Relatert til dette temaetTokeniseringsrapport

Kelp DAO saksøker LayerZero og medgründer for $ 292 millioner rsETH-utnyttelse

  • Kelp DAO saksøker LayerZero etter bro-hacket på $ 292 millioner i april
  • Søksmålet nevner medgründer Bryan Pellegrino og hevder skjulte sikkerhetsfeil.
  • Kelp sier at LayerZero har godkjent brokonfigurasjonen skriftlig.

Kelp DAO har saksøkt LayerZero og medgründer Bryan Pellegrino, og holder det krysskjedeprotokollen ansvarlig for det $ 292 millioner store rsETH bridge-hacket i april.

Restaking-protokollen hevder LayerZero skjulte svakheter i sin egen teknologi. Den hevder også at LayerZero ikke stoppet angripere fra å trenge inn i sikkerhetssystemene deres.

Inne i $ 292 millioner rsETH-utnyttelsen

18. april tappet hackere omtrent 116 500 rsETH, Kelp DAOs flytende restaking-token, gjennom LayerZero-bruen. Tyveriet ble det største DeFi-hacket i 2026. LayerZero koblet senere angrepet til Lazarus-undergruppen TraderTraitor.

LayerZero uttalte at angriperne tok kontroll over nok remote procedure call (RPC)-noder til å sende falske data til bruens verifikator. Disse serverne videresender blokkjedeinformasjon til applikasjoner.

Som et resultat godkjente verifikatoren en rsETH-brenning som aldri fant sted. Ethereum-kontrakten frigjorde deretter midler basert på dette.

LayerZero påpekte likevel oppsettet til Kelp. Bruen var avhengig av én enkelt verifikator, drevet av LayerZero Labs, altså en 1-av-1-konfigurasjon.

Skadene spredte seg raskt. Aaves totalverdi låst (TVL) falt $ 8,45 milliarder innen to dager, og DeFi TVL falt også bredt på tvers av de største kjedene.

Kelp DAO saksøker LayerZero etter måneder med gjensidig skyld

Kelp sier nå at LayerZero og Pellegrino har brukt måneder på å offentlig skylde på protokollen. Teamet peker på at LayerZero skal ha gjennomgått og godkjent både lansering og konfigurasjon skriftlig.

Protokollen har publisert klagen og ønsker at LayerZero og Pellegrino holdes ansvarlige for skade på Kelp og det bredere DeFi-økosystemet.

Teamet legger til at brukersikkerhet fortsatt er deres høyeste prioritet. Etter hacken sier Kelp at de flytter rsETH-bruen til en sikrere krysskjede-standard. Protokollen har tidligere nevnt Chainlink CCIP som erstatning, et konkurrerende meldingsoverføringssystem for krysskjede.

I mellomtiden har gjenopprettelsen av de stjålne midlene også havnet i retten. I mai forbød en US-domstol Arbitrum DAO å flytte 30 766 ETH de hadde fryst fra hackeren.

Kelp sier de ser frem til rettssaken. Ved å saksøke LayerZero kan Kelp DAO gjøre saken til en tidlig test på hvor langt infrastrukturtilbydere holdes ansvarlig for utnyttelser på kunders løsninger.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.