#GateSquareMayTradingShare #LayerZeroCEOAdmitsProtocolFlaws


Confesión del CEO de LayerZero: Vulnerabilidades del Protocolo y Después de $290M Hackeo

El mundo entre cadenas fue sacudido en abril-mayo de 2026. El CEO de LayerZero, Bryan Pellegrino, reveló una falla crítica en el contrato de tokens de Across Protocol. La misma semana, ocurrió el hackeo de $292 millones en KelpDAO. La comunidad se levantó: “Aumentar el número de validadores no es suficiente.”
1. Confesión del CEO: “Alerta Roja” en el Contrato de Tokens
Pellegrino se dirigió al equipo de Across: “Accidentalmente dejaste una función que debería ser privada en tu implementación ERC20 pública. El propietario del contrato puede retirar tokens de cualquier billetera y establecer el saldo a cero. Además, los contratos de Across y UMA tienen derechos de acuñación ilimitados.”

Solución sugerida: Transferir la propiedad del contrato a un contrato inteligente inmutable. Desactivar derechos de acuñación/quema. Porque esto es una vulnerabilidad permanente. Pellegrino: “Si hay una recompensa por errores, contacten al equipo de LayerZero.”
2. $292M Desastre de KelpDAO: Disputa de Responsabilidad
Alrededor del 20 de abril, el puente de LayerZero de KelpDAO fue drenado: 116,500 rsETH, $292M robados. Sospecha del Grupo Lazarus.

LayerZero: “El ataque no fue contra nuestro protocolo, sino un ataque a la infraestructura. KelpDAO usó un DVN de 1 de 1, por lo que es un incidente aislado.” En otras palabras, confiaron en una sola red de validadores; nuestra recomendación era multi-DVN.

La comunidad está enojada: “Tu infraestructura RPC fue hackeada, no puedes simplemente culpar a KelpDAO.” El 47% de OApp aún usa un DVN de 1 de 1. En riesgo hay más de $4.5 mil millones.
3. Problema Estructural: Arquitectura DVN
LayerZero afirma “seguridad modular”: Las aplicaciones eligen sus propios DVNs. Pero si la configuración predeterminada es débil, los proyectos confían sin saberlo en un solo validador. Esto también ocurrió con KelpDAO. Los atacantes envenenaron los RPCs y aprobaron mensajes falsos.

Stani Kulechov advirtió: “Las explotaciones de puentes son una amenaza existencial para DeFi. Después de Ronin, Poly Network, Nomad, ahora los puentes basados en LayerZero están en el centro de atención.”
Impacto en el Mercado • Token ZRO: Cayó un 20% tras el hackeo, fluctuando entre $1.47 y $2.28. A pesar de un aumento del 5.18% en los últimos 3 días, la tendencia sigue a la baja. • Riesgo en TVL: Más de $4.5 mil millones. OApp opera con un DVN de 1 de 1. Si se repiten ataques similares, el riesgo de contagio es alto. • Crisis de Confianza: Se afirmó “contagio cero”, pero la comunidad no está convencida. La seguridad de los puentes ahora es la máxima prioridad en DeFi.
Resumen: LayerZero dice que “las aplicaciones eligen su propia seguridad”, pero los valores predeterminados ponen en riesgo miles de millones. La divulgación del CEO sobre Across fue bien intencionada, pero la postura de “la responsabilidad no es nuestra” tras KelpDAO recibió críticas. La seguridad a nivel de protocolo no puede resolverse simplemente añadiendo más validadores. Son esenciales auditorías, estándares y transparencia en toda la industria.

#GateSquareMayTradingShare
#GateSquareMayTradingShare
#LayerZeroCEOAdmitsProtocolFlaws
ZRO3,26%
ACX-1,87%
UMA1,22%
IMX1,25%
Ver original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Declaración del CEO de LayerZero: Vulnerabilidades en el protocolo y tras el $290M Hack

El mundo de las cadenas cruzadas se sacudió en abril-mayo de 2026. El CEO de LayerZero, Bryan Pellegrino, reveló una vulnerabilidad crítica en el contrato de tokens de Across Protocol. La misma semana, explotó el hack de KelpDAO por $292 millones. La comunidad se levantó diciendo: “No basta solo con aumentar el número de validadores”.
1. Declaración del CEO: “Alerta roja” en el contrato de tokens
Pellegrino se dirigió al equipo de Across: “En su implementación ERC20, han dejado accidentalmente una función que debería ser privada como pública. El propietario del contrato puede retirar tokens desde cualquier cartera y poner el saldo a 0. Además, los contratos de Across y UMA tienen permisos de acuñación ilimitados”.

Propuesta de solución: Transfiera la propiedad del contrato a un contrato inteligente inmutable. Desactive los permisos de acuñación/quemado. Porque esta es una vulnerabilidad permanente. Pellegrino: “Si hay bug bounty, escríbanle al equipo de LayerZero”.
2. La catástrofe de $292M KelpDAO: lucha por la responsabilidad
Alrededor del 20 de abril, se vació el puente de LayerZero de KelpDAO: 116,500 rsETH, $292M se fue. Se sospecha del grupo Lazarus.

LayerZero: “El ataque no fue contra nuestro protocolo, sino contra la infraestructura. KelpDAO usaba un DVN 1-de-1, por eso fue un incidente aislado”. Es decir, confiaron en una sola red de validadores, nuestra recomendación era usar múltiples DVN.

La comunidad enojada: “Su infraestructura RPC fue hackeada, no pueden culpar solo a KelpDAO”. El 47% de las aplicaciones aún usan un DVN 1-de-1. Hay un riesgo de $4.5 mil millones.
3. Problema estructural: Arquitectura DVN
LayerZero dice que es “seguridad modular”: Las aplicaciones eligen sus propios DVN. Pero si la configuración predeterminada es débil, los proyectos sin saber confían en un solo validador. Esto también ocurrió en KelpDAO. Los atacantes envenenaron los RPC y aprobaron mensajes falsos.

Stani Kulechov advirtió: “Las explotaciones de puentes son una amenaza existencial para DeFi. Ronin, Poly Network, Nomad y ahora los puentes basados en LayerZero están en la mira”.
Impacto en el mercado • Token ZRO: tras el hack, cayó un 20%, en un rango de $1.47 a $2.28. Aunque en los últimos 3 días subió un 5.18%, la tendencia es bajista. • Riesgo en TVL: más de $4.5 mil millones en OApp, que funciona con un DVN 1-de-1. Si se repite un ataque similar, el contagio sería alto. • Crisis de confianza: se dijo “sin contagio”, pero la comunidad no está convencida. La seguridad de los puentes en DeFi es ahora el prioridad número uno.
Resumen: LayerZero dice que “la aplicación elige su propia seguridad”, pero las configuraciones predeterminadas ponen en riesgo miles de millones. La revelación del Across del CEO tiene buena intención, pero la postura de “la responsabilidad no es nuestra” tras KelpDAO generó rechazo. La seguridad a nivel de protocolo no se resuelve solo con agregar más validadores. Se requiere auditoría, estándares y transparencia en toda la industria.

#GateSquareMayTradingShare
#GateCuadradoCompartiendoTradingDeMayo
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 12
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
ybaser
· hace6h
Manos de diamante 💎
Ver originalResponder0
ybaser
· hace6h
Compra para ganar 💰️
Ver originalResponder0
GateUser-68291371
· hace7h
Aguanta fuerte 💪
Ver originalResponder0
GateUser-68291371
· hace7h
Bulran 🐂
Ver originalResponder0
GateUser-68291371
· hace7h
Súbete a 🚀
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· hace8h
¡Súbete rápido!🚗
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· hace8h
Firme HODL💎
Ver originalResponder0
SheenCrypto
· hace8h
LFG 🔥
Responder0
SheenCrypto
· hace8h
2026 GOGOGO 👊
Responder0
Falcon_Official
· hace11h
Hacia La Luna 🌕
Ver originalResponder0
Ver más
  • Anclado