# cryptohack

799
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero não conseguiu impedir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumiu erroneamente que nenhuma aplicação garantiria bilhões em TVL com tal configura
ZRO-0,81%
LINK-0,79%
Ver original
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero falhou em prevenir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumi erroneamente que nenhuma aplicação garantiria bilhões em TVL com uma configuração dessas". Além disso, Pellegrino admitiu que a LayerZero agravou ainda mais a crise ao impor mudanças no quórum RPC sem notificar os clientes afetados, chamando sua comunicação de "um fracasso completo". Ele concluiu prometendo que a empresa se reorientaria totalmente para atender emissores de ativos e o lançamento iminente do Zero.
Essa admissão marcou uma reversão dramática em relação à resposta inicial da LayerZero, que colocava a culpa inteiramente na camada de aplicação e nas próprias escolhas de configuração da Kelp DAO. A desculpa pública seguiu-se a críticas extensas da comunidade cripto, especialmente após desenvolvedores de terceiros demonstrarem como a perigosa configuração 1/1 era destacada de forma proeminente na documentação oficial da LayerZero como um ponto de partida. A mudança de sentimento eventualmente forçou Pellegrino a assumir a responsabilidade pelo que críticos chamaram de "arrogância sistêmica".
No entanto, a Kelp DAO permanece inconvinte. Em 5 de maio, eles publicaram uma refutação detalhada argumentando que a configuração comprometida era o padrão da plataforma, alegando que aproximadamente 47% dos 2.665 contratos ativos da LayerZero operavam em configurações 1/1 no momento do exploit. A Kelp também divulgou capturas de tela do Telegram supostamente mostrando um funcionário da LayerZero aprovando a configuração 1/1 antes do incidente. A Kelp questionou ainda por que a monitorização da LayerZero não detectou o comprometimento do nó RPC antes que as mensagens forjadas fossem assinadas, uma violação que eles vinculam diretamente ao Grupo Lazarus da Coreia do Norte.
Consequentemente, a Kelp DAO confirmou sua migração do rsETH da LayerZero para o padrão CCIP da Chainlink em todas as cadeias suportadas, reforçando a perda permanente de confiança na arquitetura do protocolo.
repost-content-media
  • Recompensa
  • 3
  • Republicar
  • Partilhar
SoominStar:
Para a Lua 🌕
Ver mais
#LayerZeroCEOAdmitsProtocolFlaws
Num uma reviravolta significativa, o CEO da LayerZero Labs, Bryan Pellegrino, admitiu publicamente falhas no protocolo após o hack de 292 milhões de dólares na Kelp DAO em 18 de abril de 2026, onde um atacante explorou uma configuração de segurança 1/1 para roubar tokens rsETH.
Publicando sua declaração no X (antigo Twitter) em 4 de maio de 2026, Pellegrino confessou que o protocolo LayerZero falhou em prevenir ou sinalizar a perigosa configuração 1/1. Ele reconheceu que "assumi erroneamente que nenhuma aplicação garantiria bilhões em TVL com uma configuração
ZRO-0,81%
LINK-0,79%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate 🔥 $292M Exploração que Sacudiu o DeFi 🔥
Isto não é apenas mais um ataque…
Isto é um aviso a nível de sistema para toda a indústria cripto.
Abril de 2026 revelou uma das vulnerabilidades mais perigosas no DeFi —
👉 Não no código… mas na infraestrutura.
---
⚠️ O Que Aconteceu Realmente? (Análise Simplificada)
Em 18 de abril de 2026, os atacantes drenaram cerca de:
💰 116.500 rsETH (~$292 Milhões)
Mas aqui está a parte chocante:
👉 Nenhum bug no contrato inteligente. Nenhuma exploração de código.
Em vez disso, os atacantes visaram a camada de verificação por trás do sistema.
AAVE-0,71%
Ver original
  • Recompensa
  • 5
  • Republicar
  • Partilhar
CryptoDiscovery:
2026 GOGOGO 👊
Ver mais
#rsETHAttackUpdate 🔥 $292M Exploração que Sacudiu o DeFi 🔥
Isto não é apenas mais uma invasão…
Este é um aviso a nível de sistema para toda a indústria cripto.
Abril de 2026 revelou uma das vulnerabilidades mais perigosas no DeFi —
👉 Não no código… mas na infraestrutura.
---
⚠️ O que Aconteceu Realmente? (Análise Simplificada)
Em 18 de abril de 2026, os atacantes esvaziaram cerca de:
💰 116.500 rsETH (~$292 Milhões)
Mas aqui está a parte chocante:
👉 Nenhum bug no contrato inteligente. Nenhum exploit de código.
Em vez disso, os atacantes visaram a camada de verificação por trás do sistema.
AAVE-0,71%
Ver original
  • Recompensa
  • 18
  • Republicar
  • Partilhar
CryptoSelf:
Para a Lua 🌕
Ver mais
O $290M Alerta de Segurança do DeFi
​O setor de finanças descentralizadas (DeFi) está em choque após um devastador $290 exploração de milhões em 18 de abril. O ataque, que visou principalmente o protocolo de empréstimos Aave, desencadeou uma onda de pânico e retiradas em massa, colocando novamente os riscos inerentes aos ecossistemas de contratos inteligentes em evidência. Os hackers exploraram uma vulnerabilidade para cunhar tokens não garantidos e usá-los como garantia, levando efetivamente milhões em Ethereum legítimo embora.
​Este incidente é mais do que uma simples perda de fundos; é um t
AAVE-0,71%
ETH-1,61%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#ArbitrumFreezesKelpDAOHackerETH
Este é um ponto crítico de segurança + centralização no DeFi — e já está a tornar-se numa narrativa de todo o mercado.
Aqui está a análise limpa, atualizada, ao estilo Gate Square–👇
🚨 O incidente Arbitrum–Kelp DAO já não é apenas uma história de exploração.
É agora uma intervenção que estabelece um precedente na história do DeFi.
O conselho de segurança de Arbitrum congelou cerca de 30.766 ETH (~$71M) ligados ao hack do Kelp DAO, após uma exploração massiva entre cadeias que esvaziou quase $290M do sistema.
Este movimento imediatamente desencadeou um debate
ETH-1,61%
ARB4,28%
ZRO-0,81%
Ver original
post-image
  • Recompensa
  • 10
  • Republicar
  • Partilhar
ShainingMoon:
Para a Lua 🌕
Ver mais
#KelpDAOBridgeHacked
🚨 A Ponte do KelpDAO Hack Abala o Ecossistema DeFi – $292M Drenada!
O espaço cripto testemunhou um incidente de segurança importante, pois a ponte cross-chain do KelpDAO foi explorada, resultando na perda de aproximadamente $292 milhões em rsETH. O ataque visou vulnerabilidades no mecanismo de verificação da ponte, permitindo que transações maliciosas fossem executadas sem validação adequada.
De acordo com os primeiros relatos, os ativos roubados foram rapidamente transferidos através de múltiplos protocolos DeFi, levantando preocupações sobre a segurança das pontes cro
Ver original
post-image
  • Recompensa
  • 13
  • Republicar
  • Partilhar
Yajing:
Para a Lua 🌕
Ver mais
🚨 ALERTA DE VULNERABILIDADE MAIOR: Drift Protocol ($DRIFT) 🚨
@DriftProtocol confirmou uma violação de segurança massiva com perdas estimadas entre $200M – $285M. Este é atualmente um dos maiores hacks DeFi da história.
O que sabemos até agora:
🔹 Estado: Todos os depósitos e retiradas estão SUSPENSOS.
🔹 O Impacto: ~980.000 SOL + milhões em USDC/stables drenados dos cofres.
🔹 O Vetor: Suspeita de manipulação de oráculo usando colateral falso "CVT" para drenar liquidez.
🔹 Movimento: O atacante está ativamente transferindo fundos roubados para a Ethereum.
Isto NÃO é uma brincadeira de 1º de
SOL-0,51%
ETH-1,61%
BTC-0,8%
Ver original
post-image
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Carregar mais