# LayerZeroCEO承認協議缺陷

3.18萬
LayerZero Labs獲Tether戰略投資
Odaily星球日報訊 穩定幣發行商 Tether 宣布對 LayerZero Labs 進行戰略投資,具體金額暫未披露,LayerZero Labs 是目前市場上橋接框架之一的創建者,其提供的底層技術使數字資產能夠在區塊鏈之間安全高效地轉移。
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
Tether 投資 LayerZero Labs 以推動區塊鏈互操作性基礎設施
Tether Investments 宣布對 LayerZero Labs 進行戰略投資,以支持其跨鏈技術的開發。LayerZero Labs 的技術已成功實現 USDt0 和 XAUt0 等資產的跨鏈轉移,顯示出強大的互操作性,尤其在AI代理經濟中的微支付場景中具有重要應用。
ai-icon本文摘要由 AI 總結生成
查看原文
展開全文
  • 打賞
  • 1
  • 轉發
  • 分享
Falcon_Official:
直達月球 🌕
Tether 宣布對跨鏈互操作性協議開發商 LayerZero Labs 進行戰略投資,以支持其跨鏈基礎設施發展。Tether 表示,基於 LayerZero 構建的全鏈同質化代幣 USDt0 自推出以來,不到 12 個月已促成超過 700 億美元的跨鏈價值轉移。Tether CEO Paolo Ardoino 稱,LayerZero 的互操作性技術為數字資產在不同區塊鏈間的實時轉移提供了關鍵基礎能力。
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
Tether 投資 LayerZero Labs 以推動區塊鏈互操作性基礎設施
據官方消息,Tether Investments 宣布對 LayerZero Labs 進行戰略投資。LayerZero Labs 是互操作性協議的開發公司,其技術被廣泛用於支持全球數字資產生態系統的跨鏈價值轉移。該投資旨在支持 LayerZero Labs 開發高效、安全的跨鏈技術。
LayerZero Labs 的技術已被用於支持 USDt0 和 XAUt0 等資產的跨鏈轉移,自推出以來,USDt0 已在不到 12 個月內實現超過 700 億美元的跨鏈價值轉移,驗證了其技術的全球規模互操作性。Tether CEO Paolo Ardoino 表示,LayerZero Labs 的技術為數字資產實時跨鏈轉移提供了關鍵支持,尤其適用於 AI 代理經濟中的微支付場景。
ZRO5.49%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#LayerZeroCEO承認協議缺陷
🚨 $292M 漏洞 — 缺陷、誤用,或更深層次的問題?
最新的跨鏈事件不僅僅是另一則黑客新聞——它是對DeFi基礎設施值得信賴程度的壓力測試。
這才是真正重要的 👇
🔥 觸發點
約116,000個rsETH被提取。
一次事件足以動搖多個生態系統的信心。
⚠️ 關鍵薄弱點
一個報告中的“1對1驗證器”設置——沒有冗餘,沒有備用方案。
在加密貨幣中,這不僅僅是風險……它是公開的邀請。
⚖️ 協議與整合的辯論
LayerZero指責配置錯誤。
合作夥伴則暗示涉及指導方針。
但這裡有個令人不舒服的事實:
如果一個系統可以被配置成如此失敗,實際上真的安全嗎?
🌉 更大的視角:橋接風險
跨鏈橋仍然是加密貨幣中最大的攻擊面之一。
鏈越多 = 複雜度越高
複雜度越高 = 隱藏的故障點越多
📉 市場反應
• 暫停整合
• 流動性壓力在DeFi中擴散
• 信心受到明顯影響
💡 交易者觀點
這不僅僅是一次漏洞事件。
而是關於未來風險定價的問題。
“默認安全”毫無意義,如果:
• 設置需要完美執行
• 一個錯誤就導致全部損失
• 用戶未完全理解信任假設
🎯 重要見解
在Web3中,設計缺陷與用戶錯誤之間的界線危險地模糊。
而市場最終會將這一現實反映在價格中。
所以真正的問題是:
跨鏈協議是互操作性的未來……
還是我們仍低估的最薄弱環節?
#DeFi
ZRO5.49%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero CEO 承認協議失誤後的 $292M 黑客事件 — 但 Kelp DAO 表示「你批准了設置,現在卻在責怪」
數週來,LayerZero 指責 Kelp DAO 造成了震撼 DeFi 的 2.92 億美元漏洞。 「他們使用了單一驗證器配置 — 我們曾警告過不要這樣做。」這是當時的說法。但現在,LayerZero 的 CEO Bryan Pellegrino 已公開承認協議層面的缺陷,承諾進行安全大整修。而 Kelp DAO 則公布了可能徹底翻轉責任遊戲的證據。
讓我來拆解為何這對你曾信任的每一個跨鏈橋都如此重要。
🔥 改變一切的承認
5 月 4 日,Pellegrino 發表公開聲明,承認 LayerZero 在 Kelp DAO 被攻擊後的協議失誤,並承諾進行全面的安全升級。這與 LayerZero 4 月 20 日的事後檢討形成了重大轉變,當時他們將攻擊完全歸咎於 Kelp DAO 的「應用層」配置失誤 — 而非協議層問題。
為何會轉變?因為證據變得無法忽視。
🔍 Kelp DAO 的毀滅性反駁
5 月 5 日,Kelp DAO 發布了詳細回應,直接反駁 LayerZero 的核心主張。他們揭露了:
1. LayerZero 批准了他們現在責怪 Kelp DAO 的單一驗證器設置,並
ZRO5.49%
ETH-1.2%
查看原文
Crypto_Buzz_with_Alex
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero CEO 承認協議失誤後的 $292M 黑客事件 — 但 Kelp DAO 表示「你批准了設置,現在卻在責怪」
數週來,LayerZero 指責 Kelp DAO 造成了震撼 DeFi 的 2.92 億美元漏洞。 「他們使用了單一驗證器配置 — 我們曾警告過不要這樣做。」這是當時的說法。但現在,LayerZero 的 CEO Bryan Pellegrino 已公開承認協議層面的缺陷,承諾進行安全大整修。而 Kelp DAO 則公布了可能徹底翻轉責任遊戲的證據。
讓我來拆解為何這對你曾信任的每一個跨鏈橋都如此重要。
🔥 改變一切的承認
5 月 4 日,Pellegrino 發表公開聲明,承認 LayerZero 在 Kelp DAO 被攻擊後的協議失誤,並承諾進行全面的安全升級。這與 LayerZero 4 月 20 日的事後檢討截然不同,當時將攻擊完全歸因於 Kelp DAO 的「應用層」配置失誤 — 而非協議層問題。
為何會有轉變?因為證據變得無法忽視。
🔍 Kelp DAO 的毀滅性反駁
5 月 5 日,Kelp DAO 發布詳細回應,直接反駁 LayerZero 的核心主張。他們揭露了:
1. LayerZero 批准了他們現在責怪 Kelp DAO 的單一驗證器設置,並分享了與 LayerZero 團隊成員的私密通訊截圖,其中一名 LayerZero 工作人員明確表示:「使用預設值沒問題 — 這裡標記 [redacted],因為他提到你可能想用自訂的 DVN 設置來驗證訊息,但這交由你們團隊決定!」所提到的「預設」是指 LayerZero Labs 的單一驗證器 DVN 配置 — 正是 LayerZero 後來指出為漏洞的設定。
2. 這個「危險」的配置是 LayerZero 出廠的預設設定,稱之為 Kelp 的單一驗證器,是一個邊緣且不負責任的選擇。Kelp 的論點:這是平台的標準預設配置,已被數百個應用採用。如果大多數 LayerZero 整合都用單一驗證器,將失敗歸咎於「用戶錯誤」就像賣一輛沒有安全氣囊的車,卻怪駕駛沒裝一樣荒謬。
3. LayerZero 自身基礎設施遭入侵 攻擊成功是因為攻擊者入侵了兩個 LayerZero 依賴的 RPC 節點,並對其他節點進行了 DDoS。LayerZero 的 DVN 基礎設施 — 這個用來驗證跨鏈訊息的系統 — 被攻破。Chainlink 社群聯絡人 Zach Rynes 直接指出:「LayerZero 正在推卸責任,聲稱他們自己的 DVN 節點基礎設施遭入侵,導致 $290M 橋接漏洞。」
4. Kelp DAO 提出四個未被回答的問題 Kelp 提出 LayerZero 尚未公開回答的具體問題:RPC 端點清單是如何被存取的?LayerZero 的文件預設值如何與整個生態系統中大量的單一驗證器配置相符?為何監控未能偵測到基礎設施遭入侵?被偽造訊息簽署前,受損節點的存活時間有多長?
這些不是修辭性問題 — 它們是責任追究的要求,而 LayerZero 承認協議缺陷使得這些問題更難被迴避。
🧠 真正的教訓:程式碼風險與操作風險
OpenZeppelin 的安全分析指出了一個大多數人忽略的重點:Kelp DAO 的智能合約中沒有漏洞。程式碼經過審計,安全可靠。失敗的是橋接基礎設施的操作與整合設定 — 這些都超出了傳統的程式碼審查與審計範圍。
這是業界少談的區別。你可以擁有完美審計的合約,但如果底層基礎設施有單點故障,也可能損失 2.92 億美元。LayerZero 的模型依賴去中心化驗證網路(DVNs)— 但當預設配置是單一驗證器(即 LayerZero Labs 自身),「去中心化」就只是一個行銷詞,而非安全現實。一個被攻破的節點。一個偽造的訊息。損失 2.92 億美元。
📊 ZRO 價格影響 — 市場在投票
ZRO 現價為 1.395 美元,24 小時內下跌 -5.1%,30 天內下跌 -29.6%。技術面呈現明確趨勢:
每日移動平均線全為空頭排列(MA7 < MA30 < MA120)— 持續下跌
PDI < MDI,ADX 為 34.4 — 強烈的下行動能
今日相對 BTC 跌 -4.4% — 明顯表現不佳
期貨未平倉合約在 24 小時內下降 -11.6% — 持倉被清算,非新增
但:每日 MACD 剛形成金叉(DIF 上穿 DEA),15 分鐘 CCI/WR 進入超賣區 — 短期反彈潛力存在
市場已反映名譽受損與不確定性。LayerZero CEO 承認協議缺陷是邁向問責的步伐,但 Kelp DAO 的證據提出更嚴峻的問題:這真的只是「用戶配置錯誤」嗎?還是從一開始,協議的預設設計就根本不安全?
⚡ 跨鏈基礎設施的啟示
1. 預設值比文件更重要。如果一個協議預設採用單一驗證器,這不僅是建議 — 代表它實際提供的安全等級。文件中說「你應該配置多驗證器」並不能保護依照預設值操作的用戶。系統的真正安全性取決於大多數用戶實際運行的配置,而非文件中所說的可行方案。
2. 基礎設施風險在爆發前是看不見的。智能合約審計能找出程式碼漏洞,但無法偵測被入侵的 RPC 節點、DDoS 攻擊的驗證者,或訊息層中的單點信任。下一次重大 DeFi 攻擊,可能不會來自合約漏洞,而是來自合約依賴但無法控制的操作基礎設施。
3. 責任追究不能追溯。LayerZero CEO 的承認值得肯定,但是在數週推卸責任給 Kelp DAO 之後才來的。如果這份承認能在 4 月 20 日的事後檢討時就出來 — 而不是在「Kelp 配置錯誤」的說法之後 — 社群的反應會截然不同。信任是在危機後的前 48 小時建立,而非在第三週。
4. Kelp DAO 遷移到 Chainlink CCIP 是市場的裁決。Kelp 宣布將 rsETH 從 LayerZero 的 OFT 標準遷移到 Chainlink 的跨鏈互操作協議。當你最大的整合夥伴在一次漏洞後離開你的協議,這不僅是商業決策,更是來自經過實戰測試、發現系統不足的安全裁決。
💡 結論
LayerZero CEO 承認協議缺陷是必要的一步 — 但只是第一步。真正的考驗是,LayerZero 是否能公開回答 Kelp DAO 的四個問題,徹底改革預設安全配置,並重建與整合者的信任,讓大家質疑「去中心化驗證器」在預設只有一家公司驗證一切時是否仍有意義。
損失 2.92 億美元。合約中沒有漏洞。漏洞不在程式碼 — 而在信任模型。而所有採用類似架構的跨鏈橋,都應該現在就問自己同樣的問題。
協議創建者是否應為不安全的預設負責,還是配置超出出貨範圍的責任都在用戶?這個辯論可能重塑每個橋接協議的安全架構 — 在下面留言你的立場 👇
@Gate_Square
$ZRO $ETH
repost-content-media
  • 打賞
  • 回覆
  • 轉發
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
凱爾普DAO漏洞(2026年4月18日)是當年最大的一次DeFi黑客事件之一,攻擊者與北韓拉撒路組織有關,通過利用LayerZero V2橋接基礎設施,竊取了約$290M 以太坊的ETH。
核心事件
此次攻擊針對1對1驗證器設置中的一個重大弱點,意味著單一驗證點保障著數十億美元的TVL。一旦被攻破,攻擊者便能鑄造假資產並抽走真實流動性。
此事件導致2026年4月整個加密貨幣的損失總額達到$651M ,涉及29次黑客事件,成為有史以來DeFi安全最差的月份。
市場影響
凍結和爭議的資金包括約7100萬美元–$92M ETH(Arbitrum DAO沒收),而被盜ETH的總流量超過1.75億美元。ETH的波動性顯著增加,在事件期間廣泛交易於2300–2600美元範圍內。
LayerZero回應
CEO Bryan Pellegrino 承認:
1對1安全模型是一個關鍵失誤
與凱爾普DAO的溝通問題加劇了損失
全面安全改造正在進行中
未來設計將轉向3–5個驗證器系統,以降低單點風險。
爭議
LayerZero最初指責凱爾普DAO配置錯誤,引發反彈。批評者認為默認設置本身不安全,並引發辯論:
用戶錯誤與協議設計失誤
單驗證器橋接是否能真正安全
法律與追索
Arbitrum為了追索資金凍結了約$71M ETH
競爭的法律索賠
ETH-1.2%
ZRO5.49%
ARB4.09%
STG11.5%
查看原文
post-image
  • 打賞
  • 回覆
  • 轉發
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大轉折中,LayerZero Labs 執行長 Bryan Pellegrino 公開承認協議失誤,原因是2026年4月18日Kelp DAO遭遇2.92億美元的黑客攻擊,攻擊者利用1/1安全配置盜取rsETH代幣。
Pellegrino於2026年5月4日在X(前Twitter)上發布聲明,坦承LayerZero協議未能阻止或標記危險的1/1配置。他承認自己“錯誤地假設沒有應用會在如此配置下保障數十億的TVL”。此外,Pellegrino還承認,LayerZero進一步惡化危機,強制執行RPC法定人數變更卻未通知受影響的客戶,稱其溝通“完全失敗”。他最後承諾,公司將全面重新聚焦於服務資產發行者以及即將推出的Zero。
這一承認標誌著LayerZero最初回應的戲劇性轉變,當時其責任完全歸咎於應用層和Kelp DAO自身的配置選擇。這次公開道歉是在加密社群的廣泛批評之後作出的,尤其是在第三方開發者展示了危險的1/1配置在LayerZero官方文件中作為起點被突出展示之後。情緒的轉變最終迫使Pellegrino承擔“系統性傲慢”的責任。
然而,Kelp DAO仍然持懷疑態度。5月5日,他們發布了一份詳細反駁,認為被破壞的配置是平台的標準,聲稱在攻擊發生時,約有47%的LayerZero活躍合約運行在1/1設置
ZRO5.49%
LINK2.92%
查看原文
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大轉折中,LayerZero Labs 執行長 Bryan Pellegrino 公開承認協議失誤,這是在2026年4月18日,Kelp DAO 遭遇2.92億美元黑客攻擊後的事實,攻擊者利用1/1安全配置盜取了rsETH代幣。
Pellegrino 在2026年5月4日於X(前Twitter)上發布聲明,坦承LayerZero協議未能阻止或標記危險的1/1配置。他承認自己“錯誤地假設沒有應用會在如此配置下保障數十億的TVL”。此外,Pellegrino 還承認,LayerZero 進一步惡化了危機,未通知受影響的客戶就強制執行RPC法定人數變更,稱其溝通“完全失敗”。他最後承諾,公司將全面重新聚焦於服務資產發行者以及即將推出的Zero。
這一承認標誌著LayerZero最初回應的戲劇性逆轉,當時其責任完全歸咎於應用層和Kelp DAO自身的配置選擇。在經過加密社群的廣泛批評後,公開道歉隨之而來,尤其是在第三方開發者展示了危險的1/1配置在LayerZero官方文件中作為起點被突出展示之後。情緒的轉變最終迫使Pellegrino承擔起被批評為“系統性傲慢”的責任。
然而,Kelp DAO 仍然持懷疑態度。5月5日,他們發布了一份詳細反駁,認為被破壞的配置是平台的標準,聲稱在攻擊發生時,約有47%的LayerZero 2,665個活躍合約運行在1/1設置上。Kelp還發布了Telegram截圖,聲稱顯示一名LayerZero員工在事件前批准了1/1配置。Kelp進一步質疑為何LayerZero的監控未能在偽造消息簽署前檢測到RPC節點被攻破,這一漏洞他們直接將其與北韓的拉薩勒斯集團聯繫起來。
因此,Kelp DAO 已確認將其rsETH從LayerZero遷移至Chainlink的CCIP標準,涵蓋所有支持的鏈,凸顯對該協議架構的信任永久喪失。
repost-content-media
  • 打賞
  • 回覆
  • 轉發
  • 分享
#LayerZeroCEOAdmitsProtocolFlaws
🔥 LayerZero 執行長承認協議缺陷:透明度的關鍵時刻與跨鏈安全的未來
去中心化金融生態系統已達到另一個關鍵時刻,LayerZero 的執行長公開承認協議中的缺陷,引發了整個加密行業的廣泛討論。這一承認不僅僅是技術更新;它代表了領先項目在透明度、問責制和長期可持續性方面的更深層次轉變。在一個信任常建立在代碼和聲譽上的空間中,這樣坦率的承認既是挑戰也是成長的機會。
LayerZero 已將自己定位為跨鏈通信的關鍵基礎設施層,實現不同區塊鏈網絡的無縫互動。這一功能對於更廣泛的互操作性願景至關重要,資產和數據可以在生態系統間自由流動。然而,這種連接程度也帶來了更高的複雜性和風險。跨鏈協議運行在多個系統的交叉點,對漏洞特別敏感,可能產生深遠的後果。缺陷的承認凸顯了即使是最先進的系統也並非免疫於弱點的事實。
這一時刻的重要性在於它如何重塑觀感。在傳統市場中,承認缺陷可能被視為軟弱的象徵,但在不斷演變的 Web3 世界中,它可以象徵成熟與責任。通過公開解決問題,領導層展現了對改進的承諾,而非隱瞞。這種做法可以增強長期信任,即使短期內可能帶來不確定性。LayerZero 的情況強調了在資訊傳遞迅速、社群審查激烈的環境中誠實的重要性。
從技術角度來看,協議缺陷可能由多種因素引起,包括設計限制、組件間的未預見交互或不斷演變的
ZRO5.49%
查看原文
post-image
post-image
post-image
post-image
  • 打賞
  • 1
  • 轉發
  • 分享
Crypto__iqraa:
2026 GOGOGO 👊
#LayerZeroCEOAdmitsProtocolFlaws
破壞跨鏈信任的黑客事件,以及CEO坦率的認罪
ZRO 價格:$1.412 | 24小時:-3.22% | 30天:-32.34% | 市值:$292M 2026年5月4日,LayerZero Labs的CEO Bryan Pellegrino 在X平台上發布了一份未經篩選的原始聲明,震撼了跨鏈生態系統。他承認了一個沒有基礎設施CEO願意說的事情:「我錯了。」這一認錯是在2026年最大DeFi漏洞——Kelp DAO的rsETH橋被竊取2.92億美元,暴露出LayerZero核心架構致命缺陷的兩週後。
以下是事件的完整分析,CEO的坦白,以及為何這對每個加密用戶都很重要。
💥 事件詳解:2.92億美元如何在數分鐘內消失
2026年4月18日,UTC時間17:35,一名攻擊者對Kelp DAO的rsETH橋發動了毀滅性攻擊,這是一個由LayerZero訊息基礎設施支援的跨鏈資產。
攻擊機制:
攻擊者,被“初步信心”歸因於北韓的Lazarus集團(TraderTraitor子單元),攻破了LayerZero Labs依賴的兩個RPC節點
同時對剩餘的乾淨RPC節點進行DDoS攻擊,迫使系統切換到被污染的基礎設施
傳送一條偽造的跨鏈訊息,指示橋轉移116,500個rsETH(約2.92億美元)
被盜的rsETH被轉移到A
ZRO5.49%
AAVE0.51%
LINK2.92%
查看原文
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — 破碎跨鏈信任的黑客攻擊,以及CEO的坦率認錯
ZRO 價格:$1.412 | 24小時:-3.22% | 30天:-32.34% | 市值:$292M
2026年5月4日,LayerZero Labs的CEO Bryan Pellegrino 在X上發布了一份未經篩選的原始聲明,震撼了跨鏈生態系統。他承認了一個沒有基礎設施CEO願意說的事情:「我錯了。」這一認錯是在2026年最大DeFi漏洞——價值2.92億美元的Kelp DAO的rsETH橋被攻破,暴露出LayerZero核心架構致命缺陷的兩週後。
以下是事件的完整經過、CEO的坦白,以及為何這對每個加密用戶都至關重要。
💥 攻擊詳情:2.92億美元在數分鐘內消失
2026年4月18日,UTC時間17:35,一名攻擊者對Kelp DAO的rsETH橋發動了毀滅性攻擊,這是一個由LayerZero訊息基礎設施支持的跨鏈資產。
攻擊機制:
攻擊者,被“初步信心”歸因於北韓的Lazarus集團(TraderTraitor子單元),攻破了LayerZero Labs依賴的兩個RPC節點
同時對剩餘的乾淨RPC節點進行DDoS攻擊,迫使系統切換到被污染的基礎設施
傳送一條偽造的跨鏈訊息,指示橋接提取116,500個rsETH(約合2.92億美元)
被盜的rsETH被轉移到Aave V3,用於借WETH,導致Aave凍結rsETH市場,並引發超過100億美元的資金外流
第二次攻擊,針對額外40,000個rsETH(約9500萬美元),在Kelp暫停合約並將攻擊者的錢包列入黑名單後被阻止
連鎖反應:
多個協議暫停了他們的LayerZero OFT橋
DeFi TVL下降約7%,至863億美元
此次攻擊是2026年最大規模的DeFi黑客事件,正值4月創紀錄的6.5億美元黑客月
關鍵漏洞:Kelp DAO運行的是1對1的DVN配置,意味著只有一個驗證者(LayerZero自己的DVN)在驗證數十億TVL的跨鏈訊息。當這個驗證者被攻破,沒有冗餘來捕捉偽造的訊息。
⚡ 指責遊戲:LayerZero對比Kelp DAO
LayerZero的初步事後分析將責任完全歸咎於Kelp:該協議“忽略了多驗證者的建議”,並選擇了一個有風險的1/1設置,違反建議。
Kelp DAO反擊,提出爆炸性反控:
1對1驗證者配置是LayerZero自己記錄的默認設定,而非Kelp獨立選擇的惡意配置
Kelp展示了Telegram對話截圖,顯示LayerZero團隊成員說:“使用默認設定沒問題,也在這裡標記$356M
,因為他提到你可能想用自定義DVN來驗證訊息,但這留給你的團隊決定!”有效地批准了該設置
被攻破的DVN是LayerZero自己的基礎設施,而非Kelp選擇的第三方驗證者
自2024年1月以來的通訊渠道從未提出具體建議來更改rsETH的DVN配置
公開數據顯示,約47%的LayerZero OApp合約都在運行1對1的DVN設置,Kelp的配置並非異常,而是常態
Kelp DAO的回應:完全退出LayerZero的OFT標準,轉而採用Chainlink的跨鏈互操作協議(CCIP)來進行未來的跨鏈操作。這是對LayerZero的直接競爭損失,他們最大的橋接客戶轉向了主要競爭對手。
🙏 CEO的認錯:“我錯了”
2026年5月4日,Pellegrino打破沉默,發表了一份個人聲明,標誌著LayerZero早期推諉立場的劇烈轉變:
三個關鍵承認:
“認知失調”關於用戶配置 他最初將LayerZero視為Gnosis Safe:穩固的基礎設施,應用自行設定配置。他假設沒有人會用風險較高的1/1驗證者來保障數十億TVL,尤其是LayerZero幫助主要應用實現安全配置。他的話:“我錯了。”幾乎一半的LayerZero OApps都在運行他認為沒人會用的相同配置。
安全變更溝通不良 LayerZero悄悄實施了更嚴格的措施(強制RPC仲裁、每條鏈需要多個RPC),干擾了客戶的業務運作。客戶“大聲抗議”了3-5分鐘,Pellegrino承認他們“完全正確”。在沒有透明溝通的情況下更改安全參數,當數十億資金依賴你的基礎設施時,是不可接受的。
客戶支持失敗 他為未能支持客戶道歉,感謝ZeroShadow、Aave和DeFiUnited等合作夥伴的追蹤和沒收攻擊者資金的努力,並承諾LayerZero Labs將全力服務資產發行者並推出“Zero”。
反應不一:一些社群成員讚揚誠實。另一些則稱這是“操控”責任,兩週的推諉並不能抹去最初的推諉。信任一旦破裂,僅靠一句道歉無法重建。
📉 市場影響:ZRO承壓
代幣數據自有說法:
ZRO 目前價值$1.412,24小時內下跌3.22%
30天內下跌-32.34%,是主要基礎設施代幣中表現最差的月度之一
90天內下跌-12.5%,損失超越短期恐慌
預計5月20日將解鎖2,571萬枚代幣,額外賣壓來襲
每週交易量相對市值較低,放大了價格波動
空頭壓力不僅來自黑客事件,也反映出對LayerZero的DVN架構是否能作為跨鏈DeFi骨幹的根本性質疑。
🔍 為何這超越LayerZero的重要性
此事件暴露了跨鏈基礎設施的三個系統性問題:
1. 默認配置是危險的默認值。當47%的應用都運行相同的脆弱配置,這不是用戶錯誤,而是設計失敗。基礎設施提供者必須將默認設置視為最重要的安全責任,因為用戶會傾向於選擇最少阻力的路徑。
2. 透明度在安全基礎設施中不是可選的。悄悄更改驗證參數而不通知受影響的客戶是不可接受的。當你的協議保障數十億資金時,每次配置變更都需要明確的溝通、遷移方案和過渡時間。
3. 單點故障的規模災難性。一個1對1的驗證者意味著一個被攻破的節點可以偽造整個橋的訊息。多驗證者設置,具有獨立安全域,不是奢侈品,而是任何處理大量TVL的協議的最低可行架構。
⚔️ 競爭格局轉變:Chainlink CCIP勝出
Kelp DAO轉向Chainlink CCIP是今年跨鏈基礎設施中最具影響力的競爭信號。當你最大的橋接客戶在安全失敗後轉投競爭對手,市場就將此視為對架構信任的裁決。CCIP的風險管理框架,配合獨立的預言機網絡、強制多驗證者配置和明確的風險限制,現在擁有一個強大的參考客戶,正是因為LayerZero的架構失敗。
🎯 總結
Pellegrino的認錯是邁向責任的步伐,但這是在兩週推諉責任、進一步侵蝕信任之後。真正的考驗不在於CEO說了什麼,而在於LayerZero會做什麼。是否“Zero”能帶來有意義的架構改革?仍在1/1設置的47%應用會在下一次攻擊前遷移嗎?溝通實踐會永久改變嗎?
這起價值2.92億美元的漏洞不僅抽走了資金,也抽走了對整個跨鏈驗證模型的信心。重建這種信心不僅需要道歉,更需要證明架構本身已經改變。
跨鏈基礎設施是DeFi的骨幹。當這個骨幹裂開,所有建立在其上的都會動搖。行業正密切關注LayerZero的下一步,你也應該如此。
[redacted]
repost-content-media
  • 打賞
  • 4
  • 轉發
  • 分享
ybaser:
鑽石手 💎
查看更多
載入更多

加入 4000 萬人匯聚的頭部社群

⚡️ 與 4000 萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容