الصفحة الرئيسةمركز أخبار LBank
يقاضي مطور KelpDAO شركة LayerZero بسبب استغلال جسر بقيمة 292 مليون دولار
kelpdao-developer-sues-layerzero-over-292m-bridge-exploit
يقاضي مطور KelpDAO شركة LayerZero بسبب استغلال جسر بقيمة 292 مليون دولار
تقول Evercrest إن LayerZero وافقت كتابيًا على إعداد المدقّق الواحد عدة مرات، ثم حذّرت مطوّرًا آخر بشأنه.
2026-09-25 المصدر:decrypt.co

باختصار

  • رفعت Evercrest Technologies دعوى مدنية ضد LayerZero وذراعها الكندية والشريك المؤسس براين بيليغرينو أمام المحكمة العليا في بريتيش كولومبيا.
  • وتزعم الدعوى وقوع تحريف بالإهمال، وإهمال، وتشهير على خلفية استغلال أبريل الذي بلغت قيمته 292 مليون دولار.
  • وتقول إن الهجوم بدأ ببرمجية خبيثة على جهاز كمبيوتر أحد مطوري LayerZero قبل ستة أسابيع من تحريك أي أموال.

رفعت الشركة التي تقف وراء KelpDAO دعوى قضائية ضد LayerZero ورئيسها التنفيذي بشأن الاستغلال الذي استنزف 292 مليون دولار من بروتوكول إعادة الرهن في أبريل، زاعمةً أن LayerZero صادقت خطيًا على إعداد الجسر ذاته الذي عادت لاحقًا لتحمّله مسؤولية الخسارة.

وقدّمت Evercrest Technologies إخطار الدعوى المدنية إلى المحكمة العليا في بريتيش كولومبيا يوم الأربعاء، وسمّت كلًا من LayerZero Labs Ltd. وLayerZero Labs Canada Inc. والشريك المؤسس براين بيليغرينو، الذي يُقاضى بصفته الشخصية بسبب منشورات على تيليغرام وX. وتتضمن الدعوى مزاعم بالتحريف بالإهمال، والإهمال، والتشهير، وتطلب تعويضات مشددة وتعويضات عقابية.

https://t.co/D17UbUbixh

— Kelp (@KelpDAO) 25 سبتمبر 2026

كانت جسور KelpDAO تعمل بإعداد 1 من 1، ما يعني أن شبكة التحقق الخاصة بـ LayerZero كانت الجهة الوحيدة التي تؤكد أن الرموز قد جرى قفلها على سلسلة واحدة قبل سكّ رموز مكافئة على سلسلة أخرى.

وتقول Evercrest إن ذلك كان بتعليمات من LayerZero. فبحسب ملف الدعوى، أخبرتها LayerZero في فبراير 2024 أن مسودة الكود الخاصة بها كانت "جيدة" وأنه "لا توجد مشكلة" في استخدام الإعداد الافتراضي، ثم وجّهتها صراحةً في مارس 2024 لاستخدام إعداد 1 من 1 مع أداة التحقق الخاصة بـ LayerZero. وفي يناير 2025، قالت LayerZero إنه حتى لو جرى اختراق أداة تحقق، فإن أقصى ما يمكن أن تفعله هو الفشل في التحقق من رسالة بشكل صحيح.

ويقول الملف أيضًا إن LayerZero حذّرت مطورًا آخر منفصلًا، هو USDT0، من مخاطر إعدادات التحقق الافتراضية لديها في أواخر 2024 أو أوائل 2025، ما دفع ذلك المطور إلى تشغيل أداة تحقق خاصة به. وتقول Evercrest إنها لم تتلقَّ أي تحذير مماثل.

Myriad: إلى أين يتجه إيثيريوم بعد ذلك؟ انقر لتقديم توقعك.

وبحسب رواية الدعوى، بدأ الاستغلال من داخل LayerZero نفسها. إذ زرع مهاجم برمجية خبيثة على جهاز كمبيوتر أحد مطوري LayerZero في 6 مارس، ثم عبث بعُقد LayerZero بحيث تغذي أداة التحقق الخاصة بها بقراءات زائفة. وفي 18 أبريل، عطّل المهاجم أيضًا عُقد الطرف الثالث التي كانت أداة التحقق تستخدمها، فتم إبلاغها بأن 116,500 rsETH قد جرى قفلها على Unichain بينما لم يحدث ذلك أصلًا. ومع الاكتفاء بأداة تحقق واحدة، جرى سكّ الرموز من دون غطاء. وتقول Evercrest إنها أوقفت الجسور خلال نحو ساعة ومنعت محاولة ثانية.

وتستند مزاعم التشهير إلى ما حدث لاحقًا. إذ قالت LayerZero في بيان الحادث إن إعداد أداة التحقق الواحدة يتعارض مع نموذج DVN المتعدد الذي "أوصت به باستمرار لجميع شركاء التكامل"، وكتب بيليغرينو أن "[لا] ينبغي لأحد الاعتماد على DVN وحيد." وبعد أيام، تقول الدعوى إن LayerZero أقرت بأنها "ارتكبت خطأً بالسماح لـ DVN [الخاصة بها] بالعمل كـ DVN 1 من 1 للمعاملات عالية القيمة."

وتطالب Evercrest بتعويضات تشمل مساهمة قدرها 2,000 ETH لإعادة تغطية rsETH، وأكثر من 650 مليون دولار جرى سحبها منذ الاستغلال، فضلًا عن هبوط رمز KERNEL الذي استدعى تحذيرات من الجهات التنظيمية والمنصات.

وغرد بيليغرينو قائلًا إن الدعوى "لا تزال بلا أي أساس وجيه"، وإنه سيواجه Evercrest في فانكوفر للدفاع عن نفسه. ولم تُختبر أي من هذه المزاعم أمام المحكمة بعد، كما لم يُقدَّم أي رد على الدعوى.

النشرة الإخبارية Daily Debrief

ابدأ كل يوم بأهم الأخبار العاجلة الآن، بالإضافة إلى مواد أصلية وبودكاست وفيديوهات والمزيد.
العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!