InícioCentro de Notícias da LBank
KelpDAO processa a LayerZero por exploração de US$ 292 milhões do rsETH
kelpdao-sues-layerzero-over-292m-rseth-exploit
KelpDAO processa a LayerZero por exploração de US$ 292 milhões do rsETH
KelpDAO entrou com uma ação judicial na Colúmbia Britânica contra a LayerZero e o CEO Bryan Pellegrino por causa do exploit de abril. O ataque de abril drenou 116.500 rsETH, no valor de aproximadamente US$ 292 milhões, da infraestrutura de ponte LayerZero da KelpDAO. A KelpDAO alega que a LayerZero falhou em divulgar os riscos da tecnologia e em proteger a infraestrutura, que posteriormente foi comprometida por invasores. A LayerZero afirma que a configuração de verificador exclusivo da KelpDAO criou o único ponto de falha, permitindo mensagens cross-chain forjadas. Pellegrino classificou a ação como infundada e disse que irá se defender, assim como a LayerZero, em Vancouver.
2026-09-25 Fonte:crypto.news

A KelpDAO processou a LayerZero e o cofundador Bryan Pellegrino na Colúmbia Britânica devido ao exploit de 18 de abril, que drenou 116.500 rsETH avaliados em aproximadamente US$ 292 milhões.

Resumo
  • A KelpDAO entrou com uma ação judicial na Colúmbia Britânica contra a LayerZero e o CEO Bryan Pellegrino pelo exploit de abril.
  • O ataque de abril drenou 116.500 rsETH, avaliados em aproximadamente US$ 292 milhões, da infraestrutura de ponte da LayerZero usada pela KelpDAO.
  • A KelpDAO alega que a LayerZero falhou em divulgar riscos tecnológicos e em proteger a infraestrutura posteriormente comprometida pelos invasores.
  • A LayerZero afirma que a configuração de verificador 1-de-1 da KelpDAO criou o ponto único de falha que permitiu mensagens cross-chain forjadas.
  • Pellegrino classificou o processo como sem mérito e disse que defenderá a si mesmo e a LayerZero em Vancouver.

A KelpDAO informou em 24 de setembro que a Evercrest Technologies Inc., a entidade legal por trás da Kelp, ajuizou a ação para tratar do que descreve como falhas ligadas à infraestrutura da LayerZero. Os termos atuais da Kelp identificam a Evercrest Technologies Inc. como a empresa que fornece o aplicativo Kelp.

A queixa, segundo o relato público da KelpDAO, alega que a LayerZero deixou de divulgar fragilidades e riscos em sua tecnologia e falhou em impedir que invasores penetrassem a infraestrutura de segurança usada por seu verificador. Nenhum tribunal decidiu sobre essas alegações.

Pellegrino contesta o caso. Ele chamou as alegações de “sem mérito” e disse que defenderá a si mesmo e a LayerZero em Vancouver. A cobertura atual confirma que a ação cível nomeia tanto a LayerZero quanto Pellegrino pessoalmente.

KelpDAO diz que a LayerZero aprovou a configuração de sua ponte

O caso da KelpDAO gira em parte em torno da configuração da ponte rsETH. O protocolo afirma que a LayerZero havia revisado e aprovado por escrito sua implementação e configuração antes do exploit de abril, contrariando o argumento posterior da LayerZero de que a Kelp criou uma configuração perigosa de verificador único.

A LayerZero apresentou uma versão diferente. Em seu comunicado sobre o incidente de abril, a empresa disse que a Kelp usava uma Decentralized Verifier Network, ou DVN, 1-de-1, sem um verificador separado capaz de rejeitar uma mensagem cross-chain falsa. A LayerZero disse que já havia recomendado a diversificação de verificadores e descreveu a configuração como um ponto único de falha.

A Kelp rebateu dias após o ataque. Como a crypto.news relatou em sua cobertura da disputa sobre a configuração padrão da LayerZero, a Kelp disse que sua ponte seguia os padrões documentados da LayerZero e dependia de infraestrutura operada pela própria LayerZero. A LayerZero sustentou que a Kelp havia migrado manualmente para a configuração 1-de-1.

Pellegrino disse depois que a Kelp originalmente usava os padrões multi-DVN ou DeadDVN antes de alterar a implementação do rsETH. A Kelp contestou a descrição da LayerZero sobre as discussões e agora diz que sua ação judicial se apoiará em registros escritos mostrando que a LayerZero revisou a configuração.

A própria infraestrutura da LayerZero foi comprometida

As partes discordam sobre a responsabilidade, mas o relatório final de incidente da LayerZero confirma que invasores penetraram infraestrutura operada pela LayerZero Labs antes de a ponte rsETH liberar os fundos.

A LayerZero publicou seu relatório detalhado em maio, dizendo que a intrusão começou em 6 de março, quando um atacante usou engenharia social contra um desenvolvedor da LayerZero e obteve credenciais de sessão. O atacante então entrou no ambiente de nuvem RPC da LayerZero e alterou nós RPC internos usados pela DVN da LayerZero Labs.

Durante o ataque de 18 de abril, os nós comprometidos forneceram informações falsas de blockchain enquanto os invasores lançavam um ataque de negação de serviço contra provedores externos de RPC. A DVN da LayerZero então assinou uma mensagem forjada porque as informações disponíveis indicavam que a mensagem era válida.

A ponte Ethereum da Kelp posteriormente liberou 116.500 rsETH, embora nenhuma queima correspondente tivesse ocorrido na cadeia de origem. A Chainalysis descreveu o evento como um ataque à infraestrutura de verificação off-chain, e não como uma vulnerabilidade de smart contract no contrato do token rsETH da Kelp.

Uma segunda tentativa buscou outros 40.000 rsETH, então avaliados em cerca de US$ 95 milhões a US$ 100 milhões, mas a Kelp havia pausado seus contratos antes que o pacote forjado pudesse ser executado. A pausa ocorreu cerca de 46 minutos após a drenagem bem-sucedida.

Como a crypto.news relatou em sua cobertura do relatório de incidente da LayerZero, a LayerZero respondeu encerrando o suporte para configurações DVN 1-de-1 e migrando os aplicativos afetados para configurações com múltiplos verificadores. A empresa disse que seu modelo de segurança atualizado exige mais caminhos independentes de verificação.

Processo surge após meses de troca de culpas

A ação recém-ajuizada pela KelpDAO transforma uma disputa técnica pública em um caso cível nos tribunais. A Kelp afirma que a LayerZero e Pellegrino passaram meses atribuindo a responsabilidade à Kelp depois que a infraestrutura controlada pela LayerZero foi comprometida.

A LayerZero sustenta que o atacante não poderia ter roubado o rsETH se a Kelp tivesse exigido múltiplas DVNs independentes. Seu relatório de maio disse que uma configuração reforçada, exigindo que verificadores separados concordassem, teria impedido que um único verificador comprometido autorizasse a mensagem forjada.

Pesquisadores de segurança documentaram ambas as partes da falha. A Blockaid constatou que a única DVN da LayerZero autenticou a mensagem cross-chain falsa e que a ausência de um segundo verificador permitiu que ela chegasse ao adaptador Ethereum da Kelp.

A Chainalysis chegou a uma conclusão técnica semelhante ao focar na infraestrutura comprometida. Sua investigação concluiu que os invasores manipularam nós RPC operados pela LayerZero que alimentavam a DVN e forçaram o verificador a depender desses nós ao interromper provedores externos.

A LayerZero e vários pesquisadores atribuíram o ataque ao TraderTraitor, ligado à Coreia do Norte e associado ao Lazarus Group. O relatório final da LayerZero disse que a Mandiant, a CrowdStrike e pesquisadores independentes chegaram a essa atribuição.

Como a crypto.news relatou em sua cobertura da atribuição ao Lazarus, a conclusão veio da investigação da LayerZero e de trabalhos de segurança associados. O processo diz respeito à responsabilidade entre Kelp e LayerZero pelas condições que permitiram o exploit; a atribuição não resolve essa disputa cível.

A Kelp afastou o rsETH da LayerZero

A Kelp começou a alterar sua infraestrutura de ponte enquanto os trabalhos de recuperação continuavam. Em maio, anunciou a migração das transferências cross-chain de rsETH do framework OFT da LayerZero para o CCIP da Chainlink.

A crypto.news informou que a Kelp moveu o rsETH para o Chainlink CCIP enquanto o desentendimento com a LayerZero continuava. Pellegrino contestou a versão da Kelp sobre a configuração original da ponte durante esse processo de migração.

Até 25 de maio, a Kelp disse ter transferido a tranche final de 20.373,72 rsETH necessária para seu plano de recuperação operacional. Emissão, resgates e recompensas haviam sido retomados, enquanto os serviços de ponte foram reabertos após transferências anteriores de ativos restaurarem o lastro da estrutura afetada.

A recuperação envolveu outras plataformas DeFi porque o invasor havia usado o rsETH roubado como colateral. Aave, Kelp e outros participantes organizaram um processo de recuperação depois que o roubo gerou perdas nos mercados de empréstimos. Como a crypto.news relatou anteriormente, a Kelp comprometeu 2.000 ETH para o esforço de recuperação do rsETH como parte desse processo.

O caso cível agora avança para o trâmite judicial na Colúmbia Britânica. Segundo as Supreme Court Civil Rules da província, um réu geralmente tem 21 dias para responder após a citação no Canadá, 35 dias após a citação nos EUA, ou 49 dias quando citado em outro lugar, salvo se o tribunal determinar outro prazo. Pellegrino disse publicamente que pretende contestar a ação em Vancouver.