Relateret til dette emneTokeniseringsrapport

Kelp DAO sagsøger LayerZero og medstifter for $292 millioner rsETH-udnyttelse

  • Kelp DAO sagsøger LayerZero for aprils $292 millioner bridge-hack.
  • Søgsmålet nævner medstifter Bryan Pellegrino og påstår skjulte sikkerhedsbrister.
  • Kelp siger, at LayerZero har godkendt dens bro-konfiguration skriftligt.

Kelp DAO har sagsøgt LayerZero og dets medstifter Bryan Pellegrino og giver det globale protokol skylden for rsETH bridge-udnyttelsen på $292 millioner i april.

Restaking-protokollen hævder, at LayerZero skjulte fejl i deres egen teknologi. De påstår også, at LayerZero ikke stoppede angribere fra at trænge ind i deres sikkerhedssystemer.

Indblik i rsETH-udnyttelsen på $292 millioner

Den 18. april stjal hackere omkring 116.500 rsETH, Kelp DAO’s liquid restaking token, gennem LayerZero-bridget. Tyveriet blev det største DeFi-udnyttelse i 2026. LayerZero forbandt senere angrebet med Lazarus undergruppen TraderTraitor.

LayerZero forklarede, at angriberne overtog tilstrækkeligt mange remote procedure call (RPC)-noder til at sende falske data til bridge-verificeringen. Disse servere sender blockchain-data videre til forskellige applikationer.

Konsekvensen var, at verificereren godkendte en rsETH-forbrænding, som aldrig fandt sted. Ethereum smart contract’en frigav derefter midler på baggrund af det.

LayerZero pegede men på Kelps opsætning. Bridge-løsningen byggede på en enkelt verificerer styret af LayerZero Labs – en 1-ud-af-1-konfiguration.

Skaden spredte sig hurtigt. Aaves total value locked (TVL) faldt med $8,45 milliarder på to dage, og DeFi TVL faldt bredt på tværs af større kæder.

Kelp DAO sagsøger LayerZero efter måneder med beskyldninger

Kelp påpeger nu, at LayerZero og Pellegrino i månedsvis offentligt gav protokollen skylden. Omvendt fortæller teamet, at LayerZero skriftligt har gennemgået og godkendt deres opsætning og konfiguration.

Protokollen har offentliggjort klagen og ønsker LayerZero samt Pellegrino holdt ansvarlige for skaden på Kelp og det bredere DeFi-område.

Teamet understreger, at brugernes sikkerhed fortsat er deres største prioritet. Efter hacket har Kelp arbejdet på at flytte rsETH’s bridge til en mere sikker global standard. Protokollen har tidligere nævnt Chainlink CCIP som afløser, et konkurrerende globalt messaging-system.

Imens er sagen om at få de stjålne midler tilbage også endt i retten. I maj blokerede en amerikansk retsordre Arbitrum DAO fra at flytte 30.766 ETH, som de havde frosset fra hackeren.

Kelp ser frem til at møde i retten. Ved at sagsøge LayerZero kan Kelp DAO således gøre sagen til en tidlig test af, hvor langt infrastruktur-udbydere kan holdes ansvarlige for exploitter på kunders løsninger.

Ansvarsfraskrivelse

BeInCrypto er forpligtet til upartisk og gennemsigtig rapportering. Denne nyhedsartikel har til formål at levere nøjagtige og aktuelle oplysninger. Læsere opfordres dog til selv at verificere fakta og rådføre sig med en fagperson, før de træffer beslutninger på baggrund af dette indhold. Bemærk venligst, at vores Vilkår og betingelser, Privatlivspolitik og Ansvarsfraskrivelser er blevet opdateret.