PangunaLBank News Center
Idinemanda ng KelpDAO ang LayerZero dahil sa $292M na pagsasamantala sa rsETH
kelpdao-sues-layerzero-over-292m-rseth-exploit
Idinemanda ng KelpDAO ang LayerZero dahil sa $292M na pagsasamantala sa rsETH
Nagsampa ang KelpDAO ng kaso sa British Columbia laban sa LayerZero at CEO na si Bryan Pellegrino dahil sa pagsasamantala noong Abril. Naubos sa pag-atake noong Abril ang 116,500 rsETH na may halagang humigit-kumulang $292 milyon mula sa imprastraktura ng LayerZero bridge ng KelpDAO. Iginiit ng KelpDAO na nabigo ang LayerZero na ibunyag ang mga panganib ng teknolohiya at i-secure ang imprastraktura na kalaunan ay nakompromiso ng mga umaatake. Sinabi ng LayerZero na ang one-of-one verifier configuration ng KelpDAO ang lumikha ng iisang punto ng pagkabigo na nagbigay-daan sa mga pekeng cross-chain message. Tinawag ni Pellegrino na walang batayan ang kaso at sinabi niyang ipagtatanggol niya ang sarili at ang LayerZero sa Vancouver.
2026-09-25 Pinagmulan:crypto.news

Idinemanda ng KelpDAO ang LayerZero at co-founder nitong si Bryan Pellegrino sa British Columbia kaugnay ng exploit noong Abril 18 na nag-drain ng 116,500 rsETH na nagkakahalaga ng humigit-kumulang $292 milyon.

Buod
  • Naghain ang KelpDAO ng kaso sa British Columbia laban sa LayerZero at CEO nitong si Bryan Pellegrino kaugnay ng exploit noong Abril.
  • Ang pag-atake noong Abril ay nag-drain ng 116,500 rsETH na nagkakahalaga ng humigit-kumulang $292 milyon mula sa LayerZero bridge infrastructure ng KelpDAO.
  • Iginigiit ng KelpDAO na nabigo ang LayerZero na ibunyag ang mga panganib sa teknolohiya at i-secure ang imprastraktura na kalaunan ay nakompromiso ng mga attacker.
  • Ayon sa LayerZero, ang one-of-one verifier configuration ng KelpDAO ang lumikha ng iisang failure point na nagbigay-daan sa forged cross-chain messages.
  • Tinawag ni Pellegrino na walang saysay ang demanda at sinabing ipagtatanggol niya ang sarili niya at ang LayerZero sa Vancouver.

Sinabi ng KelpDAO noong Setyembre 24 na ang Evercrest Technologies Inc., ang legal entity sa likod ng Kelp, ang naghain ng kaso upang tugunan ang inilalarawan nito na mga pagkukulang na konektado sa imprastraktura ng LayerZero. Sa kasalukuyang mga tuntunin ng Kelp, ang Evercrest Technologies Inc. ang kumpanyang nagbibigay ng Kelp application.

Ayon sa pampublikong pahayag ng KelpDAO, sinasabi sa reklamo na nabigo ang LayerZero na ibunyag ang mga kahinaan at panganib sa teknolohiya nito at nabigo rin itong pigilan ang mga attacker na mapasok ang security infrastructure na ginagamit ng verifier nito. Wala pang hukuman ang nagpasya sa mga alegasyong iyon.

Tinututulan ni Pellegrino ang kaso. Tinawag niya ang mga claim na “walang saysay” at sinabing ipagtatanggol niya ang sarili niya at ang LayerZero sa Vancouver. Kinukumpirma ng kasalukuyang pag-uulat na kapwa pinangalanan sa civil claim ang LayerZero at si Pellegrino mismo.

Sinasabi ng KelpDAO na inaprubahan ng LayerZero ang setup ng bridge nito

Bahagyang nakasentro ang kaso ng KelpDAO sa configuration ng rsETH bridge. Ayon sa protocol, nirepaso at inaprubahan ng LayerZero nang nakasulat ang deployment at configuration nito bago ang exploit noong Abril, na sumasalungat sa kalaunang argumento ng LayerZero na ang Kelp ang lumikha ng mapanganib na single-verifier setup.

Iba ang salaysay ng LayerZero. Sa pahayag nito tungkol sa insidente noong Abril, sinabi ng kumpanya na gumamit ang Kelp ng 1-of-1 Decentralized Verifier Network, o DVN, kaya walang hiwalay na verifier na kayang tumanggi sa isang maling cross-chain message. Sinabi ng LayerZero na dati na nitong inirekomenda ang verifier diversification at inilarawan ang configuration bilang isang single point of failure.

Tumutol ang Kelp ilang araw matapos ang pag-atake. Gaya ng iniulat ng crypto.news sa pagtalakay nito sa alitan hinggil sa default configuration ng LayerZero, sinabi ng Kelp na sumunod ang bridge nito sa documented defaults ng LayerZero at umasa sa imprastrakturang pinapatakbo ng LayerZero. Iginiit naman ng LayerZero na manu-manong lumipat ang Kelp sa 1-of-1 configuration.

Sinabi kalaunan ni Pellegrino na orihinal na gumamit ang Kelp ng multi-DVN o DeadDVN defaults bago baguhin ang rsETH deployment. Pinabulaanan ng Kelp ang paglalarawan ng LayerZero sa mga naging usapan at sinasabi ngayon na aasa ang demanda nito sa mga written record na nagpapakitang nirepaso ng LayerZero ang setup.

Ang sariling imprastraktura ng LayerZero ang nakompromiso

Hindi magkasundo ang mga panig kung sino ang may pananagutan, ngunit kinukumpirma ng pinal na incident report ng LayerZero na napasok ng mga attacker ang imprastrakturang pinapatakbo ng LayerZero Labs bago inilabas ng rsETH bridge ang mga pondo.

Inilathala ng LayerZero ang detalyadong ulat nito noong Mayo, at sinabing nagsimula ang intrusion noong Marso 6 nang ma-social engineer ng isang attacker ang isang LayerZero developer at makuha ang session credentials. Pagkatapos noon, pumasok ang attacker sa RPC cloud environment ng LayerZero at binago ang mga internal RPC node na ginagamit ng DVN ng LayerZero Labs.

Sa panahon ng pag-atake noong Abril 18, ang mga nakompromisong node ay nagbigay ng maling blockchain information habang nagsagawa ang mga attacker ng denial-of-service attack laban sa mga external RPC provider. Nilagdaan naman ng DVN ng LayerZero ang isang forged message dahil ipinakita ng available na impormasyon nito na valid ang mensahe.

Kasunod nito, naglabas ang Ethereum bridge ng Kelp ng 116,500 rsETH kahit walang katumbas na burn na naganap sa source chain. Inilarawan ng Chainalysis ang insidente bilang pag-atake sa off-chain verification infrastructure, hindi bilang smart contract vulnerability sa rsETH token contract ng Kelp.

Isang ikalawang pagtatangka ang naghangad ng panibagong 40,000 rsETH, na noon ay nagkakahalaga ng humigit-kumulang $95 milyon hanggang $100 milyon, ngunit na-pause na ng Kelp ang mga kontrata nito bago na-execute ang forged packet. Naganap ang pag-pause mga 46 minuto matapos ang matagumpay na drain.

Gaya ng iniulat ng crypto.news sa pagtalakay nito sa incident report ng LayerZero, tumugon ang LayerZero sa pamamagitan ng pagtigil sa suporta para sa 1-of-1 DVN configurations at paglipat ng mga apektadong application tungo sa multi-verifier setups. Sinabi ng kumpanya na ang updated security model nito ay nangangailangan ng mas maraming independent verification paths.

Sinusundan ng demanda ang ilang buwang sisihan

Ang bagong inihain na kaso ng KelpDAO ay ginagawang isang civil court case ang pampublikong teknikal na alitan. Ayon sa Kelp, ilang buwan umanong ibinunton ng LayerZero at Pellegrino ang pananagutan sa Kelp matapos makompromiso ang imprastrakturang kontrolado ng LayerZero.

Nanindigan ang LayerZero na hindi sana nanakaw ng attacker ang rsETH kung inatasan ng Kelp ang paggamit ng maraming independent DVN. Sinabi sa ulat nito noong Mayo na ang isang hardened configuration na nangangailangan ng pagsang-ayon ng magkakahiwalay na verifier ay nakapigil sana sa isang nakompromisong verifier na pahintulutan ang forged message.

Naidokumento ng mga security researcher ang parehong bahagi ng pagkabigo. Natuklasan ng Blockaid na ang nag-iisang DVN ng LayerZero ang nag-authenticate sa maling cross-chain message at na ang kawalan ng pangalawang verifier ang nagbigay-daan para makarating ito sa Ethereum adapter ng Kelp.

Umabot din ang Chainalysis sa kahalintulad na teknikal na konklusyon habang nakatuon sa nakompromisong imprastraktura. Natuklasan sa imbestigasyon nito na minanipula ng mga attacker ang mga RPC node na pinapatakbo ng LayerZero na nagpapakain ng data sa DVN at pinilit ang verifier na umasa sa mga node na iyon sa pamamagitan ng pag-abala sa mga external provider.

Iniugnay ng LayerZero at ilang mananaliksik ang pag-atake sa TraderTraitor na may koneksyon sa North Korea, na iniuugnay sa Lazarus Group. Sinabi sa pinal na ulat ng LayerZero na sina Mandiant, CrowdStrike at mga independent researcher ay umabot sa naturang attribution.

Gaya ng iniulat ng crypto.news sa pagtalakay nito sa attribution sa Lazarus, nagmula ang konklusyong iyon sa imbestigasyon ng LayerZero at kaugnay na security work. Ang demanda ay tumutukoy sa pananagutan sa pagitan ng Kelp at LayerZero para sa mga kundisyong nagbigay-daan sa exploit; hindi nireresolba ng attribution ang civil dispute na iyon.

Inilipat na ng Kelp ang rsETH palayo sa LayerZero

Nagsimulang baguhin ng Kelp ang bridge infrastructure nito habang nagpapatuloy ang recovery work. Noong Mayo, inanunsyo nito ang migration ng rsETH cross-chain transfers mula sa OFT framework ng LayerZero patungo sa Chainlink CCIP.

Iniulat ng crypto.news na inilipat ng Kelp ang rsETH patungo sa Chainlink CCIP habang nagpapatuloy ang hindi pagkakasundo nito sa LayerZero. Tinutulan ni Pellegrino ang salaysay ng Kelp tungkol sa orihinal na bridge configuration sa panahon ng migration process na iyon.

Pagsapit ng Mayo 25, sinabi ng Kelp na nailipat na nito ang huling tranche na 20,373.72 rsETH na kailangan para sa operational recovery plan nito. Naipagpatuloy na ang minting, redemptions at rewards, habang muling binuksan ang bridging services matapos maibalik ng mga naunang asset transfer ang backing sa apektadong istruktura.

Kinasangkutan ng recovery ang iba pang DeFi platform dahil ginamit ng attacker ang ninakaw na rsETH bilang collateral. Nag-organisa ang Aave, Kelp at iba pang kalahok ng recovery process matapos magdulot ang pagnanakaw ng mga pagkalugi sa lending markets. Gaya ng naunang iniulat ng crypto.news, naglaan ang Kelp ng 2,000 ETH sa rsETH recovery effort bilang bahagi ng prosesong iyon.

Ang civil case ay papasok na ngayon sa proseso ng hukuman sa British Columbia. Sa ilalim ng Supreme Court Civil Rules ng probinsya, karaniwang may 21 araw ang isang defendant upang tumugon matapos maihatid ang notice sa Canada, 35 araw matapos itong maihatid sa U.S., o 49 araw kapag naihatid sa ibang lugar, maliban kung magtakda ang hukuman ng ibang deadline. Hayagang sinabi ni Pellegrino na balak niyang tutulan ang kaso sa Vancouver.