# LayerZeroCEO承认协议缺陷

3.2万

5月4日,LayerZero CEO Bryan Pellegrino 公开发文承认,协议未能阻止1/1单验证人配置被用于保障数十亿美元TVL,反映产品设计与客户沟通的双重失误。 这一表态的背景是4月18日Kelp DAO跨链桥遭攻击,损失约2.92亿美元。攻击源于Kelp使用了LayerZero的默认配置——1-of-1 DVN,即单验证人模式。事后Kelp出示Telegram截图,证明LayerZero人员曾审查并认可该配置长达两年半。数据显示,当时约47%的LayerZero OApp合约使用同一配置,暴露资产超45亿美元。 事故发生后,Aave产生约2.3亿美元坏账,DeFi United联合行业募资超3亿美元救援。Kelp已宣布弃用LayerZero,迁移至Chainlink CCIP。 Pellegrino的"主动揽责"措辞巧妙,承认判断失误但未提及赔偿。争议核心:协议层的默认配置风险,究竟该由谁承担?

LayerZero Labs获Tether战略投资
Odaily星球日报讯 稳定币发行商 Tether 宣布对 LayerZero Labs 进行战略投资,具体金额暂未披露,LayerZero Labs 是目前市场上桥接框架之一的创建者,其提供的底层技术使数字资产能够在区块链之间安全高效地转移。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
Tether Investments 宣布对 LayerZero Labs 进行战略投资,以支持其跨链技术的开发。LayerZero Labs 的技术已成功实现 USDt0 和 XAUt0 等资产的跨链转移,显示出强大的互操作性,尤其在AI代理经济中的微支付场景中具有重要应用。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 1
  • 转发
  • 分享
Falcon_Official:
直达月球 🌕
Tether 宣布对跨链互操作性协议开发商 LayerZero Labs 进行战略投资,以支持其跨链基础设施发展。Tether 表示,基于 LayerZero 构建的全链同质化代币 USDt0 自推出以来,不到 12 个月已促成超 700 亿美元的跨链价值转移。Tether CEO Paolo Ardoino 称,LayerZero 的互操作性技术为数字资产在不同区块链间的实时转移提供了关键基础能力。
  • 赞赏
  • 评论
  • 转发
  • 分享
Tether 投资 LayerZero Labs 以推动区块链互操作性基础设施
据官方消息,Tether Investments 宣布对 LayerZero Labs 进行战略投资。LayerZero Labs 是互操作性协议的开发公司,其技术被广泛用于支持全球数字资产生态系统的跨链价值转移。该投资旨在支持 LayerZero Labs 开发高效、安全的跨链技术。
LayerZero Labs 的技术已被用于支持 USDt0 和 XAUt0 等资产的跨链转移,自推出以来,USDt0 已在不到 12 个月内实现超过 700 亿美元的跨链价值转移,验证了其技术的全球规模互操作性。Tether CEO Paolo Ardoino 表示,LayerZero Labs 的技术为数字资产实时跨链转移提供了关键支持,尤其适用于 AI 代理经济中的微支付场景。
ZRO2.93%
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEO承认协议缺陷
🚨 $292M 漏洞——缺陷、误用,还是更深层次的问题?
最新的跨链事件不仅仅是又一次黑客新闻——它是对DeFi基础设施值得信赖程度的压力测试。
这才是真正重要的 👇
🔥 触发点
大约116,000个rsETH被转移。
一次事件足以动摇多个生态系统的信心。
⚠️ 关键薄弱环节
报告称采用“1对1验证器”设置——没有冗余,没有备用方案。
在加密领域,这不仅仅是风险……这是公开的邀请。
⚖️ 协议与集成的辩论
LayerZero指责配置错误。
合作伙伴暗示涉及指导。
但这里有个不舒服的真相:
如果一个系统可以被配置成如此失败,实际上它真的安全吗?
🌉 更大的视角:桥接风险
跨链桥仍然是加密中最大的攻击面之一。
链越多 = 复杂性越高
复杂性越高 = 隐藏的故障点越多
📉 市场反应
• 集成暂停
• 流动性压力在DeFi中蔓延
• 信心受到明显冲击
💡 交易者视角
这不仅仅关乎一次漏洞。
而是关于未来风险定价的方式。
“默认安全”毫无意义,如果:
• 设置需要完美执行
• 一个错误就导致全部损失
• 用户没有完全理解信任假设
🎯 关键洞察
在Web3中,设计缺陷与用户错误之间的界限危险地模糊。
市场最终会将这种现实反映在价格中。
所以真正的问题是:
跨链协议是互操作性的未来……
还是我们仍低估的最薄弱环节?
#DeFi #Crypto
ZRO2.93%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败,事发后$292M 黑客事件——但Kelp DAO表示“你批准了设置,现在却在责怪”
数周来,LayerZero 指责 Kelp DAO 造成了震动 DeFi 的2.92亿美元漏洞。 “他们使用了单一验证器配置——我们曾警告过。” 这就是当时的说法。但现在,LayerZero 的CEO Bryan Pellegrino已公开承认协议层面的缺陷,承诺进行安全大修。而Kelp DAO刚刚公布了可能颠覆整个责任归属的证据。
让我详细说明这对你曾经信任的每一个跨链桥意味着什么。
🔥 改变一切的认错声明
5月4日,Pellegrino发布公开声明,承认LayerZero在Kelp DAO被攻破后存在协议失败,并承诺进行全面的安全整改。这与LayerZero在4月20日的事后分析形成了鲜明对比,后者将此次攻击完全归咎于“应用层”配置失误——而非协议层问题。
为何会有转变?因为证据变得无法忽视。
🔍 Kelp DAO令人震惊的反驳
5月5日,Kelp DAO发布了详细回应,直接反驳了LayerZero的核心主张。他们披露了:
1. LayerZero批准了他们现在责怪Kelp DAO的单一验证器设置,分享了与LayerZero团队成员的私密通信截图,其中一名LayerZero员工明
ZRO2.93%
ETH-1.17%
查看原文
Crypto_Buzz_with_Alex
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 首席执行官承认协议失败:$292M 黑客事件之后——但 Kelp DAO 表示“你们批准了设置,现在却在责怪我们”
数周以来,LayerZero 一直把矛头指向 Kelp DAO,称那起震动 DeFi 的 2.92 亿美元($292 million)漏洞是由后者造成的。“他们使用的是 1-of-1 验证器配置——我们曾警告过。”当时的说法就是这样。但现在,LayerZero 的 CEO Bryan Pellegrino 已公开承认协议层面的不足,承诺进行安全大修。而 Kelp DAO 也刚刚拿出了可能把整个甩锅游戏彻底翻转的证据。
让我把这件事为什么会影响到你曾经信任的每一座跨链桥讲清楚。
🔥 改变一切的认错声明
在 5 月 4 日,Pellegrino 发布了一份公开声明,承认在 Kelp DAO 的被利用(exploit)事件发生后,LayerZero 存在协议层面的失败,并承诺进行全面的安全大修。这与 LayerZero 4 月 20 日最初发布的事后复盘形成了重大转变:当时的表述是——这次攻击完全是 Kelp DAO 的“应用层(application-level)”配置失败,而不是协议层面的难题。
为什么会转变?因为证据已经变得不可能再忽视。
🔍 Kelp DAO 的毁灭性反驳
在 5 月 5 日,Kelp DAO 发布了一份详尽的回应,直接与 LayerZero 的核心说法相互矛盾。以下是他们披露的内容:
1. LayerZero 批准了他们现在用来责怪 Kelp DAO 的 1-of-1 验证器设置:他们分享了与 LayerZero 团队成员的私人沟通截图——截图中一名 LayerZero 员工明确表示:“使用默认设置也没问题——只是把 [redacted] 标注在这里,因为他提到你们可能想用自定义的 DVN 设置来验证消息,但这就交给你们团队决定了!” 这里所说的“默认”指的是 1-of-1 的 LayerZero Labs DVN 配置——也正是 LayerZero 后来所指出、构成使该 exploit 得以发生的关键漏洞配置。
2. “危险”的配置是 LayerZero 发货(shipped)的默认设置:LayerZero 把 Kelp 的 1-of-1 验证器称为边缘(fringe)且不负责任的选择。Kelp 的反驳是:这是平台的标准默认配置,并被生态系统中数百个其他应用所使用。如果大多数 LayerZero 集成都在用 1-of-1,而一旦失败就说这是“用户错误”,那就像是卖车却不配安全气囊,然后再责怪司机没有在售后自己装上。
3. LayerZero 自身基础设施遭到破坏:攻击之所以成功,是因为攻击者攻破了 LayerZero 的验证器所依赖的两个 RPC 节点,并对其余节点进行了 DDoS。LayerZero 的 DVN 基础设施——也就是用来验证跨链消息的那套系统——被攻破。Chainlink 的社区联络(community liaison)Zach Rynes 直接点名指出:“LayerZero 正在转移责任,声称是他们自己的 DVN 节点基础设施被攻破并导致了 $290M 桥接 exploit。”
4. Kelp DAO 提出的四个未回答问题:Kelp 提出了 LayerZero 尚未公开回应的具体问题:RPC 端点列表是如何被访问的?LayerZero 所记录的默认设置如何与生态系统中大量 1-of-1 配置相一致?为什么监控没有检测到基础设施被攻破?在伪造的消息签名生成之前,被攻破节点的“驻留时间(dwell time)”有多长?
这并非是修辞性提问——而是问责要求。LayerZero 对协议缺陷的承认(admission)只会让这些问题变得更难继续躲过去。
🧠 真正的教训:代码风险 vs. 操作风险
OpenZeppelin 的安全分析指出了大多数人忽略的一点:Kelp DAO 的智能合约中没有任何漏洞。代码经过审计并且经得起推敲(sound)。失败之处在于围绕桥接基础设施所搭建的操作与集成设置——这部分内容不在传统的代码审查与审计范围之内。
这就是行业里很少有人谈到的区别。你可以拥有审计得无可挑剔的合约,仍然可能因为合约之下的基础设施存在单点故障而损失 2.92 亿美元。LayerZero 的模型依赖于去中心化验证网络(Decentralized Verifier Networks,DVNs)——但当默认配置是 1-of-1(一个验证者就是 LayerZero Labs 本身)时,“去中心化”就会变成营销词,而不是安全层面的真实。一个被攻破的节点。一个伪造的消息。2.92 亿美元就没了。
📊 ZRO 价格影响——市场正在投票
ZRO 目前交易价格为 $1.395,24 小时内下跌 -5.1%,30 天内下跌 -29.6%。从技术面可以读出一条清晰的线索:
每日移动平均线全面呈现看跌排列(MA7 < MA30 < MA120)——持续下行趋势
PDI < MDI,且 ADX 为 34.4——下行动能强劲且在衰减
相对 BTC 今日下跌 -4.4%——明显跑输
期货未平仓量在 24 小时内下降 -11.6%——仓位正在被清算,而不是新增建仓
但:日线 MACD 刚刚形成金叉(DIF 上穿 DEA),15 分钟 CCI/WR 处于超卖区——短期反弹存在可能
市场正在为声誉受损与不确定性定价。LayerZero CEO 承认协议缺陷是向问责迈出的一步,但 Kelp DAO 的证据提出了一个更尖锐的问题:这件事从一开始是否就只是“用户配置错误”,还是说协议的默认设计本质上就不安全?
⚡ 这对跨链基础设施意味着什么
1. 默认设置比文档更重要。如果一个协议把 1-of-1 验证器作为默认配置,那就不是建议(recommendation)——而是它实际提供的安全等级。文档里说“你应该配置多验证器”,并不能保护遵循文档默认操作的用户。系统的真实安全性由大多数用户实际在跑的东西决定,而不是文档声称他们“可以”怎么配置。
2. 基础设施风险在爆炸前是看不见的。智能合约审计能捕捉代码漏洞,但无法捕捉被攻破的 RPC 节点、遭受 DDoS 的验证器,或消息层里的单点信任。下一次重大的 DeFi exploit 很可能不会来自合约漏洞——而会来自合约所依赖、却无法由合约自身控制的运营基础设施。
3. 问责无法“事后追责(retroactive)”。LayerZero CEO 的承认值得欢迎,但它发生在数周之久、不断把责任推给 Kelp DAO 之后。如果这种承认能在 4 月 20 日的事后复盘阶段就出现——而不是“是 Kelp 配置错了”的叙事——那么社区的反应会完全不同。在危机后的前 48 小时内建立信任,而不是在第三周。
4. Kelp DAO 向 Chainlink CCIP 的迁移是市场给出的判决。Kelp 已宣布正在把 rsETH 从 LayerZero 的 OFT 标准迁移到 Chainlink 的跨链互操作协议(Cross-Chain Interoperability Protocol)。当你最大的集成伙伴在一次 exploit 之后离开你的协议,这不仅仅是商业决定——而是来自某个在真实条件下测试过你系统、并认定其不足之人的安全裁决。
💡 最终结论
LayerZero CEO 承认协议缺陷是必要的一步——但这只是第一步。真正的考验是:LayerZero 是否能公开回答 Kelp DAO 的四个问题,彻底改造其默认安全配置,并在如今质疑“去中心化验证器(decentralized verifier)”到底还有没有意义的集成商中重建信任——因为默认是一家公司验证一切。
损失 2.92 亿美元。合约中没有漏洞。漏洞不在代码里——而在信任模型里。任何采用类似架构的跨链桥都应该在此刻追问同一个问题:
协议创建者是否应为不安全的默认设置承担责任?还是说永远都是用户自己有义务在出厂之外进行配置调整?这场争论可能会重塑每一类桥协议的安全架构——把你的立场留在 👇 下面
@Gate_Square
$ZRO $ETH
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
凯尔普DAO漏洞(2026年4月18日)是当年最大的一次DeFi黑客事件之一,攻击者与朝鲜的拉撒路集团有关,通过利用LayerZero V2桥接基础设施, drained 了大约$290M 以太坊。
核心事件
此次攻击针对1对1验证器设置中的一个重大弱点,意味着单一验证点保障了数十亿美元的总锁仓价值。一旦被攻破,攻击者便伪造资产并抽取了真实流动性。
此事件导致2026年4月的加密货币总损失达$651M ,涉及29起黑客事件,成为DeFi安全史上最糟糕的月份。
市场影响
被冻结和争议的资金包括约7100万美元–$92M ETH(Arbitrum DAO没收),而被盗的ETH总流入超过1.75亿美元。ETH的波动性显著增加,在事件期间广泛交易于2300–2600美元区间。
LayerZero回应
CEO Bryan Pellegrino 承认:
1对1安全模型是一个关键失败
与凯尔普DAO的沟通问题加剧了损失
全面安全升级正在进行中
未来设计将转向3–5验证器系统,以减少单点风险。
争议
LayerZero最初指责凯尔普DAO配置错误,引发反弹。批评者认为默认设置本身不安全,引发辩论:
用户错误与协议设计失败
单验证器桥是否能真正安全
法律与追偿
Arbitrum冻结了大约$71M ETH以进行追偿
竞争的法律索赔试图
ETH-1.17%
ZRO2.93%
ARB6.09%
STG12.58%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了价值2.92亿美元的rsETH代币。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。此次公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中作为起点被突出展示之后。情绪的转变最终迫使Pellegrino承担起被批评者称为“系统性傲慢”的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细的反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有4
ZRO2.93%
LINK1.62%
查看原文
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了rsETH代币,损失达2.92亿美元。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中被作为起点突出展示之后。情绪的转变最终迫使Pellegrino承担起“系统性傲慢”批评的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有47%的LayerZero活跃合约运行在1/1设置上。Kelp还发布了Telegram截图,疑似显示一名LayerZero员工在事件发生前批准了1/1配置。Kelp进一步质疑为何LayerZero的监控未能在伪造消息签名之前检测到RPC节点被攻破,这一漏洞他们直接归咎于朝鲜的 Lazarus 组织。
因此,Kelp DAO已确认将其rsETH从LayerZero迁移到Chainlink的CCIP标准,覆盖所有支持的链,凸显对该协议架构的信任已永久丧失。
#LayerZero #KelpDAO #CryptoHack #DeFi
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
🔥 LayerZero 首席执行官承认协议缺陷:透明度的关键时刻与跨链安全的未来
去中心化金融生态系统已迎来另一个关键时刻,LayerZero 的首席执行官公开承认协议中的缺陷,引发了整个加密行业的广泛讨论。这一承认不仅仅是技术更新;它代表了领先项目在透明度、问责制和长期可持续性方面的更深层次转变。在一个信任常常建立在代码和声誉上的空间中,这样坦率的承认既是挑战,也是成长的机遇。
LayerZero 已将自己定位为跨链通信的关键基础设施层,使不同的区块链网络能够无缝交互。这一功能对于更广泛的互操作性愿景至关重要,在该愿景中,资产和数据可以在生态系统之间自由流动。然而,随着这种连接水平的提高,也带来了更高的复杂性和风险。跨链协议在多个系统的交汇处运行,使其特别容易受到漏洞的影响,这些漏洞可能产生深远的后果。缺陷的承认凸显了这样一个现实:即使是最先进的系统也并非免疫于弱点。
这一时刻的重要性在于它如何重塑认知。在传统市场中,承认缺陷可能被视为软弱的表现,但在不断发展的 Web3 世界中,它可以象征成熟和责任。通过公开解决问题,领导层展现了对改进的承诺,而非隐瞒。这种做法可以增强长期信任,即使短期内可能带来不确定性。LayerZero 的情况强调了在信息传播迅速、社区审查激烈的环境中,诚实的重要性。
从技术角度来看,协
ZRO2.93%
查看原文
post-image
post-image
post-image
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
Crypto__iqraa:
2026 加油 👊
#LayerZeroCEOAdmitsProtocolFlaws
那次撼动跨链信任的黑客攻击,以及CEO的坦率忏悔
ZRO价格:$1.412 | 24小时:-3.22% | 30天:-32.34% | 市值:$292M 2026年5月4日,LayerZero Labs的CEO Bryan Pellegrino在X上发表了一份未经滤镜的原始声明,引发了跨链生态系统的震动。他承认了一个没有基础设施CEO愿意说的话:“我错了。”这一认错是在2026年最大DeFi漏洞——Kelp DAO的rsETH桥被盗2.92亿美元,暴露出LayerZero核心架构致命缺陷的两周后。
以下是事件的详细分析,CEO的坦白内容,以及为何这对每个加密用户都至关重要。
💥 这次漏洞:2.92亿美元在几分钟内消失
2026年4月18日,UTC时间17:35,一名攻击者对Kelp DAO的rsETH桥发动了毁灭性打击,这是一种由LayerZero消息基础设施支持的跨链资产。
攻击机制:
攻击者,被“初步信心”归咎于朝鲜Lazarus集团(TraderTraitor子单位),攻破了LayerZero Labs依赖的两个RPC节点
同时对剩余的干净RPC节点进行了DDoS攻击,迫使系统切换到被污染的基础设施
发送伪造的跨链消息,指示桥接提取116,500个rsETH(约合2.92亿美元)
被盗的rsETH被转移到A
ZRO2.93%
AAVE-0.07%
LINK1.62%
查看原文
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — 破碎跨链信任的黑客攻击,以及CEO的坦率忏悔
ZRO 价格:$1.412 | 24小时:-3.22% | 30天:-32.34% | 市值:$292M
2026年5月4日,LayerZero Labs CEO Bryan Pellegrino 在X平台发布了一份未经滤镜的原始声明,引发了跨链生态系统的震动。他承认了一件没有基础设施CEO愿意说的话:“我错了。”这一认错是在2026年最大DeFi漏洞——Kelp DAO的rsETH桥被盗取2.92亿美元,暴露出LayerZero核心架构致命缺陷的两周后。
以下是事件的详细分析,CEO的坦白,以及为何这对每个加密用户都至关重要。
💥 这次漏洞:2.92亿美元在几分钟内消失
2026年4月18日,协调世界时17:35,一名攻击者对Kelp DAO的rsETH桥发动了毁灭性打击——这是由LayerZero的消息基础设施支持的跨链资产。
攻击机制:
攻击者,被“初步信心”归咎于朝鲜的Lazarus集团(TraderTraitor子单位),攻破了LayerZero Labs依赖的两个RPC节点
同时对剩余的干净RPC节点进行DDoS攻击,迫使系统切换到被污染的基础设施
发送伪造的跨链消息,指示桥接提取116,500个rsETH(约合2.92亿美元)
被盗的rsETH被转移到Aave V3,用于借WETH,导致Aave冻结rsETH市场,引发超过100亿美元的资金外流
第二次攻击,目标是额外的40,000个rsETH(约9500万美元),在Kelp暂停合约并将攻击者的钱包列入黑名单后被阻止
连锁反应:
多个协议暂停了它们的LayerZero OFT桥
DeFi TVL(总锁仓价值)下降约7%,至863亿美元
此次漏洞成为2026年最大规模的DeFi黑客事件,也是4月创纪录的6.5亿美元黑客月的一部分
关键漏洞:Kelp DAO采用了1对1的DVN配置,意味着只有一个验证者(LayerZero Labs自己的DVN)在验证数十亿TVL的跨链消息。当这个验证者被攻破时,没有冗余机制检测伪造的消息。
⚡ 责任归咎:LayerZero与Kelp DAO
LayerZero的初步事后分析将责任归咎于Kelp:该协议“忽视了多验证者的建议”,选择了风险较高的1/1配置,违背了建议。
Kelp DAO反击,提出爆炸性反驳:
1对1验证器配置是LayerZero自己记录的默认设置,并非Kelp自主选择的异常配置
Kelp提供了Telegram交流截图,显示LayerZero团队成员表示:“使用默认设置没有问题,也在这里$356M
标记,因为他提到你可能想用自定义的DVN验证设置,但会留给你们团队决定!”实际上批准了该配置
被攻破的DVN是LayerZero自己的基础设施,而非Kelp选择的第三方验证者
自2024年1月以来的沟通渠道从未提出具体建议更改rsETH的DVN配置
公开数据显示,约47%的LayerZero应用合约采用1对1的DVN配置,Kelp的配置并非异类,而是常态
Kelp DAO的回应:完全迁移rsETH,放弃LayerZero的OFT标准,转而采用Chainlink的跨链互操作协议(CCIP)进行未来的跨链操作。这对LayerZero来说是直接的竞争损失——他们最大的桥接客户转向了主要竞争对手。
🙏 CEO的忏悔:“我错了”
2026年5月4日,Pellegrino打破沉默,发表了一份个人声明,标志着LayerZero早期推诿态度的重大转变:
三大关键承认:
关于用户配置的“认知失调”他最初将LayerZero视为Gnosis Safe:坚固的基础设施,应用程序自行设置配置。他假设没有人会用风险较高的1/1验证器配置来保障数十亿的TVL,尤其是LayerZero帮助主要应用实现安全配置。他的话:“我错了。”几乎一半的LayerZero应用都采用了他认为没人会用的配置。
安全变更沟通不畅LayerZero悄然实施了更严格的措施(强制RPC仲裁,要求每个链多次RPC验证),扰乱了客户的业务运营。客户“尖叫”着向Pellegrino求助3-5分钟,他承认他们“完全正确”。在没有透明沟通的情况下更改安全参数,数十亿资产的安全依赖于此,这是不能接受的。
客户支持失败他为未能保护客户道歉,感谢ZeroShadow、Aave和DeFiUnited等合作伙伴的追踪和没收攻击者资金的努力,并承诺LayerZero Labs将全力服务资产发行者并推出“Zero”。
反应不一:一些社区成员称赞其诚实。另一些则认为这是“操控”责任感,推卸责任两周后,初始的推诿并未消除信任危机。安全基础设施一旦破裂,信任就难以修复,单一的道歉无法弥补。
📉 市场影响:ZRO承压
代币数据讲述了自己的故事:
ZRO 价格为$1.412,24小时下跌3.22%
30天内下跌-32.34%,是主要基础设施代币中表现最差的月度之一
90天内下跌-12.5%,损失超越短期恐慌
预计5月20日将解锁2,571万枚代币,增加抛售压力
每周交易量相较市值偏低,放大了价格波动
看跌压力不仅源于黑客事件,还反映出对LayerZero DVN架构是否能作为跨链DeFi支柱的根本质疑。
🔍 这件事为何超越LayerZero的重要性
此事件暴露了跨链基础设施的三大系统性问题:
1. 默认配置是危险的默认值。当47%的应用采用相同的脆弱配置时,这不是用户错误,而是设计失败。基础设施提供商必须将默认设置视为最关键的安全责任,因为用户会倾向于选择最少阻力的路径。
2. 安全基础设施中透明度不是可选项。悄然更改验证参数而不通知受影响的客户是不可接受的。当你的协议保障数十亿资产时,每次配置变更都需要明确的沟通、迁移路径和过渡时间表。
3. 单点故障会造成灾难性扩展。1对1验证器意味着一个被攻破的节点可以伪造整个桥的消息。多验证者设置,具有独立安全域,不是奢侈品,而是任何处理大量TVL协议的最低可行架构。
⚔️ 竞争格局变化:Chainlink CCIP胜出
Kelp DAO迁移到Chainlink CCIP是今年跨链基础设施中最具影响力的竞争信号。当你最大的桥接客户在安全失败后转投竞争对手,市场就会将其视为对架构信任的裁决。CCIP的风险管理框架,配备独立的预言机网络、强制多验证者配置和明确的风险限制,现在拥有一个强有力的典范客户,正是因为LayerZero的架构失败而选择了它。
🎯 结论
Pellegrino的忏悔是迈向问责的一步,但在两周的推诿之后,信任进一步受损。真正的考验不在于CEO说了什么,而在于LayerZero会做什么。 “Zero”能否带来实质性的架构改革?仍在1/1配置的47%应用能否在下一次攻击前迁移?沟通实践会否永久改变?
这次2.92亿美元的漏洞不仅抽走了资金,也动摇了整个跨链验证模型的信心。重建信心不仅需要道歉,更需要证明架构本身已经改变。
跨链基础设施是DeFi的支柱。当这个支柱崩裂,所有建立在其上的都将动摇。行业正密切关注LayerZero的下一步行动,你也应如此。
[redacted]
repost-content-media
  • 赞赏
  • 4
  • 转发
  • 分享
ybaser:
钻石手 💎
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容