InícioCentro de Notícias da LBank
Desenvolvedor da KelpDAO processa a LayerZero por exploração de bridge de US$ 292 milhões
kelpdao-developer-sues-layerzero-over-292m-bridge-exploit
Desenvolvedor da KelpDAO processa a LayerZero por exploração de bridge de US$ 292 milhões
Evercrest diz que a LayerZero aprovou por escrito a configuração de verificador único várias vezes e depois alertou outro desenvolvedor sobre isso.
2026-09-25 Fonte:decrypt.co

Em resumo

  • A Evercrest Technologies entrou com uma ação civil contra a LayerZero, sua divisão canadense e o cofundador Bryan Pellegrino na Suprema Corte da Colúmbia Britânica.
  • A ação alega falsa representação por negligência, negligência e difamação em relação ao exploit de US$ 292 milhões ocorrido em abril.
  • Segundo a ação, o ataque começou com um malware no computador de um desenvolvedor da LayerZero seis semanas antes de qualquer fundo ser movimentado.

A empresa por trás da KelpDAO processou a LayerZero e seu diretor-executivo pelo exploit que drenou US$ 292 milhões do protocolo de restaking em abril, alegando que a LayerZero endossou por escrito a configuração exata da bridge que depois culpou pela perda.

A Evercrest Technologies protocolou a notificação da ação civil na Suprema Corte da Colúmbia Britânica na quarta-feira, citando a LayerZero Labs Ltd., a LayerZero Labs Canada Inc. e o cofundador Bryan Pellegrino, que é processado pessoalmente por publicações no Telegram e no X. A petição alega falsa representação por negligência, negligência e difamação, e busca danos agravados e punitivos.

https://t.co/D17UbUbixh

— Kelp (@KelpDAO) 25 de setembro de 2026

As bridges da KelpDAO operavam em uma configuração 1-de-1, o que significa que a própria rede verificadora da LayerZero era a única parte a confirmar que os tokens haviam sido bloqueados em uma cadeia antes que tokens equivalentes fossem cunhados em outra.

A Evercrest diz que isso foi instrução da LayerZero. Segundo a petição, em fevereiro de 2024 a LayerZero disse que o rascunho de código da empresa estava "bom" e que não havia "[n]enhum problema" em usar a configuração padrão, e em março de 2024 orientou explicitamente o uso de uma configuração 1-de-1 com o próprio verificador da LayerZero. Em janeiro de 2025, a LayerZero afirmou que, mesmo que um verificador fosse comprometido, o máximo que poderia acontecer seria a falha em verificar corretamente uma mensagem.

A petição também afirma que a LayerZero alertou um desenvolvedor separado, a USDT0, sobre os riscos em suas configurações padrão de verificador no fim de 2024 ou início de 2025, levando esse desenvolvedor a operar o seu próprio. A Evercrest diz que não recebeu nenhum aviso comparável.

Myriad: Para onde o Ethereum vai agora? Clique para fazer sua previsão.

Segundo a ação, o exploit começou dentro da LayerZero. Um invasor instalou malware no computador de um desenvolvedor da LayerZero em 6 de março, e depois adulterou os nós da LayerZero para que eles enviassem leituras falsas ao seu verificador. Em 18 de abril, o invasor desativou os nós de terceiros que o verificador também utilizava, fazendo com que ele fosse informado de que 116.500 rsETH haviam sido bloqueados na Unichain quando nada havia sido bloqueado. Como apenas um verificador era exigido, os tokens foram cunhados sem lastro. A Evercrest afirma que pausou as bridges em cerca de uma hora e bloqueou uma segunda tentativa.

As alegações de difamação se concentram no que aconteceu em seguida. O comunicado de incidente da LayerZero disse que a configuração de verificador único contrariava um modelo multi-DVN que ela havia "recomendado consistentemente a todos os parceiros de integração", e Pellegrino escreveu que "[n]inguém deveria depender de um único DVN". Dias depois, segundo a petição, a LayerZero admitiu que havia "cometido um erro ao permitir que [seu] DVN atuasse como um DVN 1-de-1 para transações de alto valor".

A Evercrest reivindica danos que incluem uma contribuição de 2.000 ETH para restaurar o lastro do rsETH, mais de US$ 650 milhões sacados desde o exploit e uma queda no token KERNEL que levou a alertas de reguladores e exchanges.

Pellegrino publicou no X que a ação "continua sem mérito" e que encontraria a Evercrest em Vancouver para se defender. Nenhuma das alegações foi testada em tribunal, e nenhuma resposta formal à ação foi apresentada.

Newsletter Daily Debrief

Comece todos os dias com as principais notícias do momento, além de reportagens originais, podcast, vídeos e muito mais.