# LayerZeroCEOAdmitsProtocolFlaws

29.62K
#LayerZeroCEOAdmitsProtocolFlaws
A $292M Hack que quebrou a confiança entre cadeias, e a confissão sincera do CEO
Preço do ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalização de Mercado: $356M
Em 4 de maio de 2026, o CEO da LayerZero Labs, Bryan Pellegrino, publicou uma declaração crua e sem filtros no X que causou ondas de choque no ecossistema de cross-chain. Ele admitiu algo que nenhum CEO de infraestrutura quer dizer: "Estava errado." A admissão veio duas semanas após o maior exploit DeFi de 2026, um escoamento de $292 milhões na ponte rsETH do Kelp DAO que expôs falhas fatais na arq
ZRO-1,32%
AAVE-0,39%
LINK3,07%
Ver original
post-image
post-image
Falcon_Official
#LayerZeroCEOAdmitsProtocolFlaws — O $292M Hack que quebrou a confiança entre cadeias, e a confissão sincera do CEO
Preço ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalização de Mercado: $356M

Em 4 de maio de 2026, o CEO da LayerZero Labs, Bryan Pellegrino, publicou uma declaração crua e sem filtros no X que causou ondas de choque no ecossistema de cross-chain. Ele admitiu algo que nenhum CEO de infraestrutura quer dizer: "Estava errado." A admissão veio duas semanas após o maior exploit DeFi de 2026, um escoamento de $292 milhões na ponte rsETH do Kelp DAO que expôs falhas fatais na arquitetura central da LayerZero.
Aqui está a análise completa do que aconteceu, o que o CEO confessou e por que isso importa para todos os utilizadores de criptomoedas.
💥 O EXPLOIT: Como $292 Milhões Desapareceram em Minutos
Em 18 de abril de 2026, às 17:35 UTC, um atacante executou um golpe devastador na ponte rsETH do Kelp DAO, um ativo cross-chain alimentado pela infraestrutura de mensagens da LayerZero.
As mecânicas do ataque:
O atacante, atribuído com "confiança preliminar" ao Grupo Lazarus da Coreia do Norte (subunidade TraderTraitor), comprometeu dois nós RPC dos quais a Rede de Verificadores Descentralizados da LayerZero dependia
Simultaneamente, DDoS nos nós RPC restantes limpos, forçando a troca para a infraestrutura envenenada
Entregou uma mensagem cross-chain forjada instruindo a ponte a escoar 116.500 rsETH (aproximadamente $292 milhões)
O rsETH roubado foi transferido para Aave V3 e usado para emprestar WETH, causando o congelamento dos mercados de rsETH pela Aave e desencadeando mais de $10 bilhões em saídas
Um segundo ataque, visando 40.000 rsETH adicionais (~$95M), foi bloqueado após o Kelp pausar contratos e colocar na lista negra a carteira do atacante
O impacto em cascata:
Vários protocolos pausaram suas pontes OFT da LayerZero
O TVL de DeFi caiu aproximadamente 7% para $86,3 bilhões
O exploit foi o maior hack DeFi de 2026, parte de um recorde de $650 milhões em hacks no mês de abril
A vulnerabilidade crítica: O Kelp DAO operava uma configuração DVN 1-de-1, ou seja, apenas um verificador (o próprio DVN da LayerZero) validava mensagens cross-chain para bilhões em TVL. Quando esse único verificador foi comprometido, não havia redundância para detectar a mensagem forjada.
⚡ O JOGO DAS CULPAS: LayerZero vs. Kelp DAO
A análise inicial da LayerZero colocou a culpa inteiramente no Kelp: o protocolo tinha "ignorado recomendações de múltiplos verificadores" e optado por uma configuração arriscada 1/1 contra o conselho.
O Kelp DAO contra-atacou com afirmações explosivas:
A configuração de verificador 1-de-1 era o padrão documentado da própria LayerZero, não uma configuração rogue escolhida independentemente pelo Kelp
O Kelp apresentou capturas de tela de trocas no Telegram mostrando um membro da equipe da LayerZero dizendo: "Sem problema em usar os padrões também, só marcando [redacted] aqui, já que ele mencionou que você poderia querer usar uma configuração personalizada de DVN para verificar mensagens, mas deixarei isso para sua equipe!" aprovando efetivamente a configuração
O DVN comprometido era a própria infraestrutura da LayerZero, não um verificador de terceiros que o Kelp tivesse selecionado
O canal de comunicação aberto desde janeiro de 2024 nunca produziu uma recomendação específica para alterar a configuração do rsETH DVN
Dados públicos mostram que aproximadamente 47% de todos os contratos LayerZero OApp estavam operando configurações DVN 1-de-1; a configuração do Kelp não era uma exceção, era a norma
A resposta do Kelp DAO: Migrar o rsETH completamente fora do padrão OFT da LayerZero, passando a usar o Cross-Chain Interoperability Protocol (CCIP) da Chainlink para futuras operações cross-chain. Isso representa uma perda direta para a LayerZero, cujo maior cliente de ponte migrou para seu principal rival.
🙏 A CONFISSÃO DO CEO: "Estava errado"
Em 4 de maio, Pellegrino quebrou o silêncio com uma declaração pessoal que marcou uma mudança dramática na postura anterior de evasiva da LayerZero:
Três principais admissões:
"Dissonância cognitiva" sobre configurações de usuário Inicialmente, via a LayerZero como Gnosis Safe: infraestrutura sólida onde aplicações definem suas próprias configurações. Ele assumia que ninguém colocaria bilhões em TVL com uma configuração arriscada 1/1, especialmente porque a LayerZero ajudava grandes aplicações com configurações seguras. Suas palavras: "Estava errado." Quase metade de todas as OApps da LayerZero operava exatamente na configuração que ele achava que ninguém usaria.
Comunicação deficiente sobre mudanças de segurança A LayerZero implementou silenciosamente medidas mais rígidas (forçando quóruns RPC, exigindo múltiplos RPCs por cadeia), o que interrompeu operações comerciais de um cliente. O cliente "gritou" com Pellegrino por 3-5 minutos, e ele admitiu que eles estavam "completamente certos." Alterar parâmetros de segurança sem comunicação transparente não é aceitável quando bilhões dependem da sua infraestrutura.
Falha no suporte ao cliente Ele pediu desculpas por falhar com os clientes, agradeceu parceiros como ZeroShadow, Aave e DeFiUnited pelos esforços de recuperação (rastreamento e apreensão de fundos do atacante), e prometeu foco total da LayerZero Labs em servir emissores de ativos e lançar o "Zero."
Reações mistas: Alguns membros da comunidade elogiaram a honestidade. Outros chamaram de "gaslighting" a responsabilização, pois duas semanas de troca de culpas não apagam a evasiva inicial. A confiança, uma vez quebrada na infraestrutura de segurança, não se reconstrói com um único pedido de desculpas.
📉 IMPACTO NO MERCADO: ZRO Sob Pressão
Os dados do token contam sua própria história:
ZRO a $1.412, queda de 3.22% em 24 horas
Declínio de 30 dias de -32.34%, uma das piores performances mensais entre tokens de infraestrutura principais
Declínio de 90 dias de -12.5%, o dano vai além do pânico de curto prazo
Desbloqueio de 25,71 milhões de tokens agendado para 20 de maio, mais pressão de venda vindo
Volume semanal leve em $16M em relação à capitalização de mercado, amplificando oscilações de preço com vendas modestas
A pressão de baixa reflete mais do que o hack, ela questiona se a arquitetura DVN da LayerZero pode ser confiável como coluna vertebral do DeFi cross-chain.
🔍 POR QUE ISTO IMPORTA ALÉM DA LayerZero
Este incidente expõe três problemas sistêmicos na infraestrutura cross-chain:
1. Configurações padrão são defaults perigosos. Quando 47% das aplicações em um protocolo usam a mesma configuração vulnerável, isso não é erro do usuário, é uma falha de design. Provedores de infraestrutura devem tratar os defaults como sua responsabilidade de segurança mais crítica, pois os usuários escolherão esmagadoramente o rota de menor resistência.
2. Transparência não é opcional na infraestrutura de segurança. Alterar silenciosamente parâmetros de verificação sem notificar os clientes afetados é inaceitável. Quando seu protocolo segura bilhões, toda mudança de configuração precisa de comunicação clara, rotas de migração e prazos de transição.
3. Pontos únicos de falha escalam catastróficamente. Um verificador 1-de-1 significa que um nó comprometido pode forjar mensagens para toda a ponte. Configurações com múltiplos verificadores e domínios de segurança independentes não são um luxo, são a arquitetura mínima viável para qualquer protocolo que lide com TVL significativo.
⚔️ A MUDANÇA COMPETITIVA: Chainlink CCIP Vence
A migração do Kelp DAO para Chainlink CCIP é o sinal competitivo mais importante na infraestrutura cross-chain deste ano. Quando seu maior cliente de ponte sai para seu concorrente direto após uma falha de segurança, o mercado interpreta isso como um veredicto sobre a confiança na arquitetura. O framework de gestão de risco do CCIP, com redes de oráculos independentes, configurações obrigatórias de múltiplos verificadores e limites de risco explícitos, agora tem um cliente de referência poderoso que o escolheu especificamente porque a arquitetura da LayerZero falhou.
🎯 A CONCLUSÃO
A confissão de Pellegrino é um passo em direção à responsabilidade, mas vem após duas semanas de troca de culpas que corroeram ainda mais a confiança. O verdadeiro teste não é o que o CEO diz, é o que a LayerZero faz. A "Zero" entregará uma reforma arquitetônica significativa? As 47% de aplicações ainda em configurações 1/1 migrarão antes do próximo ataque? As práticas de comunicação mudarão permanentemente?
O exploit de $292 milhões não apenas esvaziou fundos, esvaziou a confiança em todo o modelo de verificação cross-chain. Reconstruir essa confiança exige mais do que um pedido de desculpas. Exige prova de que a arquitetura em si mudou.
A infraestrutura cross-chain é a espinha dorsal do DeFi. Quando essa espinha se quebra, tudo que está em cima treme. A indústria está de olho no próximo movimento da LayerZero, e você também deveria estar.
repost-content-media
  • Recompensa
  • 3
  • Republicar
  • Partilhar
Crypto__iqraa:
bom trabalho
Ver mais
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero falhou em prevenir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumi erroneamente que nenhuma aplicação garantiria bilhões em TVL com uma configuração
ZRO-1,32%
LINK3,07%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmiteFalhasNoProtocolo
Abril–Maio de 2026 expôs grandes fissuras no ecossistema cross-chain. O CEO da LayerZero, Bryan Pellegrino, apontou uma falha crítica no contrato do token Across Protocol, enquanto o mesmo período viu o hack do $292M KelpDAO. A resposta da comunidade foi clara: simplesmente adicionar mais validadores não é suficiente.
Segundo Pellegrino, uma função sensível na implementação do ERC20 foi deixada por engano como pública, permitindo ao proprietário do contrato retirar tokens de qualquer carteira e até definir saldos para zero. Além disso, direitos ilimitados d
ZRO-1,32%
ACX-0,69%
Ver original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero Confessa: Vulnerabilidades do Protocolo e o Hack $290M Após
O mundo cross-chain foi abalado em abril-maio de 2026. O CEO da LayerZero, Bryan Pellegrino, revelou uma vulnerabilidade crítica no contrato do token do Across Protocol. Na mesma semana, ocorreu o hack de $292 milhões do KelpDAO. A comunidade se levantou: “Só aumentar o número de validadores não é suficiente”.
1. Confissão do CEO: “Alerta Vermelho” no Contrato do Token
Pellegrino dirigiu-se à equipe do Across: “Você deixou uma função que deveria ser privada no seu aplicativo ERC20 pública por engano. O proprietário do contrato pode retirar tokens de qualquer carteira e zerar o saldo. Além disso, os contratos do Across e UMA têm permissão de mint ilimitada”.
Sugestão de solução: transfira a propriedade do contrato para um contrato inteligente imutável. Desative as permissões de mint/burn. Porque essa é uma vulnerabilidade permanente. Pellegrino: “Se houver bug bounty, entre em contato com a equipe da LayerZero”.
2. A Tragédia do $292M KelpDAO: Disputa de Responsabilidade
Por volta de 20 de abril, o KelpDAO esvaziou sua ponte LayerZero: 116.500 rsETH, $292M gone. Suspeita-se do grupo Lazarus.
LayerZero: “O ataque não foi ao nosso protocolo, mas à infraestrutura. Como o KelpDAO usou um DVN 1-de-1, foi um incidente isolado”. Ou seja, confiaram em uma única rede de validadores, nossa sugestão era múltiplos DVN.
A comunidade está furiosa: “Sua infraestrutura RPC foi hackeada, vocês não podem culpar apenas o KelpDAO”. 47% do OApp ainda usa DVN 1-de-1. Risco de $4,5 bilhões.
3. Problema Estrutural: Arquitetura DVN
LayerZero afirma que é “segurança modular”: aplicações escolhem seus próprios DVN. Mas, se as configurações padrão forem fracas, os projetos acabam confiando em um único validador sem saber. Isso aconteceu com o KelpDAO. Os atacantes envenenaram os RPCs e fizeram aprovações de mensagens falsas.
Stani Kulechov alertou: “Explorações de pontes representam uma ameaça existencial para DeFi. Ronin, Poly Network, Nomad e agora as pontes baseadas na LayerZero estão na mira”.
Impacto no Mercado • Token ZRO: caiu 20% após o hack, variando entre $1,47 e $2,28. Apesar de uma alta de 5,18% nos últimos 3 dias, a tendência é de baixa. • Risco de TVL: mais de $4,5 bilhões em OApp, operando com DVN 1-de-1. Se um ataque semelhante acontecer novamente, o risco de contágio é alto. • Crise de Confiança: “Zero contagion” foi dito, mas a comunidade não está convencida. A segurança das pontes em DeFi é agora a prioridade número um.
Resumo: LayerZero diz que “a aplicação escolhe sua própria segurança”, mas as configurações padrão colocam bilhões em risco. A confissão do CEO sobre o Across foi bem-intencionada, mas a postura de “não somos responsáveis” após o KelpDAO gerou reações negativas. A segurança a nível de protocolo não se resolve apenas adicionando mais validadores. Auditorias, padrões e transparência em toda a indústria são essenciais.
#GateSquareMayTradingShare
#CompartilhamentoDeNegociaçõesDeMaioNoGateSquare
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Recompensa
  • 1
  • Republicar
  • Partilhar
Yunna:
Para a Lua 🌕
#LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero admite falhas no protocolo após $292M Hack — Mas Kelp DAO diz "Você aprovou a configuração que agora está a culpar"
Durante semanas, a LayerZero apontou o dedo para a Kelp DAO pelo exploit de 292 milhões de dólares que abalou a DeFi. "Eles usaram uma configuração de verificador 1-de-1 — avisámos contra isso." Essa foi a narrativa. Mas agora, o CEO da LayerZero, Bryan Pellegrino, reconheceu publicamente as deficiências a nível de protocolo, prometendo uma reformulação de segurança. E a Kelp DAO acabou de divulg
ZRO-1,32%
ETH-0,57%
Ver original
post-image
  • Recompensa
  • 6
  • Republicar
  • Partilhar
MrFlower_XingChen:
Para a Lua 🌕
Ver mais
#DailyPolymarketHotspot #LayerZeroCEOAdmitsProtocolFlaws #LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero admite falhas no protocolo após $292M Hack — Mas Kelp DAO diz "Você aprovou a configuração que agora está a culpar"
Durante semanas, a LayerZero apontou o dedo para a Kelp DAO pelo exploit de 292 milhões de dólares que abalou a DeFi. "Eles usaram uma configuração de verificador 1-de-1 — avisámos contra isso." Essa foi a narrativa. Mas agora, o CEO da LayerZero, Bryan Pellegrino, reconheceu publicamente as deficiências a nível de protocolo, prometendo uma reformulação de segurança. E a K
ZRO-1,32%
ETH-0,57%
LINK3,07%
Ver original
post-image
  • Recompensa
  • 6
  • Republicar
  • Partilhar
AYATTAC:
Macaco em 🚀
Ver mais
#LayerZeroCEOAdmitsProtocolFlaws — O $292M Hack que quebrou a confiança entre cadeias, e a confissão sincera do CEO
Preço ZRO: $1.412 | 24H: -3.22% | 30D: -32.34% | Capitalização de Mercado: $356M

Em 4 de maio de 2026, o CEO da LayerZero Labs, Bryan Pellegrino, publicou uma declaração crua e sem filtros no X que causou ondas de choque no ecossistema de cross-chain. Ele admitiu algo que nenhum CEO de infraestrutura quer dizer: "Estava errado." A admissão veio duas semanas após o maior exploit DeFi de 2026, um escoamento de $292 milhões na ponte rsETH do Kelp DAO que expôs falhas fatais na
ZRO-1,32%
AAVE-0,39%
LINK3,07%
Ver original
post-image
post-image
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Crypto__iqraa:
bom post
Ver mais
⚠️ #LayerZeroCEOAdmiteFalhasNoProtocolo
O espaço DeFi está a aquecer à medida que a LayerZero enfrenta um escrutínio sério após incidentes de segurança recentes. Relatórios sugerem que a liderança reconheceu fraquezas ao nível do protocolo, provocando um debate intenso na comunidade cripto.
💥 O problema surge após um enorme ~$292M exploração ligada à infraestrutura entre cadeias, onde os críticos argumentam que as suposições de design e segurança podem ter desempenhado um papel.
🔍 As principais preocupações agora:
• Os protocolos entre cadeias são realmente seguros em escala?
• Quem é respon
ZRO-1,32%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero admite falhas no protocolo após $292M Hack — Mas Kelp DAO diz "Você aprovou a configuração que agora está a culpar"
Durante semanas, a LayerZero apontou o dedo para a Kelp DAO pelo exploit de 292 milhões de dólares que abalou a DeFi. "Eles usaram uma configuração de verificador 1-de-1 — avisámos contra isso." Essa era a narrativa. Mas agora, o CEO da LayerZero, Bryan Pellegrino, reconheceu publicamente as deficiências ao nível do protocolo, prometendo uma reformulação de segurança. E a Kelp DAO acabou de divulgar provas que podem virar toda a
ZRO-1,19%
ETH-0,57%
Ver original
post-image
post-image
  • Recompensa
  • 11
  • Republicar
  • Partilhar
ShainingMoon:
Para a Lua 🌕
Ver mais
🚨 #LayerZeroCEOAdmitsProtocolFlaws ⚠️
O CEO da LayerZero reconheceu falhas importantes na protocolo, levantando novas preocupações sobre segurança e fiabilidade na infraestrutura de cadeia cruzada. 🔍
💡 Embora a transparência seja um passo positivo, também destaca os riscos ainda presentes nas tecnologias blockchain emergentes.
⚖️ Investidores e desenvolvedores estão agora a observar de perto para ver quão rapidamente estas questões serão resolvidas.
🔥 Este momento pode moldar a confiança e a adoção futura de soluções de cadeia cruzada em todo o ecossistema cripto.
📊 No cripto, a inovação
ZRO-1,32%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#LayerZeroCEOAdmitsProtocolFlaws
#LayerZeroSecurityCrisis 🚨 | $292M Hack expõe uma fraqueza no DeFi
A narrativa de cross-chain acabou de sofrer um golpe sério.
Abril–Maio de 2026 revelou algo mais profundo do que uma única exploração — expôs uma fraqueza estrutural na forma como o DeFi lida com a segurança.
🔴 1. Aviso do CEO: “Isto Nunca Deveria Ter Sido Público”
O CEO da LayerZero, Bryan Pellegrino, destacou um problema crítico no contrato de token do Across Protocol:
Uma função sensível foi deixada pública
O proprietário do contrato podia esvaziar qualquer carteira
Direitos ilimitados de
ZRO-1,32%
ACX-0,69%
UMA-1,18%
Ver original
  • Recompensa
  • 2
  • Republicar
  • Partilhar
Falcon_Official:
2026 GOGOGO 👊
Ver mais
Carregar mais