# cryptohack

799
#LayerZeroCEOAdmitsProtocolFlaws
Trong một bước ngoặt quan trọng, CEO của LayerZero Labs Bryan Pellegrino đã công khai thừa nhận các thất bại của giao thức sau vụ hack trị giá 292 triệu đô la của Kelp DAO vào ngày 18 tháng 4 năm 2026, nơi một kẻ tấn công khai thác cấu hình bảo mật 1/1 để đánh cắp token rsETH.
Đăng bài phát biểu của mình trên X (trước đây là Twitter) vào ngày 4 tháng 5 năm 2026, Pellegrino thừa nhận rằng giao thức LayerZero đã không ngăn chặn hoặc cảnh báo về cấu hình nguy hiểm 1/1. Ông thừa nhận rằng mình "đã nhầm khi cho rằng không có ứng dụng nào sẽ bảo vệ hàng tỷ TVL trên
ZRO4,55%
LINK2,47%
Xem bản gốc
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
Trong một bước ngoặt quan trọng, CEO của LayerZero Labs Bryan Pellegrino đã công khai thừa nhận các thất bại của giao thức sau vụ hack trị giá 292 triệu đô la của Kelp DAO vào ngày 18 tháng 4 năm 2026, nơi một kẻ tấn công khai thác cấu hình bảo mật 1/1 để đánh cắp token rsETH.
Đăng bài phát biểu của mình trên X (trước đây là Twitter) vào ngày 4 tháng 5 năm 2026, Pellegrino thừa nhận rằng giao thức LayerZero đã không ngăn chặn hoặc cảnh báo về cấu hình nguy hiểm 1/1. Ông thừa nhận rằng ông "đã nhầm khi cho rằng không có ứng dụng nào sẽ bảo vệ hàng tỷ TVL trên một cấu hình như vậy". Thêm vào đó, Pellegrino thừa nhận rằng LayerZero còn làm trầm trọng thêm cuộc khủng hoảng bằng cách thực thi các thay đổi về RPC quorum mà không thông báo cho các khách hàng bị ảnh hưởng, gọi hành động này là "hoàn toàn thất bại trong giao tiếp". Ông kết luận bằng lời hứa rằng công ty sẽ hoàn toàn tập trung lại vào việc phục vụ các nhà phát hành tài sản và việc ra mắt Zero sắp tới.
Lời thừa nhận này đã đánh dấu một bước ngoặt rõ rệt so với phản ứng ban đầu của LayerZero, vốn đổ lỗi hoàn toàn cho lớp ứng dụng và các lựa chọn cấu hình của chính Kelp DAO. Lời xin lỗi công khai này theo sau nhiều chỉ trích từ cộng đồng tiền điện tử, đặc biệt sau khi các nhà phát triển bên thứ ba chứng minh cách cấu hình nguy hiểm 1/1 được trình bày nổi bật trong tài liệu chính thức của LayerZero như một điểm khởi đầu. Sự thay đổi trong cảm xúc cuối cùng đã buộc Pellegrino phải chịu trách nhiệm về những gì mà các nhà phê bình gọi là "sự kiêu ngạo hệ thống".
Tuy nhiên, Kelp DAO vẫn chưa bị thuyết phục. Vào ngày 5 tháng 5, họ đã công bố một phản bác chi tiết lập luận rằng cấu hình bị xâm phạm là tiêu chuẩn của nền tảng, khẳng định rằng khoảng 47% trong số 2.665 hợp đồng hoạt động của LayerZero vào thời điểm khai thác đã chạy trên các cấu hình 1/1. Kelp cũng đã phát hành các ảnh chụp màn hình telegram được cho là cho thấy một nhân viên của LayerZero phê duyệt cấu hình 1/1 trước khi vụ việc xảy ra. Kelp còn đặt câu hỏi tại sao việc giám sát của LayerZero lại không phát hiện ra việc xâm phạm nút RPC trước khi các tin nhắn giả mạo được ký, một vi phạm mà họ liên kết trực tiếp với nhóm Lazarus của Bắc Triều Tiên.
Do đó, Kelp DAO đã xác nhận việc di chuyển rsETH từ LayerZero sang tiêu chuẩn CCIP của Chainlink trên tất cả các chuỗi được hỗ trợ, nhấn mạnh sự mất niềm tin vĩnh viễn vào kiến trúc của giao thức.
repost-content-media
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
SoominStar:
Đến Mặt Trăng 🌕
Xem thêm
#LayerZeroCEOAdmitsProtocolFlaws
Trong một bước ngoặt quan trọng, CEO của LayerZero Labs Bryan Pellegrino đã công khai thừa nhận các thất bại của giao thức sau vụ hack trị giá 292 triệu đô la của Kelp DAO vào ngày 18 tháng 4 năm 2026, nơi một kẻ tấn công khai thác cấu hình bảo mật 1/1 để đánh cắp token rsETH.
Đăng bài phát biểu của mình trên X (trước đây là Twitter) vào ngày 4 tháng 5 năm 2026, Pellegrino thừa nhận rằng giao thức LayerZero đã không ngăn chặn hoặc cảnh báo về cấu hình nguy hiểm 1/1. Ông thừa nhận rằng ông "đã nhầm khi cho rằng không có ứng dụng nào sẽ bảo vệ hàng tỷ TVL trên m
ZRO4,55%
LINK2,47%
Xem bản gốc
post-image
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
#rsETHAttackUpdate 🔥 $292M Cuộc khai thác đã làm chấn động DeFi 🔥
Đây không chỉ là một vụ hack khác…
Đây là cảnh báo ở cấp độ hệ thống cho toàn bộ ngành công nghiệp tiền điện tử.
Tháng 4 năm 2026 đã phơi bày một trong những lỗ hổng nguy hiểm nhất trong DeFi —
👉 Không phải trong mã… mà trong hạ tầng.
---
⚠️ Chuyện đã xảy ra thực sự là gì? (Phân tích đơn giản)
Vào ngày 18 tháng 4 năm 2026, các hacker đã rút khoảng:
💰 116.500 rsETH (~$292 Triệu)
Nhưng phần gây sốc là:
👉 Không có lỗi trong hợp đồng thông minh. Không có khai thác mã.
Thay vào đó, các hacker nhắm vào lớp xác minh phía sau hệ t
AAVE0,54%
Xem bản gốc
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
CryptoDiscovery:
2026 GOGOGO 👊
Xem thêm
#rsETHAttackUpdate 🔥 $292M Chiến dịch khai thác chấn động DeFi 🔥
Đây không chỉ là một vụ hack khác…
Đây là cảnh báo cấp hệ thống cho toàn bộ ngành công nghiệp tiền điện tử.
Tháng 4 năm 2026 đã phơi bày một trong những lỗ hổng nguy hiểm nhất trong DeFi —
👉 Không phải trong mã… mà trong hạ tầng.
---
⚠️ Chuyện đã xảy ra thực sự thế nào? (Phân tích đơn giản)
Vào ngày 18 tháng 4 năm 2026, kẻ tấn công đã rút sạch khoảng:
💰 116.500 rsETH (~$292 Triệu)
Nhưng phần gây sốc là:
👉 Không có lỗi trong hợp đồng thông minh. Không có khai thác mã.
Thay vào đó, kẻ tấn công nhắm vào lớp xác minh phía sau h
AAVE0,54%
Xem bản gốc
  • Phần thưởng
  • 18
  • Đăng lại
  • Retweed
CryptoSelf:
Đến Mặt Trăng 🌕
Xem thêm
Lời Báo Động Về An Toàn DeFi
Ngành tài chính phi tập trung $290M DeFi( đang chao đảo sau một vụ )mất an toàn hàng triệu đô la vào ngày 18 tháng 4. Cuộc tấn công, chủ yếu nhằm vào giao thức cho vay Aave, đã gây ra làn sóng hoảng loạn và rút tiền hàng loạt, đưa các rủi ro vốn có của hệ sinh thái hợp đồng thông minh trở lại trung tâm chú ý. Hacker đã khai thác một lỗ hổng để tạo ra các token không được đảm bảo và sử dụng chúng làm tài sản thế chấp, thực chất là rút đi hàng triệu Ethereum hợp pháp.
Sự cố này không chỉ là mất mát tài chính; nó là một thử thách lớn đối với hạ tầng DeFi. Với quỹ bả
AAVE0,54%
ETH0,46%
Xem bản gốc
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
#ArbitrumFreezesKelpDAOHackerETH
Đây là một điểm nóng lớn về an ninh DeFi + tập trung — và nó đã trở thành một câu chuyện toàn thị trường.
Dưới đây là phân tích rõ ràng, cập nhật, theo phong cách Gate Square–style 👇
🚨 Sự cố Arbitrum–Kelp DAO không còn chỉ là một câu chuyện khai thác nữa.
Nó giờ đã trở thành một tiền lệ trong lịch sử DeFi.
Hội đồng an ninh của Arbitrum đã phong tỏa khoảng 30.766 ETH (~71 triệu đô la) liên quan đến vụ hack Kelp DAO, sau một cuộc khai thác chéo chuỗi lớn đã rút gần $290M từ hệ thống.
Động thái này ngay lập tức đã khơi nguồn một cuộc tranh luận cốt lõi:
👉 “An
ETH0,46%
ARB1,01%
ZRO4,55%
Xem bản gốc
post-image
  • Phần thưởng
  • 10
  • Đăng lại
  • Retweed
ShainingMoon:
Đến Mặt Trăng 🌕
Xem thêm
#KelpDAOBridgeHacked
🚨 Cầu nối KelpDAO bị tấn công gây chấn động hệ sinh thái DeFi – $292M Rút sạch!
Không gian tiền điện tử chứng kiến một sự cố bảo mật lớn khi cầu nối chuỗi chéo KelpDAO bị khai thác, dẫn đến mất khoảng $292 triệu đô la giá trị rsETH. Cuộc tấn công nhắm vào các lỗ hổng trong cơ chế xác minh của cầu nối, cho phép thực hiện các giao dịch độc hại mà không qua xác thực đúng cách.
Theo các báo cáo ban đầu, các tài sản bị đánh cắp đã nhanh chóng được chuyển qua nhiều giao thức DeFi, làm dấy lên lo ngại về an ninh cầu nối chuỗi chéo và rủi ro hệ thống trong hệ sinh thái. Một số
Xem bản gốc
post-image
  • Phần thưởng
  • 13
  • Đăng lại
  • Retweed
Yajing:
Đến Mặt Trăng 🌕
Xem thêm
Cập nhật Hoạt động Kẻ Tấn công Venus 🚨
Những kẻ khai thác đằng sau cuộc tấn công giới hạn cung cấp của Venus Protocol đã bắt đầu hợp nhất và chuyển cầu tài sản bị đánh cắp.
Chi tiết Giao dịch:
* Tài sản được trao đổi: 2,178 BNB, 20 BTC và 1,466,000 CAKE.
* Tổng nhận được: 2,257.3 ETH (khoảng 4.72 triệu đô la).
* Chiến lược: Sau khi giao dịch, quỹ được chuyển cầu từ BNB Chain sang mạng Ethereum.
Tổng hợp về Cuộc khai thác:
* Cuộc tấn công ban đầu: 15 tháng 3 năm 2026.
* Cơ chế: Cuộc tấn công "quyên tặng" nhắm vào nhóm token Thena (THE) để vượt qua giới hạn cung cấp và tăng lạm phát tài sản đảm
ETH0,46%
Xem bản gốc
post-image
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Tải thêm