#LayerZeroCEOAdmitsProtocolFlaws


Dalam sebuah perubahan besar, CEO LayerZero Labs Bryan Pellegrino secara terbuka mengakui kegagalan protokol setelah peretasan sebesar 292 juta dolar AS terhadap Kelp DAO pada 18 April 2026, di mana seorang penyerang memanfaatkan konfigurasi keamanan 1/1 untuk mencuri token rsETH.

Menerbitkan pernyataannya di X (dulu Twitter) pada 4 Mei 2026, Pellegrino mengaku bahwa protokol LayerZero gagal mencegah atau menandai konfigurasi 1/1 yang berbahaya tersebut. Dia mengakui bahwa dia "salah menganggap tidak ada aplikasi yang akan mengamankan miliaran dalam TVL dengan konfigurasi seperti itu". Selain itu, Pellegrino mengakui bahwa LayerZero semakin memperburuk krisis dengan memberlakukan perubahan kuorum RPC tanpa memberi tahu klien yang terdampak, menyebut komunikasi mereka sebagai "kegagalan total". Dia mengakhiri dengan berjanji bahwa perusahaan akan sepenuhnya memfokuskan kembali pada layanan penerbit aset dan peluncuran Zero yang akan datang.

Pengakuan ini menandai perubahan drastis dari respons awal LayerZero, yang menyalahkan sepenuhnya lapisan aplikasi dan pilihan konfigurasi Kelp DAO sendiri. Permintaan maaf publik ini mengikuti kritik luas dari komunitas kripto, terutama setelah pengembang pihak ketiga menunjukkan bagaimana konfigurasi 1/1 yang berbahaya tersebut ditampilkan secara mencolok dalam dokumentasi resmi LayerZero sebagai titik awal. Perubahan sentimen ini akhirnya memaksa Pellegrino untuk bertanggung jawab atas apa yang disebut para kritikus sebagai "kesombongan sistemik".

Namun, Kelp DAO tetap tidak yakin. Pada 5 Mei, mereka menerbitkan bantahan rinci yang berargumen bahwa konfigurasi yang dikompromikan adalah standar platform, mengklaim bahwa sekitar 47% dari 2.665 kontrak aktif LayerZero saat peretasan berjalan pada pengaturan 1/1. Kelp juga merilis tangkapan layar telegram yang diduga menunjukkan seorang karyawan LayerZero menyetujui konfigurasi 1/1 sebelum insiden. Kelp lebih jauh mempertanyakan mengapa pemantauan LayerZero gagal mendeteksi kompromi node RPC sebelum pesan palsu ditandatangani, sebuah pelanggaran yang mereka kaitkan langsung dengan Lazarus Group dari Korea Utara.
Akibatnya, Kelp DAO telah mengonfirmasi migrasi rsETH mereka dari LayerZero ke standar CCIP milik Chainlink di semua rantai yang didukung, menegaskan hilangnya kepercayaan permanen terhadap arsitektur protokol.
ZRO5,07%
LINK2,82%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • 1
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan