AcasăCentrul de știri LBank
KelpDAO dă în judecată LayerZero pentru exploit-ul rsETH de 292 milioane USD
kelpdao-sues-layerzero-over-292m-rseth-exploit
KelpDAO dă în judecată LayerZero pentru exploit-ul rsETH de 292 milioane USD
KelpDAO a depus o acțiune în justiție în Columbia Britanică împotriva LayerZero și a CEO-ului Bryan Pellegrino, în legătură cu exploit-ul din aprilie. Atacul din aprilie a drenat 116.500 rsETH, în valoare de aproximativ 292 de milioane de dolari, din infrastructura bridge-ului LayerZero a KelpDAO. KelpDAO susține că LayerZero nu a dezvăluit riscurile tehnologice și infrastructura securizată, ulterior compromisă de atacatori. LayerZero spune că configurația de verificator one-of-one a KelpDAO a creat punctul unic de eșec care a permis mesaje cross-chain falsificate. Pellegrino a numit procesul nefondat și a spus că se va apăra pe sine și pe LayerZero în Vancouver.
2026-09-25 Sursă:crypto.news

KelpDAO a dat în judecată LayerZero și pe cofondatorul Bryan Pellegrino în Columbia Britanică în legătură cu exploitul din 18 aprilie, care a drenat 116.500 rsETH în valoare de aproximativ 292 de milioane de dolari.

Rezumat
  • KelpDAO a intentat un proces în Columbia Britanică împotriva LayerZero și a CEO-ului Bryan Pellegrino în legătură cu exploitul din aprilie.
  • Atacul din aprilie a drenat 116.500 rsETH, în valoare de aproximativ 292 de milioane de dolari, din infrastructura bridge-ului LayerZero a KelpDAO.
  • KelpDAO susține că LayerZero nu a dezvăluit riscurile tehnologice și nu a securizat infrastructura compromisă ulterior de atacatori.
  • LayerZero spune că configurația cu un singur verifier a KelpDAO a creat punctul unic de eșec care a permis mesaje cross-chain falsificate.
  • Pellegrino a numit procesul lipsit de temei și a spus că se va apăra pe sine și LayerZero în Vancouver.

KelpDAO a declarat pe 24 septembrie că Evercrest Technologies Inc., entitatea juridică din spatele Kelp, a depus acțiunea pentru a aborda ceea ce descrie drept eșecuri legate de infrastructura LayerZero. Termenii actuali ai Kelp identifică Evercrest Technologies Inc. drept compania care furnizează aplicația Kelp.

Plângerea, potrivit relatării publice a KelpDAO, susține că LayerZero nu a dezvăluit slăbiciunile și riscurile tehnologiei sale și nu a reușit să-i oprească pe atacatori să compromită infrastructura de securitate folosită de verifierul său. Nicio instanță nu s-a pronunțat asupra acestor acuzații.

Pellegrino contestă cazul. El a numit pretențiile „lipsite de temei” și a spus că se va apăra pe sine și LayerZero în Vancouver. Relatările actuale confirmă că acțiunea civilă îi numește atât pe LayerZero, cât și pe Pellegrino personal.

KelpDAO spune că LayerZero i-a aprobat configurația bridge-ului

Cazul KelpDAO se concentrează parțial pe configurația bridge-ului rsETH. Protocolul spune că LayerZero i-a revizuit și aprobat în scris implementarea și configurația înainte de exploitul din aprilie, contrazicând argumentul ulterior al LayerZero potrivit căruia Kelp a creat o configurație periculoasă cu un singur verifier.

LayerZero a prezentat o versiune diferită. În declarația sa privind incidentul din aprilie, compania a spus că Kelp a folosit un Decentralized Verifier Network 1-of-1, sau DVN, fără niciun verifier separat capabil să respingă un mesaj cross-chain fals. LayerZero a spus că recomandase anterior diversificarea verifierelor și a descris configurația drept un punct unic de eșec.

Kelp a respins acuzațiile la câteva zile după atac. După cum a relatat crypto.news în acoperirea disputei privind configurația implicită a LayerZero, Kelp a spus că bridge-ul său a urmat setările implicite documentate ale LayerZero și s-a bazat pe infrastructură operată de LayerZero. LayerZero a susținut că Kelp a trecut manual la configurația 1-of-1.

Pellegrino a spus ulterior că Kelp a folosit inițial setările implicite multi-DVN sau DeadDVN înainte de a modifica implementarea rsETH. Kelp a contestat descrierea făcută de LayerZero discuțiilor și spune acum că procesul său se va baza pe documente scrise care arată că LayerZero a revizuit configurația.

Infrastructura proprie a LayerZero a fost compromisă

Părțile nu sunt de acord asupra responsabilității, dar raportul final al LayerZero privind incidentul confirmă că atacatorii au compromis infrastructura operată de LayerZero Labs înainte ca bridge-ul rsETH să elibereze fondurile.

LayerZero și-a publicat raportul detaliat în mai, spunând că intruziunea a început pe 6 martie, când un atacator a manipulat social un dezvoltator LayerZero și a obținut credențiale de sesiune. Atacatorul a intrat apoi în mediul cloud RPC al LayerZero și a modificat nodurile RPC interne folosite de DVN-ul LayerZero Labs.

În timpul atacului din 18 aprilie, nodurile compromise au furnizat informații false din blockchain, în timp ce atacatorii au lansat un atac de tip denial-of-service împotriva furnizorilor RPC externi. DVN-ul LayerZero a semnat apoi un mesaj falsificat deoarece informațiile disponibile indicau că mesajul era valid.

Bridge-ul Ethereum al Kelp a eliberat ulterior 116.500 rsETH, deși pe chainul sursă nu avusese loc niciun burn corespunzător. Chainalysis a descris evenimentul drept un atac asupra infrastructurii de verificare off-chain, nu o vulnerabilitate de smart contract în contractul tokenului rsETH al Kelp.

O a doua tentativă a vizat încă 40.000 rsETH, evaluate atunci la aproximativ 95 până la 100 de milioane de dolari, dar Kelp și-a pus contractele pe pauză înainte ca pachetul falsificat să poată fi executat. Pauza a avut loc la aproximativ 46 de minute după drenajul reușit.

Așa cum a relatat crypto.news în acoperirea raportului LayerZero privind incidentul, LayerZero a răspuns încetând suportul pentru configurațiile DVN 1-of-1 și mutând aplicațiile afectate către setup-uri cu mai mulți verifiers. Compania a spus că modelul său de securitate actualizat necesită mai multe căi de verificare independente.

Procesul vine după luni de acuzații reciproce

Acțiunea nou depusă de KelpDAO transformă o dispută tehnică publică într-un caz civil în instanță. Kelp spune că LayerZero și Pellegrino au petrecut luni întregi plasând responsabilitatea pe Kelp după ce infrastructura controlată de LayerZero a fost compromisă.

LayerZero a susținut că atacatorul nu ar fi putut fura rsETH dacă Kelp ar fi cerut mai multe DVN-uri independente. Raportul său din mai a spus că o configurație întărită, care ar fi impus acordul unor verifiers separați, ar fi împiedicat un verifier compromis să autorizeze mesajul falsificat.

Cercetătorii în securitate au documentat ambele părți ale eșecului. Blockaid a constatat că singurul DVN al LayerZero a autentificat mesajul cross-chain fals și că absența unui al doilea verifier i-a permis să ajungă la adaptorul Ethereum al Kelp.

Chainalysis a ajuns la o constatare tehnică similară, concentrându-se însă asupra infrastructurii compromise. Investigația sa a constatat că atacatorii au manipulat nodurile RPC operate de LayerZero care alimentau DVN-ul și au forțat verifierul să se bazeze pe acele noduri prin perturbarea furnizorilor externi.

LayerZero și mai mulți cercetători au atribuit atacul grupării TraderTraitor, legată de Coreea de Nord și asociată cu Lazarus Group. Raportul final al LayerZero a spus că Mandiant, CrowdStrike și cercetători independenți au ajuns la această atribuire.

Așa cum a relatat crypto.news în acoperirea atribuirii către Lazarus, concluzia a rezultat din investigația LayerZero și din activitatea de securitate asociată. Procesul privește responsabilitatea dintre Kelp și LayerZero pentru condițiile care au permis exploitul; atribuirea nu rezolvă această dispută civilă.

Kelp a mutat rsETH departe de LayerZero

Kelp a început să-și schimbe infrastructura bridge-ului în timp ce activitatea de recuperare continua. În mai, a anunțat migrarea transferurilor cross-chain rsETH din framework-ul OFT al LayerZero către Chainlink CCIP.

Crypto.news a relatat că Kelp a mutat rsETH către Chainlink CCIP pe măsură ce dezacordul cu LayerZero continua. Pellegrino a contestat versiunea Kelp privind configurația originală a bridge-ului în timpul acelui proces de migrare.

Până pe 25 mai, Kelp a spus că a transferat tranșa finală de 20.373,72 rsETH necesară pentru planul său de recuperare operațională. Minting-ul, răscumpărările și recompensele au fost reluate, în timp ce serviciile de bridging s-au redeschis după ce transferurile anterioare de active au restabilit acoperirea structurii afectate.

Recuperarea a implicat și alte platforme DeFi, deoarece atacatorul folosise rsETH furat drept colateral. Aave, Kelp și alți participanți au organizat un proces de recuperare după ce furtul a generat pierderi pe piețele de lending. După cum a relatat anterior crypto.news, Kelp a alocat 2.000 ETH efortului de recuperare rsETH ca parte a acestui proces.

Cazul civil intră acum în procedura instanțelor din Columbia Britanică. Potrivit Supreme Court Civil Rules ale provinciei, un pârât are în general 21 de zile pentru a răspunde după comunicarea actelor în Canada, 35 de zile după comunicarea în SUA sau 49 de zile dacă este notificat în altă parte, cu excepția cazului în care instanța stabilește un alt termen. Pellegrino a spus public că intenționează să conteste acțiunea în Vancouver.