Page d'accueilCentre d'actualités LBank
KelpDAO poursuit LayerZero au sujet de l’exploit rsETH de 292 M$
kelpdao-sues-layerzero-over-292m-rseth-exploit
KelpDAO poursuit LayerZero au sujet de l’exploit rsETH de 292 M$
KelpDAO a déposé une plainte en Colombie-Britannique contre LayerZero et son PDG Bryan Pellegrino au sujet du piratage d’avril. L’attaque d’avril a siphonné 116 500 rsETH, d’une valeur d’environ 292 millions de dollars, de l’infrastructure de bridge LayerZero de KelpDAO. KelpDAO allègue que LayerZero n’a pas divulgué les risques technologiques ni sécurisé l’infrastructure, qui a ensuite été compromise par des attaquants. LayerZero affirme que la configuration de vérificateur unique de KelpDAO a créé un point de défaillance unique permettant la falsification de messages inter-chaînes. Pellegrino a qualifié la plainte de sans fondement et a déclaré qu’il se défendrait, ainsi que LayerZero, à Vancouver.
2026-09-25 Source:crypto.news

KelpDAO a poursuivi LayerZero et son cofondateur Bryan Pellegrino en Colombie-Britannique au sujet de l’exploit du 18 avril, qui a vidé 116 500 rsETH d’une valeur d’environ 292 millions de dollars.

Résumé
  • KelpDAO a déposé une plainte en Colombie-Britannique contre LayerZero et son CEO Bryan Pellegrino au sujet de l’exploit d’avril.
  • L’attaque d’avril a drainé 116 500 rsETH, d’une valeur d’environ 292 millions de dollars, depuis l’infrastructure de bridge LayerZero de KelpDAO.
  • KelpDAO affirme que LayerZero n’a pas divulgué les risques technologiques et n’a pas sécurisé une infrastructure ensuite compromise par des attaquants.
  • LayerZero affirme que la configuration de vérificateur un-sur-un de KelpDAO a créé le point unique de défaillance ayant permis des messages cross-chain falsifiés.
  • Pellegrino a qualifié la plainte de dénuée de fondement et a déclaré qu’il se défendrait, ainsi que LayerZero, à Vancouver.

KelpDAO a déclaré le 24 septembre qu’Evercrest Technologies Inc., l’entité juridique derrière Kelp, avait engagé l’action afin de répondre à ce qu’elle décrit comme des défaillances liées à l’infrastructure de LayerZero. Les conditions actuelles de Kelp identifient Evercrest Technologies Inc. comme la société fournissant l’application Kelp.

Selon le récit public de KelpDAO, la plainte allègue que LayerZero n’a pas divulgué les faiblesses et risques de sa technologie et n’a pas empêché des attaquants de pénétrer l’infrastructure de sécurité utilisée par son vérificateur. Aucun tribunal ne s’est encore prononcé sur ces allégations.

Pellegrino conteste l’affaire. Il a qualifié les accusations de « dénuées de fondement » et a déclaré qu’il défendrait sa position ainsi que celle de LayerZero à Vancouver. Les informations actuellement disponibles confirment que la demande civile vise à la fois LayerZero et Pellegrino à titre personnel.

KelpDAO affirme que LayerZero a approuvé la configuration de son bridge

L’affaire de KelpDAO porte en partie sur la configuration du bridge rsETH. Le protocole affirme que LayerZero avait examiné et approuvé par écrit son déploiement et sa configuration avant l’exploit d’avril, ce qui contredit l’argument avancé par LayerZero par la suite selon lequel Kelp aurait mis en place une configuration dangereuse à vérificateur unique.

LayerZero a présenté une version différente. Dans son communiqué sur l’incident d’avril, la société a déclaré que Kelp utilisait un Decentralized Verifier Network, ou DVN, en configuration 1-of-1, sans vérificateur distinct capable de rejeter un faux message cross-chain. LayerZero a déclaré avoir auparavant recommandé une diversification des vérificateurs et a décrit cette configuration comme un point unique de défaillance.

Kelp a répliqué quelques jours après l’attaque. Comme l’a rapporté crypto.news dans sa couverture du différend sur la configuration par défaut de LayerZero, Kelp a affirmé que son bridge suivait les paramètres par défaut documentés par LayerZero et s’appuyait sur une infrastructure opérée par LayerZero. LayerZero a maintenu que Kelp était passé manuellement à la configuration 1-of-1.

Pellegrino a déclaré plus tard que Kelp utilisait à l’origine les paramètres par défaut multi-DVN ou DeadDVN avant de modifier le déploiement de rsETH. Kelp a contesté la description faite par LayerZero des échanges entre les parties et affirme désormais que sa plainte s’appuiera sur des documents écrits montrant que LayerZero a examiné cette configuration.

L’infrastructure propre à LayerZero a été compromise

Les parties divergent sur la responsabilité, mais le rapport final d’incident de LayerZero confirme que des attaquants ont pénétré une infrastructure exploitée par LayerZero Labs avant que le bridge rsETH ne libère les fonds.

LayerZero a publié son rapport détaillé en mai, indiquant que l’intrusion avait commencé le 6 mars lorsqu’un attaquant a manipulé par ingénierie sociale un développeur de LayerZero et obtenu des identifiants de session. L’attaquant a ensuite pénétré l’environnement cloud RPC de LayerZero et modifié des nœuds RPC internes utilisés par le DVN de LayerZero Labs.

Lors de l’attaque du 18 avril, les nœuds compromis ont fourni de fausses informations blockchain pendant que les attaquants lançaient une attaque par déni de service contre des fournisseurs RPC externes. Le DVN de LayerZero a alors signé un message falsifié, car les informations dont il disposait indiquaient que le message était valide.

Le bridge Ethereum de Kelp a ensuite libéré 116 500 rsETH alors qu’aucun burn correspondant n’avait eu lieu sur la chaîne source. Chainalysis a décrit l’événement comme une attaque visant une infrastructure de vérification off-chain, et non comme une vulnérabilité de smart contract dans le contrat du token rsETH de Kelp.

Une seconde tentative visait 40 000 rsETH supplémentaires, alors évalués entre environ 95 et 100 millions de dollars, mais Kelp avait mis ses contrats en pause avant que le paquet falsifié ne puisse être exécuté. La mise en pause est intervenue environ 46 minutes après le drain réussi.

Comme l’a rapporté crypto.news dans sa couverture du rapport d’incident de LayerZero, LayerZero a réagi en mettant fin au support des configurations DVN 1-of-1 et en orientant les applications concernées vers des configurations à vérificateurs multiples. La société a indiqué que son modèle de sécurité mis à jour exige davantage de voies de vérification indépendantes.

La plainte survient après des mois de rejet mutuel de la faute

L’action nouvellement déposée par KelpDAO transforme un différend technique public en affaire civile devant les tribunaux. Kelp affirme que LayerZero et Pellegrino ont passé des mois à faire porter la responsabilité à Kelp après la compromission d’une infrastructure contrôlée par LayerZero.

LayerZero a soutenu que l’attaquant n’aurait pas pu voler les rsETH si Kelp avait exigé plusieurs DVN indépendants. Son rapport de mai indiquait qu’une configuration renforcée imposant l’accord de vérificateurs distincts aurait empêché un seul vérificateur compromis d’autoriser le message falsifié.

Des chercheurs en sécurité ont documenté les deux volets de la défaillance. Blockaid a constaté que l’unique DVN de LayerZero avait authentifié le faux message cross-chain et que l’absence d’un second vérificateur lui avait permis d’atteindre l’adaptateur Ethereum de Kelp.

Chainalysis est parvenu à une conclusion technique similaire en se concentrant sur l’infrastructure compromise. Son enquête a révélé que les attaquants avaient manipulé des nœuds RPC exploités par LayerZero alimentant le DVN et avaient forcé le vérificateur à s’appuyer sur ces nœuds en perturbant les fournisseurs externes.

LayerZero et plusieurs chercheurs ont attribué l’attaque à TraderTraitor, lié à la Corée du Nord et associé au groupe Lazarus. Le rapport final de LayerZero indique que Mandiant, CrowdStrike et des chercheurs indépendants sont parvenus à cette attribution.

Comme l’a rapporté crypto.news dans sa couverture de l’attribution à Lazarus, cette conclusion provenait de l’enquête de LayerZero et des travaux de sécurité associés. La plainte porte sur la responsabilité respective de Kelp et de LayerZero quant aux conditions ayant permis l’exploit ; l’attribution de l’attaque ne résout pas ce litige civil.

Kelp a éloigné rsETH de LayerZero

Kelp a commencé à modifier son infrastructure de bridge tandis que les travaux de récupération se poursuivaient. En mai, il a annoncé la migration des transferts cross-chain de rsETH du framework OFT de LayerZero vers Chainlink CCIP.

Crypto.news a rapporté que Kelp avait orienté rsETH vers Chainlink CCIP alors que le désaccord avec LayerZero se poursuivait. Pellegrino a contesté la version de Kelp concernant la configuration initiale du bridge au cours de ce processus de migration.

Au 25 mai, Kelp a déclaré avoir transféré la dernière tranche de 20 373,72 rsETH nécessaire à son plan de reprise opérationnelle. Le mint, les rachats et les récompenses avaient repris, tandis que les services de bridge rouvraient après que des transferts d’actifs antérieurs eurent restauré les garanties de la structure affectée.

La récupération a impliqué d’autres plateformes DeFi, car l’attaquant avait utilisé les rsETH volés comme collatéral. Aave, Kelp et d’autres participants ont organisé un processus de récupération après que le vol a engendré des pertes sur les marchés du lending. Comme l’avait précédemment rapporté crypto.news, Kelp a engagé 2 000 ETH dans l’effort de récupération de rsETH dans le cadre de ce processus.

L’affaire civile entre maintenant dans la procédure judiciaire de la Colombie-Britannique. En vertu des Supreme Court Civil Rules de la province, un défendeur dispose généralement de 21 jours pour répondre après signification au Canada, de 35 jours après signification aux États-Unis, ou de 49 jours lorsqu’elle est effectuée ailleurs, sauf si le tribunal fixe un autre délai. Pellegrino a déclaré publiquement qu’il avait l’intention de contester l’action à Vancouver.