#GateSquareMayTradingShare #LayerZeroCEOAdmitsProtocolFlaws


Pengakuan CEO LayerZero: Kerentanan Protokol dan Setelah $290M Peretasan

Dunia lintas rantai diguncang pada April-Mei 2026. CEO LayerZero Bryan Pellegrino mengungkapkan adanya cacat kritis dalam kontrak token Across Protocol. Minggu yang sama, peretasan KelpDAO senilai 292 juta dolar terjadi. Komunitas bangkit: “Hanya menambah jumlah validator tidak cukup.”
1. Pengakuan CEO: “Peringatan Merah” dalam Kontrak Token
Pellegrino menegur tim Across: “Anda secara tidak sengaja meninggalkan fungsi yang seharusnya bersifat privat di implementasi ERC20 Anda menjadi publik. Pemilik kontrak dapat menarik token dari wallet mana saja dan mengatur saldo menjadi nol. Juga, kontrak Across dan UMA memiliki hak pencetakan tanpa batas.”

Solusi yang disarankan: Pindahkan kepemilikan kontrak ke kontrak pintar yang tidak dapat diubah. Nonaktifkan hak pencetakan/pembakaran. Karena ini adalah kerentanan permanen. Pellegrino: “Jika ada bounty bug, hubungi tim LayerZero.”
2. $292M Bencana KelpDAO: Sengketa Tanggung Jawab
Sekitar 20 April, jembatan LayerZero KelpDAO dibobol: 116.500 rsETH, $292M dicuri. Diduga dari Kelompok Lazarus.

LayerZero: “Serangan ini bukan pada protokol kami, tetapi serangan infrastruktur. KelpDAO menggunakan DVN 1-dari-1, jadi ini adalah insiden terisolasi.” Dengan kata lain, mereka mempercayai satu jaringan validator; rekomendasi kami adalah multi-DVN.

Komunitas marah: “Infrastruktur RPC Anda diretas, Anda tidak bisa hanya menyalahkan KelpDAO.” 47% dari OApp masih menggunakan DVN 1-dari-1. Risiko mencapai 4,5 miliar dolar.
3. Masalah Struktural: Arsitektur DVN
LayerZero mengklaim “keamanan modular”: Aplikasi memilih DVN mereka sendiri. Tapi jika pengaturan default lemah, proyek tanpa sadar mempercayai satu validator. Ini juga terjadi pada KelpDAO. Penyerang meracuni RPC dan menyetujui pesan palsu.

Stani Kulechov memperingatkan: “Eksploitasi jembatan adalah ancaman eksistensial bagi DeFi. Setelah Ronin, Poly Network, Nomad, sekarang jembatan berbasis LayerZero menjadi sorotan.”
Dampak Pasar • Token ZRO: Turun 20% setelah peretasan, berkisar dari $1,47 hingga $2,28. Meski naik 5,18% dalam 3 hari terakhir, tren tetap menurun. • Risiko TVL: Lebih dari 4,5 miliar dolar. OApp beroperasi dengan DVN 1-dari-1. Jika serangan serupa terulang, risiko penularan tinggi. • Krisis Kepercayaan: “Tanpa penularan” diklaim, tetapi komunitas tidak yakin. Keamanan jembatan kini menjadi prioritas utama di DeFi.
Ringkasan: LayerZero mengatakan “aplikasi memilih keamanan mereka sendiri,” tetapi pengaturan default menempatkan miliaran dolar dalam risiko. Pengungkapan CEO tentang Across bermaksud baik, tetapi sikap “bukan tanggung jawab kami” setelah KelpDAO mendapat kritik. Keamanan tingkat protokol tidak bisa hanya diselesaikan dengan menambah validator. Audit industri, standar, dan transparansi sangat penting.

#GateSquareMayTradingShare
#GateSquareMayTradingShare
#LayerZeroCEOAdmitsProtocolFlaws
ZRO2,05%
ACX-1,2%
UMA1,57%
IMX2,18%
Lihat Asli
discovery
#LayerZeroCEOAdmitsProtocolFlaws
CEO LayerZero mengaku: Kerentanan protokol dan $290M Hack setelahnya

Dunia lintas rantai diguncang pada April-Mei 2026. CEO LayerZero Bryan Pellegrino mengungkapkan kerentanan kritis dalam kontrak token Across Protocol. Minggu yang sama, hack KelpDAO senilai $292 juta terjadi. Komunitas bangkit: "Hanya menambah jumlah pengirim tidak cukup" .
1. Pengakuan CEO: "Alarm merah" di Kontrak Token
Pellegrino menegur tim Across: "Fungsi yang seharusnya bersifat pribadi di aplikasi ERC20 Anda secara tidak sengaja dibuat publik. Pemilik kontrak dapat menarik token dari dompet mana saja dan mengatur saldo menjadi 0. Selain itu, kontrak Across dan UMA memiliki hak mint tanpa batas."

Saran solusi: Serahkan kepemilikan kontrak ke kontrak pintar yang tidak dapat diubah. Matikan hak mint/burn. Karena ini adalah kerentanan permanen. Pellegrino: "Jika ada bug bounty, laporkan ke tim LayerZero."
2. Bencana $292M KelpDAO: Sengketa Tanggung Jawab
Sekitar 20 April, jembatan LayerZero KelpDAO dikosongkan: 116.500 rsETH, $292M hilang. Ada kecurigaan terhadap Lazarus Group.

LayerZero: "Serangan ini bukan protokol kami, melainkan serangan infrastruktur. KelpDAO menggunakan DVN 1-of-1, jadi ini adalah insiden terisolasi." Artinya, mereka hanya mempercayai satu jaringan pengirim, padahal saran kami adalah multi-DVN.

Komunitas marah: "Infrastruktur RPC Anda diretas, Anda tidak bisa menyalahkan KelpDAO saja." 47% OApp masih menggunakan DVN 1-of-1. Risiko ada di $4,5 miliar.
3. Masalah Struktural: Arsitektur DVN
LayerZero menyebutnya "keamanan modular": Aplikasi memilih DVN mereka sendiri. Tapi jika pengaturan default lemah, proyek tanpa sadar mempercayai satu pengirim. Hal ini juga terjadi di KelpDAO. Penyerang meracuni RPC dan mengesahkan pesan palsu.

Stani Kulechov memperingatkan: "Eksploit jembatan adalah ancaman eksistensial bagi DeFi. Dari Ronin, Poly Network, Nomad, sekarang jembatan berbasis LayerZero sedang menjadi perhatian."
Dampak Pasar • Token ZRO: Setelah hack turun 20%, berada di kisaran $1,47-$2,28. Meskipun dalam 3 hari terakhir melonjak 5,18%, tren tetap menurun. • Risiko TVL: Lebih dari $4,5 miliar OApp, bekerja dengan DVN 1-of-1. Jika serangan serupa terjadi lagi, risiko penularan tinggi. • Krisis Kepercayaan: "Zero contagion" dikatakan, tetapi komunitas tidak yakin. Keamanan jembatan di DeFi kini menjadi prioritas utama.
Ringkasan: LayerZero mengatakan "aplikasi memilih keamanan sendiri", tetapi pengaturan default membahayakan miliaran. Pengakuan CEO tentang Across berniat baik, tetapi sikap "kami tidak bertanggung jawab" setelah KelpDAO menuai kritik. Keamanan di tingkat protokol tidak bisa hanya dengan menambah pengirim. Pengawasan industri, standar, dan transparansi sangat diperlukan.

#GateSquareMayTradingShare
#BagikanPerdaganganMeiGateSquare
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 12
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
ybaser
· 2menit yang lalu
Tangan Berlian 💎
Lihat AsliBalas0
ybaser
· 2menit yang lalu
Beli Untuk Mendapatkan 💰️
Lihat AsliBalas0
GateUser-68291371
· 34menit yang lalu
Pegang erat 💪
Lihat AsliBalas0
GateUser-68291371
· 34menit yang lalu
Bulran 🐂
Lihat AsliBalas0
GateUser-68291371
· 34menit yang lalu
Lompatlah 🚀
Lihat AsliBalas0
MasterChuTheOldDemonMasterChu
· 1jam yang lalu
Ayo naik kendaraan!🚗
Lihat AsliBalas0
MasterChuTheOldDemonMasterChu
· 1jam yang lalu
Berpegang teguh HODL💎
Lihat AsliBalas0
SheenCrypto
· 1jam yang lalu
LFG 🔥
Balas0
SheenCrypto
· 1jam yang lalu
2026 GOGOGO 👊
Balas0
Falcon_Official
· 4jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan