4月~5月、クロスチェーンエコシステムの重大な亀裂が露呈した。LayerZeroのCEOブライアン・ペレグリーノはAcross Protocolのトークンコントラクトに重大な欠陥を指摘し、同じ期間に$292M KelpDAOのハッキングも発生した。コミュニティの反応は明確だった:単に検証者を増やすだけでは不十分だ。
ペレグリーノによると、ERC20実装の中の敏感な機能が誤って公開状態のまま残されており、コントラクト所有者が任意のウォレットからトークンを引き出したり、残高をゼロに設定したりできたという。さらに、無制限のミント権限が恒久的な脆弱性を生み出していた。提案された修正策は、所有権を不変のスマートコントラクトに移し、ミント/バーン機能を完全に無効にすることだった。
一方、KelpDAOの攻撃は責任の議論を呼んだ。LayerZeroはこれをインフラ攻撃と位置付け、KelpDAOが1対1のDVN設定を使用していたことを指摘した。しかし、批評家は、脆弱なデフォルト設定こそが本当の問題だと主張している。約47%のOAppsが未だに単一のDVN設定に依存しているため、45億ドル以上が同様のリスクにさらされている。
これは、より深い構造的な問題を浮き彫りにしている:モジュール化されたセキュリティは、デフォルト設定が堅牢である場
ZRO-1.32%
ACX-0.69%
原文表示
discovery
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero CEOの告白:プロトコルの脆弱性と$290M ハックの後
クロスチェーンの世界は2026年4月-5月に揺らいだ。LayerZeroのCEOブライアン・ペレグリノはAcross Protocolのトークンコントラクトの重大な脆弱性を暴露した。同じ週に$2億9200万のKelpDAOハッキングが発生。コミュニティは:「ただ発信者数を増やすだけでは不十分だ」と立ち上がった。
1. CEOの告白:トークンコントラクトの「赤信号」
ペレグリノはAcrossチームに呼びかけた:「ERC20の実装で秘密にすべき機能を誤って公開にしてしまった。コントラクト所有者は任意のウォレットからトークンを引き出し、残高を0にできる。また、AcrossとUMAのコントラクトは無制限のミント権限を持っている」。
解決策の提案:コントラクト所有権を変更不可のスマートコントラクトに委譲する。ミント/バーンの権限を停止する。これは恒久的な脆弱性だからだ。ペレグリノ:「バグバウンティがあればLayerZeroチームに連絡してください」。
2. $292M KelpDAOの惨事:責任争い
4月20日前後にKelpDAOのLayerZeroブリッジが空になった:116,500 rsETHが$292M に流出。ラザルスグループの関与が疑われている。
LayerZero:「攻撃は我々のプロトコルではなく、インフラの攻撃です。KelpDAOは1-of-1 DVNを使用していたため孤立した事件です」。つまり、単一の発信者ネットワークだけを信用していた。私たちの提案はマルチDVNだった。
コミュニティは怒り:「RPCインフラがハッキングされただけで、KelpDAOだけを責められない」。47%のOAppはまだ1-of-1 DVNを使用している。リスクは$45億に上る。
3. 構造的問題:DVNアーキテクチャ
LayerZeroは「モジュラーセキュリティ」と言う:アプリケーションは自分のDVNを選択する。しかし、デフォルト設定が弱い場合、プロジェクトは無意識のうちに単一の発信者に委ねてしまう。KelpDAOでも同じことが起きた。攻撃者はRPCを汚染し、偽のメッセージを承認させた。
スタニ・クレチェフは警告した:「ブリッジのエクスプロイトはDeFiにとって根本的な脅威だ。Ronin、Poly Network、Nomadに続き、今度はLayerZeroベースのブリッジが注目されている」。
市場への影響 • ZROトークン:ハッキング後に20%下落、$1.47-$2.28の範囲。過去3日で5.18%上昇したが、トレンドは下降。 • TVLリスク:$45億超のOAppは1-of-1 DVNを使用。再度同様の攻撃が起きれば感染リスクが高い。 • 信頼危機:「ゼロ感染」と言われたが、コミュニティは納得していない。DeFiにおいてブリッジのセキュリティは今や最優先事項だ。
要約:LayerZeroは「アプリケーションは自分の安全性を選択する」と言うが、デフォルト設定が数十億を危険にさらしている。CEOのAcross暴露は善意からだが、KelpDAO後の「責任は我々にない」という態度は反発を呼んだ。プロトコルレベルのセキュリティは、より多くの発信者を追加するだけでは解決しない。業界全体の監査、標準化、透明性が必要だ。
#GateSquareMayTradingShare
#Gate広場五月取引共有
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • 報酬
  • 4
  • リポスト
  • 共有
SheenCrypto:
LFG 🔥
もっと見る
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたたちが承認した設定を今になって非難している」と主張
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当時のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、全責任の所在をひっくり返す可能性のある証拠を突きつけた。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認めざるを得なかった事実
5月4日、ペレグリノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日の最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル
ZRO-1.32%
ETH-0.57%
LINK3.07%
原文表示
post-image
  • 報酬
  • 6
  • リポスト
  • 共有
AYATTAC:
アペ・イン 🚀
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws — クロスチェーンの信頼を粉砕したハックとCEOの率直な告白
ZRO価格:$1.412 | 24時間:-3.22% | 30日:-32.34% | 時価総額:$292M
2026年5月4日、LayerZero LabsのCEOブライアン・ペレグリノは、X上に生の、フィルターのない声明を公開し、クロスチェーンエコシステムに衝撃を与えた。彼はインフラのCEOが言いたくないことを認めた:「私は間違っていた。」この認めは、2026年最大のDeFiのハッキング事件の2週間後に行われたもので、Kelp DAOのrsETHブリッジから2億9200万ドルの資金が流出し、LayerZeroのコアアーキテクチャの致命的な欠陥を露呈した。
以下は、何が起きたのか、CEOが告白した内容、そしてそれがすべての暗号ユーザーにとってなぜ重要なのかの詳細な解説である。
💥 ハッキング:2億9200万ドルが数分で消えた仕組み
2026年4月18日、UTC 17:35に、攻撃者はLayerZeroのメッセージングインフラを利用したクロスチェーン資産のrsETHブリッジに壊滅的な攻撃を仕掛けた。
攻撃の仕組み:
攻撃者は、「予備的な信頼度」で北朝鮮のラザルスグループ(TraderTraitorサブユニット)に帰属され、LayerZero Labsの分
ZRO-1.32%
AAVE-0.39%
LINK3.07%
原文表示
post-image
post-image
  • 報酬
  • 4
  • リポスト
  • 共有
Crypto__iqraa:
良い投稿
もっと見る
⚠️ #LayerZeroCEOがプロトコルの欠陥を認める
DeFiの世界は、最近のセキュリティインシデントを受けて、LayerZeroに対する厳しい監査が行われているため、熱気を帯びている。報告によると、リーダーシップはプロトコルレベルの弱点を認め、暗号通貨コミュニティ全体で激しい議論を巻き起こしている。
💥 その問題は、クロスチェーンインフラに関連した大規模な$292M のエクスプロイトの後に浮上し、批評家は設計とセキュリティの前提条件が関与している可能性を指摘している。
🔍 現在の主要な懸念事項は:
• クロスチェーンプロトコルは本当に大規模で安全なのか?
• プロトコル設計者かプロジェクトの設定者の責任か?
• これによりDeFi全体により厳格な基準が導入されるのか?
📉 その影響はすでに移行を引き起こし、相互運用性システムへの信頼を揺るがしており、相互接続されたDeFiがいかに脆弱であるかを示している。
💬 一時的な後退なのか、それともクロスチェーン技術の未来にとって重要な警告なのか、あなたはどう思う?
ZRO-1.32%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
🚨 #LayerZeroCEOAdmitsProtocolFlaws ⚠️
LayerZeroのCEOは、プロトコルの重要な欠陥を認めており、クロスチェーンインフラのセキュリティと信頼性に関する新たな懸念を提起しています。 🔍
💡 透明性は前向きな一歩ですが、それはまた、新興ブロックチェーン技術に依然として存在するリスクを浮き彫りにしています。
⚖️ 投資家や開発者は、これらの問題がどれだけ迅速に解決されるかを注視しています。
🔥 この瞬間は、暗号エコシステム全体におけるクロスチェーンソリューションの信頼と将来の採用を形成する可能性があります。
📊 暗号の世界では、革新は速く進む—しかしリスクも同様です。情報を得続けることが最も賢明な戦略です。
#CryptoNews #LayerZero #Blockchain #DeFi #CryptoSecurity
ZRO-1.32%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#LayerZeroCEOAdmitsProtocolFlaws
LayerZeroのCEO、$292M ハッキング後にプロトコルの失敗を認める — しかしKelp DAOは「あなたが承認した設定を今あなたが非難している」と言う
数週間にわたり、LayerZeroはDeFiを揺るがせた2億9200万ドルの攻撃についてKelp DAOを非難していた。「彼らは1対1の検証者設定を使用していた — 我々はそれに反対して警告していた。」それが当初のストーリーだった。しかし今、LayerZeroのCEOブライアン・ペレグリーノは公にプロトコルレベルの欠陥を認め、安全性の全面的な見直しを約束した。そしてKelp DAOは、責任の所在を一変させる証拠を公開した。
なぜこれがあなたが信頼してきたすべてのクロスチェーンブリッジにとって重要なのか、その理由を解説しよう。
🔥 すべてを変えた認識の変化
5月4日、ペレグリーノはKelp DAOの攻撃後、LayerZeroのプロトコルの失敗を認める公開声明を出し、包括的なセキュリティの見直しを約束した。これは、4月20日のLayerZeroの最初の事後分析から大きく変わるもので、その時点では攻撃は完全に「アプリケーションレベル」の設定ミスとされていた — プロトコルレベルの問題ではないと。
なぜこの変化が起きたのか?証拠が無視できないほど明らかになっ
ZRO-1.19%
ETH-0.57%
原文表示
post-image
post-image
  • 報酬
  • 11
  • リポスト
  • 共有
ShainingMoon:
月へ 🌕
もっと見る
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M ハックがDeFiの弱点を暴露
クロスチェーンの物語は深刻な打撃を受けた。
2026年4月〜5月、単なる一つの脆弱性以上のものが明らかになった — それはDeFiのセキュリティの構造的な弱点を露呈した。
🔴 1. CEO警告:「これは絶対に公開されるべきではなかった」
LayerZeroのCEOブライアン・ペレグリーノはAcross Protocolのトークンコントラクトの重大な問題を指摘した:
敏感な機能が公開状態のままだった
コントラクト所有者は任意のウォレットを引き出せる
AcrossとUMAの両方のコントラクトに無制限のミント権限があった
これは単なるバグではなく — 設計レベルの失敗だ。
👉 提案された修正案:
所有権を不変コントラクトに移す
ミント/バーンの権限を永久に削除する
一度悪用されると、回復の道はない
---
💥 2. $292M KelpDAOハック — 誰の責任か?
2026年4月20日前後:
116,500 rsETHが流出(約2億9200万ドル)
ラザルスグループが疑われる
LayerZeroの対応:
> 「我々のプロトコルではない — KelpDAOは1つのDVNを使用していた。」
翻訳:
彼らは単一のバリデ
ZRO-1.32%
ACX-0.69%
UMA-1.18%
原文表示
  • 報酬
  • 2
  • リポスト
  • 共有
Falcon_Official:
2026 GOGOGO 👊
もっと見る
もっと詳しく