📢 Gate 广场 TradFi 交易分享挑战上线!
晒单瓜分 $30,000 奖池,新人首帖 100% 中奖!
📌 参与方式:
带 #TradFi交易分享挑战 发帖,满足以下任一即可:
🔹 带今日指定 TradFi 币种标签发帖交流。
🔹 完成单笔大于 $10U 的 TradFi CFD 交易并挂载交易卡片。
🏷️ 今日指定标签:USDJPY、AUDUSD、US30、TSLA、JPN225
🎁 宠粉福利:
1️⃣ 卡片分享奖: 抽 50 人,每人送 $100 仓位体验券!
2️⃣ 发帖榜单奖: 冲排行榜,赢 WCTC 限定 T 恤!
3️⃣ 新粉见面礼: 新人首次发帖,100% 领 $10 体验券!
详情:https://www.gate.com/announcements/article/51221
#LayerZeroCEOAdmitsProtocolFlaws
在一次重大转变中,LayerZero Labs 首席执行官 Bryan Pellegrino 公开承认协议失误,此前在2026年4月18日,Kelp DAO 被黑事件中,攻击者利用1/1安全配置窃取了rsETH代币,损失达2.92亿美元。
Pellegrino 于2026年5月4日在X(前Twitter)上发表声明,承认LayerZero协议未能阻止或标记危险的1/1配置。他承认自己“错误地假设没有应用会在如此配置下保障数十亿的TVL”。此外,Pellegrino 还承认,LayerZero 通过在未通知受影响客户的情况下强制执行RPC法定人数变更,进一步加剧了危机,他称其沟通“完全失败”。他最后承诺,公司将重新专注于服务资产发行者以及即将推出的Zero。
这一承认标志着LayerZero最初回应的戏剧性逆转,最初将责任完全归咎于应用层和Kelp DAO自身的配置选择。公开道歉是在加密社区的广泛批评之后发出的,特别是在第三方开发者展示了危险的1/1配置在LayerZero官方文档中被作为起点突出展示之后。情绪的转变最终迫使Pellegrino承担起“系统性傲慢”批评的责任。
然而,Kelp DAO仍然持怀疑态度。5月5日,他们发布了一份详细反驳,认为被破坏的配置是平台的标准,声称在此次攻击发生时,约有47%的LayerZero活跃合约运行在1/1设置上。Kelp还发布了Telegram截图,疑似显示一名LayerZero员工在事件发生前批准了1/1配置。Kelp进一步质疑为何LayerZero的监控未能在伪造消息签名之前检测到RPC节点被攻破,这一漏洞他们直接归咎于朝鲜的 Lazarus 组织。
因此,Kelp DAO已确认将其rsETH从LayerZero迁移到Chainlink的CCIP标准,覆盖所有支持的链,凸显对该协议架构的信任已永久丧失。
#LayerZero #KelpDAO #CryptoHack #DeFi