# cryptohack

799
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після зламу на суму 292 мільйони доларів у Kelp DAO 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жодна застосункова система не забезпечить мільярди в TVL на такій конфігурації". Крім того, П
ZRO2,72%
LINK0,7%
Переглянути оригінал
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після хакерської атаки на Kelp DAO на суму 292 мільйони доларів 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жоден застосунок не захистить мільярди в TVL за такої конфігурації". Крім того, Пеллегріно визнав, що LayerZero ще більше погіршив кризу, примусово змінюючи RPC-кворуми без повідомлення постраждалих клієнтів, назвавши їхню комунікацію "повною невдачею". Він завершив обіцянкою, що компанія повністю зосередиться на обслуговуванні емітентів активів і майбутньому запуску Zero.
Це визнання стало різким поворотом від початкової реакції LayerZero, яка цілком покладала провину на рівень застосунків і власні налаштування Kelp DAO. Публічне вибачення послідувало за масштабною критикою з боку криптоспільноти, особливо після того, як сторонні розробники продемонстрували, що небезпечна конфігурація 1/1 була яскраво представлена в офіційній документації LayerZero як початковий приклад. Зміна настроїв у кінцевому підсумку змусила Пеллегріно взяти на себе відповідальність за те, що критики назвали "системною зарозумілістю".
Однак Kelp DAO залишаються непереконаними. 5 травня вони опублікували детальну відповідь, у якій стверджували, що скомпрометована конфігурація була стандартною для платформи, заявляючи, що приблизно 47% з 2665 активних контрактів LayerZero працювали на конфігураціях 1/1 на момент експлойти. Kelp також опублікували скріншоти з Telegram, нібито показуючи, що співробітник LayerZero схвалив конфігурацію 1/1 перед інцидентом. Kelp додатково поставили під сумнів, чому моніторинг LayerZero не виявив компрометацію RPC-нодів до підписання підроблених повідомлень, що вони пов’язують безпосередньо з Lazarus Group з Північної Кореї.
Внаслідок цього Kelp DAO підтвердили міграцію rsETH з LayerZero до стандарту CCIP від Chainlink на всіх підтримуваних ланцюгах, підкреслюючи постійну втрату довіри до архітектури протоколу.
repost-content-media
  • Нагородити
  • 3
  • Репост
  • Поділіться
SoominStar:
На Місяць 🌕
Дізнатися більше
#LayerZeroCEOAdmitsProtocolFlaws
У значущому повороті подій генеральний директор LayerZero Labs Браян Пеллегріно публічно визнав провали протоколу після хакерської атаки на Kelp DAO на суму 292 мільйони доларів 18 квітня 2026 року, коли зловмисник використав конфігурацію безпеки 1/1 для крадіжки токенів rsETH.
Публікуючи свою заяву на X (раніше Twitter) 4 травня 2026 року, Пеллегріно зізнався, що протокол LayerZero не зміг запобігти або виявити небезпечну конфігурацію 1/1. Він визнав, що він "хибно припустив, що жоден застосунок не захистить мільярди в TVL за такої конфігурації". Крім того, П
ZRO2,72%
LINK0,7%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#rsETHAttackUpdate 🔥 $292M Використання, яке потрясло DeFi 🔥
Це не просто ще один злом…
Це системне попередження для всієї криптоіндустрії.
Квітень 2026 року виявив одну з найнебезпечніших вразливостей у DeFi —
👉 Не у коді… а в інфраструктурі.
---
⚠️ Що насправді сталося? (Спрощений розбір)
18 квітня 2026 року зловмисники вивели приблизно:
💰 116 500 rsETH (~$292 Мільйонів)
Але ось шокуюча частина:
👉 Немає помилки у смарт-контракті. Немає експлойту у коді.
Замість цього, зловмисники націлилися на рівень перевірки, що стоїть за системою.
---
🧠 Як працював напад (Розширений рівень розумін
AAVE0,27%
Переглянути оригінал
  • Нагородити
  • 5
  • Репост
  • Поділіться
CryptoDiscovery:
2026 ГОДИНОЮ ГОДИНОЮ 👊
Дізнатися більше
#rsETHAttackUpdate 🔥 $292M Використання, яке потрясло DeFi 🔥
Це не просто ще один злом…
Це системне попередження для всієї криптоіндустрії.
Квітень 2026 року виявив одну з найнебезпечніших вразливостей у DeFi —
👉 Не у коді… а в інфраструктурі.
---
⚠️ Що насправді сталося? (Спрощений розбір)
18 квітня 2026 року зловмисники вивели приблизно:
💰 116 500 rsETH (~$292 Мільйонів)
Але ось шокуюча частина:
👉 Немає помилки у смарт-контракті. Немає експлойту у коді.
Замість цього, зловмисники націлилися на рівень верифікації системи.
---
🧠 Як працював злом (Розширений рівень розуміння)
Це була ата
AAVE0,27%
Переглянути оригінал
  • Нагородити
  • 18
  • Репост
  • Поділіться
CryptoSelf:
На Місяць 🌕
Дізнатися більше
Попередження про безпеку DeFi
​Сектор децентралізованих фінансів $290M DeFi( зараз у стані шоку після руйнівного )злома на мільйон доларів 18 квітня. Атака, яка переважно націлювалася на кредитний протокол Aave, спричинила хвилю паніки та масових виводів, знову привертаючи увагу до внутрішніх ризиків екосистем смарт-контрактів. Хакери використали вразливість для створення непідкріплених токенів і використання їх як заставу, фактично забравши мільйони легітимного Ethereum.
​Ця інцидент — більше ніж просто втрата коштів; це масштабне випробування для інфраструктури DeFi. Оскільки страховий фон
AAVE0,27%
ETH0,14%
Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
#ArbitrumFreezesKelpDAOHackerETH
Це основна точка напруги у безпеці DeFi + централізації — і вона вже стає наративом у всьому ринку.
Ось чистий, оновлений, у стилі Gate Square розбір 👇
🚨 Інцидент з Arbitrum–Kelp DAO більше не просто історія про злом.
Це тепер прецедент у історії DeFi.
Рада безпеки Arbitrum заблокувала близько 30 766 ETH (~$71М), пов’язаних із зломом Kelp DAO, після масштабного крос-ланцюгового зламу, що зняв майже $290M з системи.
Цей крок одразу викликав один основний спір:
👉 “Безпека проти децентралізації — де тепер межа?”
Гостра інсайдерська думка:
DeFi більше не є чист
ETH0,14%
ARB-0,3%
ZRO2,72%
Переглянути оригінал
post-image
  • Нагородити
  • 10
  • Репост
  • Поділіться
ShainingMoon:
На Місяць 🌕
Дізнатися більше
#KelpDAOBridgeHacked
🚨 Міст КелпDAO зламав екосистему DeFi – $292M Витік!
Криптовалютний простір зазнав серйозної інциденту безпеки, оскільки міжланцюговий міст KelpDAO був зламаний, що призвело до втрати приблизно $292 мільйонів у rsETH. Атака націлилася на вразливості в механізмі перевірки мосту, що дозволило виконувати зловмисні транзакції без належної валідації.
За ранніми повідомленнями, викрадені активи швидко перемістилися через кілька протоколів DeFi, викликаючи занепокоєння щодо безпеки міжланцюгових мостів і системного ризику в екосистемі. Кілька платформ відреагували, заморозивши
Переглянути оригінал
post-image
  • Нагородити
  • 13
  • Репост
  • Поділіться
Yajing:
До Місяця 🌕
Дізнатися більше
Оновлення про рух гроців Venus Attacker 🚨
Експлуатор, що стоїть за атакою на ліміт пропозиції Venus Protocol, почав консолідувати та мостити вкрадені активи.
Деталі свопу:
* Обмінені активи: 2,178 BNB, 20 BTC та 1,466,000 CAKE.
* Всього отримано: 2,257.3 ETH (приблизно $4.72 мільйона).
* Стратегія: Після свопу кошти були перемосчені з мережі BNB на мережу Ethereum.
Повторення експлуатації:
* Початкова атака: 15 березня 2026 року.
* Механізм: "Атака пожертвування" спрямована на пул токенів Thena (THE) для обходу ліміту пропозиції та збільшення колатералю [1].
* Вплив: Залишив протокол з величи
ETH0,14%
Переглянути оригінал
post-image
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Завантажити більше

Приєднуйтеся до нашої зростаючої спільноти разом із 40 M користувачами

⚡️ Приєднуйтеся до обговорення криптоманії разом із 40 M користувачами
💬 Спілкуйтеся з улюбленими топовими авторами
👍 Дивіться те, що вас цікавить
  • Закріплено