#LayerZeroCEOAdmitsProtocolFlaws


#LayerZeroSecurityCrisis 🚹 | $292M Une faille dans la DeFi rĂ©vĂ©lĂ©e par le hack

Le récit inter-chaßnes vient de subir un sérieux coup.

Avril–mai 2026 a rĂ©vĂ©lĂ© quelque chose de plus profond qu’une simple exploitation — cela a exposĂ© une faiblesse structurelle dans la gestion de la sĂ©curitĂ© par la DeFi.

🔮 1. Avertissement du PDG : « Cela n’aurait jamais dĂ» ĂȘtre public »

Bryan Pellegrino, PDG de LayerZero, a signalĂ© un problĂšme critique dans le contrat de jetons d’Across Protocol :

Une fonction sensible était laissée publique

Le propriĂ©taire du contrat pouvait drainer n’importe quel portefeuille

Des droits de minting illimités existaient à la fois dans les contrats Across et UMA

Ce n’est pas juste un bug — c’est une dĂ©faillance au niveau de la conception.

👉 Solution proposĂ©e :

Déplacer la propriété vers des contrats immuables

Supprimer définitivement les privilÚges de mint/burn

Car une fois exploitĂ©, il n’y a pas de voie de rĂ©cupĂ©ration

---

đŸ’„ 2. Le hack de $292M KelpDAO — Qui est responsable ?

Vers le 20 avril :

116 500 rsETH drainés (~292 millions de dollars)

Le groupe Lazarus suspecté

Réponse de LayerZero :

> « Ce n’est pas notre protocole — KelpDAO a utilisĂ© un DVN 1-sur-1. »

Traduction :
Ils s’appuyaient sur un systĂšme de validateur unique — un risque Ă©norme.

Mais la communautĂ© a rĂ©agi violemment : 👉 « Si votre infrastructure permet des paramĂštres faibles par dĂ©faut, vous partagez la responsabilitĂ©. »

---

⚠ 3. Le vrai problĂšme : l’architecture DVN

LayerZero prÎne la « sécurité modulaire »
→ Les applications choisissent leurs propres validateurs (DVNs)

Mais voici le problĂšme :

Beaucoup de projets ne comprennent pas pleinement le risque

Les configurations par défaut tendent souvent vers la centralisation (DVN 1-sur-1)

Les attaquants peuvent empoisonner les RPCs et approuver de faux messages inter-chaĂźnes

📊 Risque actuel :

Environ 47 % des applications décentralisées utilisent encore un DVN 1-sur-1

Plus de 4,5 milliards de dollars en TVL exposés

---

📉 RĂ©action du marchĂ©

Le jeton ZRO a chutĂ© d’environ 20 % aprĂšs le hack

Un rebond à court terme ≠ inversion de tendance

La confiance dans la sécurité inter-chaßnes est ébranlée

---

🧠 Plus grande perspective

Ce n’est pas seulement LayerZero.
C’est le problĂšme de sĂ©curitĂ© des ponts de la DeFi qui resurgit.

De :

Ronin

Poly Network

Nomad

À maintenant :

L’écosystĂšme LayerZero

MĂȘme schĂ©ma. Cycle diffĂ©rent.

---

⚡ Derniùre analyse

LayerZero dit :
👉 « Les applications choisissent leur propre sĂ©curitĂ© »

Mais la réalité indique :
👉 De mauvaises configurations par dĂ©faut = risque systĂ©mique

La sĂ©curitĂ© dans la DeFi n’est plus optionnelle ou modulaire.
Elle doit ĂȘtre standardisĂ©e, auditĂ© et appliquĂ©e au niveau du protocole.

Car dans l’inter-chaünes


Une faiblesse ne brise pas seulement un projet — elle menace tout l’écosystĂšme.
ZRO-4,14%
ACX0,06%
UMA1,16%
Voir l'original
Cette page peut inclure du contenu de tiers fourni Ă  des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validitĂ© de ces contenus, n’endosse pas les opinions exprimĂ©es, et ne fournit aucun conseil financier ou professionnel Ă  travers ces informations. Voir la section Avertissement pour plus de dĂ©tails.
  • RĂ©compense
  • 1
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
MasterChuTheOldDemonMasterChu
· Il y a 1h
Il suffit de foncer 👊
Voir l'originalRépondre0
  • Épingler