AcasăCentrul de știri LBank
Dezvoltatorul KelpDAO dă în judecată LayerZero pentru exploit-ul podului de 292 milioane de dolari
kelpdao-developer-sues-layerzero-over-292m-bridge-exploit
Dezvoltatorul KelpDAO dă în judecată LayerZero pentru exploit-ul podului de 292 milioane de dolari
Evercrest spune că LayerZero a aprobat în scris de mai multe ori configurația cu un singur verificator, apoi a avertizat un alt dezvoltator în legătură cu aceasta.
2026-09-25 Sursă:decrypt.co

Pe scurt

  • Evercrest Technologies a depus o acțiune civilă împotriva LayerZero, a filialei sale canadiene și a cofondatorului Bryan Pellegrino la Curtea Supremă din Columbia Britanică.
  • Cererea invocă declarații false făcute din neglijență, neglijență și defăimare în legătură cu exploitul de 292 de milioane de dolari din aprilie.
  • Potrivit documentului, atacul a început cu malware instalat pe computerul unui dezvoltator LayerZero cu șase săptămâni înainte ca vreun fond să fie mutat.

Compania din spatele KelpDAO a dat în judecată LayerZero și pe directorul său executiv pentru exploitul care a drenat 292 de milioane de dolari din protocolul de restaking în aprilie, susținând că LayerZero a aprobat în scris exact configurația de bridge pe care ulterior a acuzat-o pentru pierdere.

Evercrest Technologies a depus miercuri notificarea de acțiune civilă la Curtea Supremă din Columbia Britanică, numind LayerZero Labs Ltd., LayerZero Labs Canada Inc. și cofondatorul Bryan Pellegrino, dat în judecată personal pentru postări pe Telegram și X. Cererea invocă declarații false făcute din neglijență, neglijență și defăimare și solicită daune agravante și punitive.

https://t.co/D17UbUbixh

— Kelp (@KelpDAO) 25 septembrie 2026

Bridge-urile KelpDAO rulau într-o configurație 1-din-1, ceea ce înseamnă că propria rețea de verificatori a LayerZero era singura parte care confirma că tokenurile fuseseră blocate pe un lanț înainte ca tokenuri echivalente să fie emise pe altul.

Evercrest spune că aceasta a fost instrucțiunea LayerZero. Potrivit dosarului, în februarie 2024 LayerZero i-a spus că proiectul său de cod era „bun” și că nu exista „nicio problemă” în utilizarea configurației implicite, iar în martie 2024 i-a indicat în mod explicit să folosească o configurație 1-din-1 cu propriul verificator al LayerZero. În ianuarie 2025, LayerZero a spus că, chiar dacă un verificator ar fi compromis, cel mult ar putea să nu verifice corect un mesaj.

Dosarul mai spune că LayerZero a avertizat un alt dezvoltator, USDT0, cu privire la riscurile din configurațiile sale implicite de verificare la sfârșitul lui 2024 sau începutul lui 2025, ceea ce l-a determinat pe acel dezvoltator să își opereze propria soluție. Evercrest spune că nu a primit niciun avertisment comparabil.

Myriad: Încotro merge Ethereum în continuare? Dă click pentru a-ți face predicția.

Exploitul a început în interiorul LayerZero, potrivit versiunii din cerere. Un atacator a instalat malware pe computerul unui dezvoltator LayerZero pe 6 martie, apoi a compromis nodurile LayerZero astfel încât acestea să furnizeze date false verificatorului său. Pe 18 aprilie, atacatorul a dezactivat nodurile terțe folosite de asemenea de verificator, astfel încât acestuia i s-a transmis că 116.500 rsETH fuseseră blocați pe Unichain, când de fapt nu fusese blocat nimic. Cum era necesar un singur verificator, tokenurile au fost emise fără acoperire. Evercrest spune că a pus pe pauză bridge-urile în aproximativ o oră și a blocat o a doua tentativă.

Pretențiile de defăimare se referă la ce a urmat. Declarația LayerZero privind incidentul a spus că configurația cu un singur verificator contrazicea un model multi-DVN pe care îl „recomandase în mod consecvent tuturor partenerilor de integrare”, iar Pellegrino a scris că „[n]imeni nu ar trebui să se bazeze pe un singur DVN”. Câteva zile mai târziu, spune dosarul, LayerZero a admis că „a făcut o greșeală permițând [DVN-ului său] să acționeze ca un DVN 1-din-1 pentru tranzacții de valoare mare”.

Evercrest revendică daune care includ o contribuție de 2.000 ETH pentru restabilirea acoperirii rsETH, peste 650 de milioane de dolari retrași de la exploit încoace și o scădere a tokenului KERNEL care a atras avertismente din partea autorităților de reglementare și a exchange-urilor.

Pellegrino a postat pe X că acțiunea „continuă să fie lipsită de temei” și că se va întâlni cu Evercrest la Vancouver pentru a se apăra. Niciuna dintre acuzații nu a fost testată în instanță și nu a fost depus niciun răspuns la cerere.

Newsletterul Daily Debrief

Începe fiecare zi cu cele mai importante știri ale momentului, plus materiale originale, un podcast, videoclipuri și multe altele.