#LayerZeroCEOAdmitsProtocolFlaws — 破碎跨链信任的黑客攻击,以及CEO的坦率忏悔
ZRO 价格:$1.412 | 24小时:-3.22% | 30天:-32.34% | 市值:$292M
2026年5月4日,LayerZero Labs CEO Bryan Pellegrino 在X平台发布了一份未经滤镜的原始声明,引发了跨链生态系统的震动。他承认了一件没有基础设施CEO愿意说的话:“我错了。”这一认错是在2026年最大DeFi漏洞——Kelp DAO的rsETH桥被盗取2.92亿美元,暴露出LayerZero核心架构致命缺陷的两周后。
以下是事件的详细分析,CEO的坦白,以及为何这对每个加密用户都至关重要。
💥 这次漏洞:2.92亿美元在几分钟内消失
2026年4月18日,协调世界时17:35,一名攻击者对Kelp DAO的rsETH桥发动了毁灭性打击——这是由LayerZero的消息基础设施支持的跨链资产。
攻击机制:
攻击者,被“初步信心”归咎于朝鲜的Lazarus集团(TraderTraitor子单位),攻破了LayerZero Labs依赖的两个RPC节点
同时对剩余的干净RPC节点进行DDoS攻击,迫使系统切换到被污染的基础设施
发送伪造的跨链消息,指示桥接提取116,500个rsETH(约合2.92亿美元)
被盗的rsETH被转移