#LayerZeroCEOAdmitsProtocolFlaws LayerZero CEO坦白:协议漏洞与$290M 黑客事件后续
跨链世界在2026年4-5月动荡不安。LayerZero CEO Bryan Pellegrino披露了Across Protocol代币合约中的关键漏洞。同一周,价值2.92亿美元的KelpDAO被黑。社区: “仅仅增加验证者数量还不够” 引发抗议。
1. CEO坦白:代币合约中的“红色警报”
Pellegrino对Across团队说:“你的ERC20实现中本应私有的功能错误地公开了。合约拥有者可以从任何钱包提取代币并将余额清零。此外,Across和UMA合约拥有无限铸币权限。”
解决方案建议:将合约所有权转移到不可更改的智能合约中。关闭铸币/销毁权限。因为这是一个永久性漏洞。Pellegrino:“如果有赏金,请联系LayerZero团队”。
2. $292M KelpDAO灾难:责任争议
4月左右,KelpDAO的LayerZero桥被清空:116,500 rsETH,$292M 被盗。怀疑是Lazarus Group所为。
LayerZero:“攻击不是我们的协议,而是基础设施攻击。由于KelpDAO使用1-of-1 DVN,事件被隔离。”也就是说,他们只信任单一验证者网络,我们建议采用多验证者网络。
社区愤怒:“RPC基础设施被攻破,你