📢 Gate 广场 TradFi 交易分享挑战上线!
晒单瓜分 $30,000 奖池,新人首帖 100% 中奖!
📌 参与方式:
带 #TradFi交易分享挑战 发帖,满足以下任一即可:
🔹 带今日指定 TradFi 币种标签发帖交流。
🔹 完成单笔大于 $10U 的 TradFi CFD 交易并挂载交易卡片。
🏷️ 今日指定标签:USDJPY、AUDUSD、US30、TSLA、JPN225
🎁 宠粉福利:
1️⃣ 卡片分享奖: 抽 50 人,每人送 $100 仓位体验券!
2️⃣ 发帖榜单奖: 冲排行榜,赢 WCTC 限定 T 恤!
3️⃣ 新粉见面礼: 新人首次发帖,100% 领 $10 体验券!
详情:https://www.gate.com/announcements/article/51221
#LayerZero首席执行官承认协议缺陷
2026年4月至5月暴露了跨链生态系统的重大漏洞。LayerZero首席执行官Bryan Pellegrino指出Across协议代币合约存在关键缺陷,同时在同一时期发生了$292M KelpDAO的黑客事件。社区的反应很明确:仅仅增加验证节点是不够的。
据Pellegrino称,ERC20实现中的一个敏感函数被错误地设为公共,允许合约所有者从任何钱包提取代币,甚至将余额设为零。更糟糕的是,无限制的铸币权限造成了永久性漏洞。提出的修复方案是:将所有权转移到不可变的智能合约,并完全禁用铸币/销毁功能。
与此同时,KelpDAO的漏洞引发了责任归属的争论。LayerZero将其归类为基础设施攻击,指出KelpDAO使用的是1对1的DVN设置。但批评者认为,默认配置的薄弱才是真正的问题。近47%的OApps仍依赖单一DVN设置,超过45亿美元的资产面临类似风险。
这凸显了一个更深层次的结构性问题:模块化安全只有在默认设置稳健的情况下才有效。否则,项目可能在不知情的情况下继承关键漏洞。
市场影响迅速跟进。ZRO下跌约20%,信心减弱,桥接安全性成为DeFi讨论的焦点。
核心结论是:跨链安全不能依赖假设。行业范围的审计、更强的标准和完全透明已不再是可选项——它们变得至关重要。
#GateSquareMayTradingShare
#DeFiSecurity
#CryptoRisk
LayerZero CEO坦白:协议漏洞与$290M 黑客事件后续
跨链世界在2026年4-5月动荡不安。LayerZero CEO Bryan Pellegrino披露了Across Protocol代币合约中的关键漏洞。同一周,价值2.92亿美元的KelpDAO被黑。社区: “仅仅增加验证者数量还不够” 引发抗议。
1. CEO坦白:代币合约中的“红色警报”
Pellegrino对Across团队说:“你的ERC20实现中本应私有的功能错误地公开了。合约拥有者可以从任何钱包提取代币并将余额清零。此外,Across和UMA合约拥有无限铸币权限。”
解决方案建议:将合约所有权转移到不可更改的智能合约中。关闭铸币/销毁权限。因为这是一个永久性漏洞。Pellegrino:“如果有赏金,请联系LayerZero团队”。
2. $292M KelpDAO灾难:责任争议
4月左右,KelpDAO的LayerZero桥被清空:116,500 rsETH,$292M 被盗。怀疑是Lazarus Group所为。
LayerZero:“攻击不是我们的协议,而是基础设施攻击。由于KelpDAO使用1-of-1 DVN,事件被隔离。”也就是说,他们只信任单一验证者网络,我们建议采用多验证者网络。
社区愤怒:“RPC基础设施被攻破,你不能只责怪KelpDAO。” 47%的OApp仍在使用1-of-1 DVN。风险在于价值45亿美元。
3. 结构性问题:DVN架构
LayerZero称其为“模块化安全性”:应用程序选择自己的DVN。但如果默认设置较弱,项目在不知情的情况下依赖单一验证者。KelpDAO也出现了这种情况。攻击者污染RPC,伪造消息并获得批准。
Stani Kulechov警告:“桥梁漏洞对DeFi构成生存威胁。Ronin、Poly Network、Nomad之后,现在轮到LayerZero基础的桥梁了。”
市场影响 • ZRO Token:黑客事件后下跌20%,在1.47-2.28美元区间。虽然过去3天上涨5.18%,但趋势仍向下。 • TVL风险:超过45亿美元的OApp,使用1-of-1 DVN。若类似攻击再次发生,传染风险很高。 • 信任危机:“Zero contagion”被提及,但社区不买账。DeFi中的桥梁安全已成为首要议题。
总结:LayerZero声称“应用自行选择安全性”,但默认设置让数十亿美元处于风险中。CEO对Across的披露出于善意,但KelpDAO事件后“责任不在我们” 的态度引发反感。协议层面的安全不仅仅是增加验证者数量。行业范围的审计、标准和透明度至关重要。
#GateSquareMayTradingShare
#Gate广场五月交易分享
#LayerZeroCEOAdmitsProtocolFlaws