# LayerZeroCEOAdmitsProtocolFlaws

29.62K
#LayerZeroCEOAdmitsProtocolFlaws
Dans un retournement de situation significatif, le PDG de LayerZero Labs, Bryan Pellegrino, a publiquement admis des défaillances du protocole suite au piratage de 292 millions de dollars de Kelp DAO le 18 avril 2026, où un attaquant a exploité une configuration de sécurité 1/1 pour voler des tokens rsETH.
Publier sa déclaration sur X (anciennement Twitter) le 4 mai 2026, Pellegrino a confessé que le protocole LayerZero n'avait pas réussi à prévenir ou à signaler la configuration dangereuse 1/1. Il a reconnu qu'il "a supposé à tort qu'aucune application ne séc
ZRO-1,58%
LINK2,55%
Voir l'original
post-image
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#LayerZeroCEOAdmitsProtocolFlaws
La $292M pirate qui a brisé la confiance inter-chaînes, et la confession candide du PDG
Prix ZRO : 1,412 $ | 24H : -3,22 % | 30J : -32,34 % | Capitalisation boursière : $356M
Le 4 mai 2026, le PDG de LayerZero Labs, Bryan Pellegrino, a publié une déclaration brute et sans filtre sur X qui a secoué l'écosystème inter-chaînes. Il a admis quelque chose que aucun PDG d'infrastructure ne veut dire : « Je me suis trompé. » L’admission est venue deux semaines après le plus grand exploit DeFi de 2026, un drain de 292 millions de dollars sur le pont rsETH de Kelp DAO,
ZRO-1,58%
AAVE-1,1%
LINK2,55%
Voir l'original
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — La $292M Pirate qui a brisé la confiance inter-chaînes, et la confession candide du PDG
Prix ZRO : 1,412 $ | 24H : -3,22 % | 30J : -32,34 % | Capitalisation boursière : $356M

Le 4 mai 2026, le PDG de LayerZero Labs, Bryan Pellegrino, a publié une déclaration brute et sans filtre sur X qui a secoué l'écosystème inter-chaînes. Il a admis quelque chose que aucun PDG d'infrastructure ne veut dire : « Je me suis trompé. » L’admission est venue deux semaines après le plus grand exploit DeFi de 2026, un drain de 292 millions de dollars sur le pont rsETH de Kelp DAO, qui a exposé des failles fatales dans l’architecture centrale de LayerZero.
Voici le décryptage complet de ce qui s’est passé, ce que le PDG a confessé, et pourquoi cela importe pour chaque utilisateur de crypto.
💥 L’EXPLOIT : Comment 292 millions de dollars ont disparu en quelques minutes
Le 18 avril 2026, à 17h35 UTC, un attaquant a lancé une attaque dévastatrice contre le pont rsETH de Kelp DAO, un actif inter-chaînes alimenté par l’infrastructure de messagerie de LayerZero.
Les mécanismes de l’attaque :
L’attaquant, attribué avec une « confiance préliminaire » au groupe Lazarus de Corée du Nord (sous-unité TraderTraitor), a compromis deux nœuds RPC sur lesquels reposait le Réseau de Vérification Décentralisé de LayerZero Labs
Simultanément, il a lancé une attaque DDoS sur les autres nœuds RPC propres, forçant un basculement vers l’infrastructure empoisonnée
Il a livré un message inter-chaînes falsifié ordonnant au pont de drainer 116 500 rsETH (environ 292 millions de dollars)
Le rsETH volé a été transféré à Aave V3 et utilisé pour emprunter du WETH, provoquant le gel des marchés rsETH par Aave et déclenchant plus de 10 milliards de dollars de sorties
Une seconde attaque ciblant 40 000 rsETH supplémentaires (~95 millions de dollars) a été bloquée après que Kelp a mis en pause les contrats et blacklisté le portefeuille de l’attaquant
L’impact en cascade :
Plusieurs protocoles ont suspendu leurs ponts OFT de LayerZero
Le TVL DeFi a chuté d’environ 7 % à 86,3 milliards de dollars
L’exploit a été le plus grand hack DeFi de 2026, dans un mois record de 650 millions de dollars de piratages en avril
La vulnérabilité critique : Kelp DAO utilisait une configuration DVN 1-sur-1, ce qui signifie qu’un seul vérificateur (le propre DVN de LayerZero Labs) validait les messages inter-chaînes pour des milliards de TVL. Lorsqu’un seul vérificateur a été compromis, il n’y avait aucune redondance pour détecter le message falsifié.
⚡ LE JEU DES ACCUSATIONS : LayerZero contre Kelp DAO
Le post-mortem initial de LayerZero a mis la faute entièrement sur Kelp : le protocole avait « ignoré les recommandations multi-vérificateurs » et choisi une configuration risquée 1/1 contre l’avis.
Kelp DAO a riposté avec des contre-accusations explosives :
La configuration vérificatrice 1-sur-1 était la configuration par défaut documentée de LayerZero, et non une configuration rogue choisie indépendamment par Kelp
Kelp a présenté des captures d’écran d’échanges Telegram montrant un membre de l’équipe LayerZero disant : « Pas de problème à utiliser les paramètres par défaut, je taggue aussi [redacted] ici puisqu’il a mentionné que vous pourriez vouloir utiliser une configuration DVN personnalisée pour vérifier les messages, mais je laisse cela à votre équipe ! » approuvant effectivement la configuration
Le DVN compromis était l’infrastructure propre de LayerZero, pas un vérificateur tiers choisi par Kelp
Le canal de communication ouvert depuis janvier 2024 n’a jamais recommandé de changer la configuration DVN rsETH
Les données publiques montrent qu’environ 47 % de tous les contrats LayerZero OApp utilisaient une configuration DVN 1-sur-1, la configuration de Kelp n’était pas une exception ; c’était la norme
Réponse de Kelp DAO : migrer complètement rsETH hors du standard OFT de LayerZero, en passant au Cross-Chain Interoperability Protocol (CCIP) de Chainlink pour les opérations inter-chaînes futures. C’est une perte concurrentielle directe pour LayerZero, leur plus grand client de ponts a migré vers leur principal rival.
🙏 L’ADMISSION DU PDG : « Je me suis trompé »
Le 4 mai, Pellegrino a brisé le silence avec une déclaration personnelle marquant un changement radical par rapport à la posture d’évitement précédente de LayerZero :
Trois admissions clés :
« Dissidence cognitive » concernant les configurations utilisateur Il considérait initialement LayerZero comme Gnosis Safe : une infrastructure solide où les applications définissent leurs propres configurations. Il supposait que personne ne sécuriserait des milliards en TVL avec une configuration vérificatrice risquée 1/1, surtout puisque LayerZero aidait des applications majeures avec des configurations sécurisées. Ses mots : « Je me suis trompé. » Près de la moitié de toutes les OApps de LayerZero utilisaient la configuration exacte qu’il pensait que personne n’utiliserait.
Mauvaise communication sur les changements de sécurité LayerZero a discrètement mis en place des mesures plus strictes (forçant des quorum RPC, exigeant plusieurs RPC par chaîne) qui ont perturbé les opérations commerciales d’un client. Ce dernier a « crié » à Pellegrino pendant 3-5 minutes, et il a admis qu’ils avaient « tout à fait raison ». Changer les paramètres de sécurité sans communication transparente n’est pas acceptable quand des milliards dépendent de votre infrastructure.
Échec du support client Il s’est excusé d’avoir échoué ses clients, a remercié des partenaires comme ZeroShadow, Aave, et DeFiUnited pour leurs efforts de récupération (suivi et saisie des fonds de l’attaquant), et a promis que LayerZero Labs se concentrerait entièrement sur le service aux émetteurs d’actifs et le lancement de « Zero ».
Réactions mitigées : certains membres de la communauté ont salué l’honnêteté. D’autres ont qualifié cela de « gaslighting » ; la responsabilité après deux semaines de déviation ne supprime pas la dérobade initiale. La confiance, une fois brisée dans l’infrastructure de sécurité, ne se reconstruit pas en un seul pardon.
📉 IMPACT SUR LE MARCHÉ : ZRO sous pression
Les données du token racontent leur propre histoire :
ZRO à 1,412 $, en baisse de 3,22 % en 24 heures
Baisse de 32,34 % sur 30 jours, l’une des pires performances mensuelles parmi les tokens d’infrastructure majeurs
Baisse de 12,5 % sur 90 jours, le dommage dépasse la panique à court terme
Une libération de 25,71 millions de tokens prévue pour le 20 mai, pression de vente supplémentaire à venir
Volume hebdomadaire faible par rapport à la capitalisation, amplifiant les fluctuations de prix lors de ventes modestes
La pression baissière reflète plus qu’un simple piratage, elle soulève des questions fondamentales sur la fiabilité de l’architecture DVN de LayerZero comme colonne vertébrale de la DeFi inter-chaînes.
🔍 L’IMPORTANCE AU-DELÀ DE LAYERZERO
Cet incident expose trois problèmes systémiques dans l’infrastructure inter-chaînes :
1. Les configurations par défaut sont des défauts dangereux. Lorsqu 47 % des applications sur un protocole utilisent la même configuration vulnérable, ce n’est pas une erreur utilisateur, c’est une défaillance de conception. Les fournisseurs d’infrastructure doivent traiter les paramètres par défaut comme leur responsabilité de sécurité la plus critique, car les utilisateurs choisiront majoritairement le chemin de moindre résistance.
2. La transparence n’est pas optionnelle dans l’infrastructure de sécurité. Modifier discrètement les paramètres de vérification sans en informer les clients concernés est inacceptable. Quand votre protocole sécurise des milliards, chaque changement de configuration doit être communiqué clairement, avec des chemins de migration et des délais de transition.
3. Les points de défaillance uniques se scalent de manière catastrophique. Un vérificateur 1-sur-1 signifie qu’un nœud compromis peut falsifier des messages pour l’ensemble du pont. Les configurations multi-vérificateurs avec des domaines de sécurité indépendants ne sont pas un luxe, mais l’architecture minimale viable pour tout protocole manipulant un TVL important.
⚔️ LA DÉFAITE CONCURRENTIELLE : Chainlink CCIP en tête
La migration de Kelp DAO vers Chainlink CCIP est le signal concurrentiel le plus important dans l’infrastructure inter-chaînes cette année. Quand votre plus grand client de ponts quitte pour votre concurrent direct après une faille de sécurité, le marché interprète cela comme un verdict sur la confiance architecturale. Le cadre de gestion des risques de CCIP, avec ses réseaux d’oracles indépendants, ses configurations multi-vérificateurs obligatoires, et ses limites de risque explicites, dispose désormais d’un client de référence puissant qui l’a choisi précisément parce que l’architecture de LayerZero a échoué.
🎯 LE MOT DE LA FIN
L’admission de Pellegrino est une étape vers la responsabilité, mais elle intervient après deux semaines de déviation qui ont encore érodé la confiance. Le vrai test n’est pas ce que dit le PDG, mais ce que LayerZero fera. La « Zero » livrera-t-elle une réforme architecturale significative ? Les 47 % d’applications encore en configuration 1/1 migreront-elles avant la prochaine attaque ? Les pratiques de communication changeront-elles définitivement ?
L’exploit de 292 millions de dollars n’a pas seulement drainé des fonds, il a drainé la confiance dans tout le modèle de vérification inter-chaînes. Reconstruire cette confiance nécessite plus qu’un simple pardon. Il faut la preuve que l’architecture elle-même a changé.
L’infrastructure inter-chaînes est la colonne vertébrale de la DeFi. Lorsqu’elle se fissure, tout ce qui repose dessus vacille. L’industrie surveille attentivement la prochaine étape de LayerZero, et vous devriez aussi.
repost-content-media
  • Récompense
  • 3
  • Reposter
  • Partager
Crypto__iqraa:
Bon travail
Afficher plus
#LayerZeroCEOAdmetLesFaillesDuProtocol
Avril–mai 2026 a révélé de graves fissures dans l'écosystème cross-chain. Le PDG de LayerZero, Bryan Pellegrino, a signalé une faille critique dans le contrat du token Across Protocol, tandis que la même période a vu le piratage de $292M KelpDAO. La réaction de la communauté a été claire : ajouter simplement plus de validateurs ne suffit pas.
Selon Pellegrino, une fonction sensible dans l'implémentation ERC20 a été laissée par erreur publique, permettant au propriétaire du contrat de retirer des tokens de n'importe quel portefeuille et même de mettre les
ZRO-1,58%
ACX0,87%
Voir l'original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Confession du PDG de LayerZero : Failles du protocole et suite au $290M Hack
Le monde cross-chain a été secoué en avril-mai 2026. Le PDG de LayerZero, Bryan Pellegrino, a révélé une faille critique dans le contrat du token d’Across Protocol. La même semaine, le hack de KelpDAO de 292 millions de dollars a éclaté. La communauté s’est levée : « Augmenter le nombre de validateurs ne suffit pas ».
1. Confession du PDG : « Alarme rouge » dans le contrat du token
Pellegrino a adressé un message à l’équipe d’Across : « Vous avez laissé par erreur une fonction qui doit rester privée dans votre application ERC20 en public. Le propriétaire du contrat peut retirer des tokens depuis n’importe quel portefeuille et mettre le solde à zéro. De plus, les contrats d’Across et d’UMA ont un pouvoir de minting illimité ».
Suggestion de solution : Transférez la propriété du contrat à un contrat intelligent immuable. Désactivez les droits de mint/burn. Car c’est une faille permanente. Pellegrino : « Si vous avez un bug bounty, contactez l’équipe LayerZero ».
2. La catastrophe de $292M KelpDAO : une querelle de responsabilité
Vers le 20 avril, le pont LayerZero de KelpDAO a été vidé : 116 500 rsETH, $292M a disparu. Suspicions de Lazarus Group.
LayerZero : « L’attaque n’est pas contre notre protocole, mais une attaque sur l’infrastructure. KelpDAO utilise un DVN 1-sur-1, donc c’est un incident isolé ». Autrement dit, ils faisaient confiance à un seul réseau de validateurs, notre recommandation était un DVN multiple.
La communauté est en colère : « Votre infrastructure RPC a été piratée, vous ne pouvez pas simplement blâmer KelpDAO ». 47 % des OApp utilisent encore un DVN 1-sur-1. Risque de 4,5 milliards de dollars.
3. Problème structurel : architecture DVN
LayerZero parle de « sécurité modulaire » : les applications choisissent leurs propres DVN. Mais si les paramètres par défaut sont faibles, les projets confient sans le savoir à un seul validateur. C’est ce qui s’est passé avec KelpDAO. Les attaquants ont empoisonné les RPC et fait approuver de faux messages.
Stani Kulechov a averti : « Les exploits de ponts sont une menace existentielle pour la DeFi. Après Ronin, Poly Network, Nomad, c’est maintenant LayerZero qui est sous les projecteurs ».
Impact sur le marché • Token ZRO : après le hack, chute de 20 %, entre 1,47 $ et 2,28 $. Bien qu’il ait rebondi de 5,18 % en 3 jours, la tendance reste baissière. • Risque TVL : plus de 4,5 milliards de dollars en OApp, fonctionnant avec un DVN 1-sur-1. Si une attaque similaire se reproduit, le risque de contagion est élevé. • Crise de confiance : « Zero contagion » a été annoncé, mais la communauté n’est pas convaincue. La sécurité des ponts dans la DeFi est désormais la priorité numéro un.
Résumé : LayerZero affirme que « chaque application choisit sa propre sécurité », mais les paramètres par défaut mettent des milliards en danger. La révélation d’Across par le PDG est bien intentionnée, mais la posture « la responsabilité n’est pas la nôtre » après KelpDAO a suscité des réactions. La sécurité au niveau du protocole ne se résout pas simplement en ajoutant plus de validateurs. La régulation, les standards et la transparence à l’échelle de l’industrie sont indispensables.
#GateSquareMayTradingShare
#PartageDeTradingDeMaiGare
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Récompense
  • 1
  • Reposter
  • Partager
Yunna:
Vers la Lune 🌕
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Le PDG de LayerZero admet des échecs du protocole après $292M le piratage — mais Kelp DAO dit "Vous avez approuvé la configuration que vous blâmez maintenant"
Pendant des semaines, LayerZero a pointé du doigt Kelp DAO pour l'exploit de 292 millions de dollars qui a secoué la DeFi. "Ils ont utilisé une configuration de vérificateur 1-sur-1 — nous avions averti contre cela." C'était le récit. Mais maintenant, le PDG de LayerZero, Bryan Pellegrino, a publiquement reconnu des lacunes au niveau du protocole, promettant une refonte
ZRO-1,58%
ETH-1,08%
Voir l'original
post-image
  • Récompense
  • 6
  • Reposter
  • Partager
MrFlower_XingChen:
Vers la Lune 🌕
Afficher plus
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
Le PDG de LayerZero admet des échecs du protocole après $292M le piratage — mais Kelp DAO dit « Vous avez approuvé la configuration que vous blâmez maintenant »
Pendant des semaines, LayerZero a pointé du doigt Kelp DAO pour l'exploit de 292 millions de dollars qui a secoué la DeFi. « Ils ont utilisé une configuration de vérificateur 1-sur-1 — nous avions averti contre cela. » C’était le récit. Mais maintenant, le PDG de LayerZero, Bryan Pellegrino, a publiquement reconnu les lacunes au niveau du protoc
ZRO-1,58%
ETH-1,08%
LINK2,55%
Voir l'original
post-image
  • Récompense
  • 6
  • Reposter
  • Partager
AYATTAC:
Singe dans 🚀
Afficher plus
#LayerZeroCEOAdmitsProtocolFlaws — La $292M Pirate qui a brisé la confiance inter-chaînes, et la confession candide du PDG
Prix ZRO : 1,412 $ | 24H : -3,22 % | 30J : -32,34 % | Capitalisation boursière : $356M

Le 4 mai 2026, le PDG de LayerZero Labs, Bryan Pellegrino, a publié une déclaration brute et sans filtre sur X qui a secoué l'écosystème inter-chaînes. Il a admis quelque chose que aucun PDG d'infrastructure ne veut dire : « Je me suis trompé. » L’admission est venue deux semaines après le plus grand exploit DeFi de 2026, un drain de 292 millions de dollars sur le pont rsETH de Kelp
ZRO-1,58%
AAVE-1,1%
LINK2,55%
Voir l'original
post-image
post-image
  • Récompense
  • 4
  • Reposter
  • Partager
Crypto__iqraa:
bon bon post
Afficher plus
⚠️ #LayerZeroCEOAdmetLesFaillesDuProtocole
L'espace DeFi s'intensifie alors que LayerZero fait face à un sérieux examen suite à de récents incidents de sécurité. Des rapports suggèrent que la direction a reconnu des faiblesses au niveau du protocole, suscitant un débat intense dans la communauté crypto.
💥 Le problème survient après une énorme exploitation ~$292M liée à l'infrastructure inter-chaînes, où les critiques soutiennent que la conception et les hypothèses de sécurité ont peut-être joué un rôle.
🔍 Les préoccupations majeures maintenant :
• Les protocoles inter-chaînes sont-ils vraim
ZRO-1,58%
Voir l'original
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#LayerZeroCEOAdmitsProtocolFlaws
Le PDG de LayerZero admet des échecs du protocole après le piratage $292M — mais Kelp DAO dit « Vous avez approuvé la configuration que vous blâmez maintenant »
Pendant des semaines, LayerZero a pointé du doigt Kelp DAO pour l'exploit de 292 millions de dollars qui a secoué la DeFi. « Ils ont utilisé une configuration de vérificateur 1-sur-1 — nous avions mis en garde contre cela. » C’était le récit. Mais maintenant, le PDG de LayerZero, Bryan Pellegrino, a publiquement reconnu des lacunes au niveau du protocole, promettant une refonte de la sécurité. Et Kelp
ZRO-1,86%
ETH-1,08%
Voir l'original
post-image
post-image
  • Récompense
  • 11
  • Reposter
  • Partager
ShainingMoon:
Vers La Lune 🌕
Afficher plus
🚨 #LayerZeroCEOAdmitsProtocolFlaws ⚠️
Le PDG de LayerZero a reconnu d'importants défauts dans le protocole, soulevant de nouvelles préoccupations concernant la sécurité et la fiabilité de l'infrastructure inter-chaînes. 🔍
💡 Alors que la transparence est une étape positive, elle met également en évidence les risques encore présents dans les technologies blockchain émergentes.
⚖️ Les investisseurs et les développeurs surveillent maintenant de près pour voir à quelle vitesse ces problèmes seront résolus.
🔥 Ce moment pourrait façonner la confiance et l'adoption future des solutions inter-chaîn
ZRO-1,58%
Voir l'original
post-image
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M Une faille dans la DeFi révélée par le hack
Le récit inter-chaînes vient de subir un sérieux coup.
Avril–mai 2026 a révélé quelque chose de plus profond qu’une simple exploitation — cela a exposé une faiblesse structurelle dans la gestion de la sécurité par la DeFi.
🔴 1. Avertissement du PDG : « Cela n’aurait jamais dû être public »
Bryan Pellegrino, PDG de LayerZero, a signalé un problème critique dans le contrat de jetons d’Across Protocol :
Une fonction sensible était laissée publique
Le propriétaire du contrat pouvait d
ZRO-1,58%
ACX0,87%
UMA-1,67%
Voir l'original
  • Récompense
  • 2
  • Reposter
  • Partager
Falcon_Official:
2026 GOGOGO 👊
Afficher plus
Charger plus