NachrichtenKryptoKelpDAO verklagt LayerZero wegen 292-Millionen-Dollar-rsETH-Exploit

KelpDAO verklagt LayerZero wegen 292-Millionen-Dollar-rsETH-Exploit

Autor: Crypto Ninjas·

Wichtige Erkenntnisse

  • •KelpDAO hat am 25. September Klage gegen LayerZero und CEO Bryan Pellegrino wegen eines Exploits im April eingereicht, bei dem 116.500 rsETH im Wert von rund 292 Millionen US-Dollar gestohlen wurden.
  • •LayerZeros Untersuchung ergab, dass der Angreifer per Social Engineering Zugriff auf ein Entwicklerkonto erlangte und in das RPC-System des Unternehmens eindrang, wodurch gefälschte Blockchain-Daten die gültige Attestierung einer manipulierten Cross-Chain-Nachricht ermöglichten.
  • •LayerZero argumentiert, dass KelpDAOs 1-of-1-DVN-Konfiguration mit LayerZero Labs als einzigem Verifizierer einen Single Point of Failure schuf, während KelpDAO dies bestreitet und angibt, LayerZero habe die Bereitstellung und Konfiguration der Bridge schriftlich genehmigt.
  • •Chainalysis stellte fest, dass die Angreifer keine bekannten Schwachstellen in KelpDAOs Smart Contracts ausnutzten.
  • •Nach dem Exploit verlagerte KelpDAO seine rsETH-Bridge zu Chainlink CCIP, und LayerZero entfernte die Unterstützung von 1-of-1-DVN-Konfigurationen für kompromittierte Anwendungen.
KelpDAO verklagt LayerZero wegen 292-Millionen-Dollar-rsETH-Exploit

KelpDAO hat Klage gegen LayerZero sowie dessen Mitgründer und CEO Bryan Pellegrino eingereicht – aus Anlass eines Exploits im April, bei dem 116.500 rsETH im Wert von rund 292 Millionen US-Dollar gestohlen wurden.

Mit der Klage wird ein Streit verlagert, der zuvor über technische Berichte und öffentliche Erklärungen ausgetragen wurde, nunmehr vor Gericht. KelpDAO wirft LayerZero vor, wichtige Schwachstellen und Risiken seiner Technologie nicht offengelegt und die von seinem Verifizierungssystem genutzte Infrastruktur nicht ausreichend gesichert zu haben. Die Vorwürfe sind gerichtlich nicht bestätigt.

KelpDAO bringt den LayerZero-Streit vor Gericht

KelpDAO kündigte die Klage am 25. September an, mehrere Monate nach dem Exploit im April, und erklärte, man wolle LayerZero und Pellegrino für Verluste und Schäden verantwortlich machen, die das Protokoll auf den Exploit zurückführt.

— Kelp (@KelpDAO) September 25, 2026

Der Beitrag wurde von KelpDAO auf X veröffentlicht: https://x.com/KelpDAO/status/2103332910128599327?ref_src=twsrc%5Etfw

Pellegrino hat die Klage als unbegründet zurückgewiesen und erklärt, er wolle sich in Vancouver dagegen zur Wehr setzen. Im Zentrum des Streits stehen die unterschiedlichenstellungen der Parteien dazu, wie die Bridge verwundbar wurde und wer für die Bedingungen verantwortlich war, die den Angriff ermöglichten.

Der rsETH-Exploit in Höhe von 292 Millionen Dollar

Ein Angreifer stahl 116.500 rsETH, die zum Zeitpunkt des Vorfalls einen Gesamtwert von rund 292 Millionen US-Dollar hatten. Laut LayerZeros Untersuchung erlangte der Angreifer zunächst durch Social Engineering Zugriff über einen LayerZero-Entwickler, bevor er in das Remote-Procedure-Call-System (RPC) des Unternehmens eindrang.

Die kompromittierte Infrastruktur lieferte gefälschte Blockchain-Daten an LayerZeros Verifizierungssystem. Diese Daten ermöglichten es, dass eine fehlerhafte Cross-Chain-Nachricht eine gültige Attestierung erhielt. Die falsche Nachricht löste schließlich die Freigabe von rsETH aus, ohne dass eine entsprechende Token-Verbrennung auf der Quell-Chain erfolgte. Bei dieser Art von Bridge-Mechanismus sollen Freigaben auf einer Chain durch Verbrennungen auf einer anderen ausgeglichen werden, um das Angebot der Bridge-Assets über die Chains hinweg im Einklang zu halten.

Chainalysis stellte fest, dass die Angreifer keine bekannten Schwachstellen in KelpDAOs Smart Contracts ausnutzten.

Warum die 1-of-1-DVN-Konfiguration im Mittelpunkt steht

LayerZero erklärt, die rsETH-Bridge von KelpDAO sei an ein 1-of-1-Decentralized-Verifier-Network (DVN) angebunden gewesen, bei dem LayerZero Labs als einziger Verifizierer diente – das heißt, eine einzige Attestierung genügte, damit eine Cross-Chain-Nachricht als gültig galt. LayerZero hat argumentiert, dass diese Konfiguration einen Single Point of Failure schuf: War der Verifizierer kompromittiert, stand kein unabhängiger Verifizierer zur Verfügung, um die gefälschte Nachricht zurückzuweisen.

LayerZero hat zudem angegeben, aus Redundanzgründen die Verwendung mehrerer DVNs empfohlen zu haben. KelpDAO bestreitet diese Darstellung und erklärt, LayerZero habe die Bereitstellung und Konfiguration der Bridge schriftlich geprüft und genehmigt. Diese Behauptung ist nun Teil des Rechtsstreits.

KelpDAO verlagert rsETH weg von LayerZero

Nach dem Exploit richtete KelpDAO seinen Fokus auf die Cross-Chain-Sicherheit seines Systems. Das Protokoll verlagerte die rsETH-Bridge von LayerZeros Infrastruktur auf Chainlink CCIP, Chainlinks Cross-Chain-Interoperabilitätsprotokoll.

LayerZero reagierte ebenfalls auf den Vorfall, indem es die Unterstützung von 1-of-1-DVN-Konfigurationen für kompromittierte Anwendungen entfernte und die mit dem Angriff in Zusammenhang stehende Infrastruktur verstärkte.

Die Klage unterwirft den technischen Streit einer gerichtlichen Prüfung. Zu den zentralen Fragen zählen die Verantwortung für die kompromittierte Infrastruktur, die Konfiguration der Bridge und die Sicherheitswarnungen, die vor 292-Millionen-Dollar-Exploit gegeben wurden. Der Streit zeigt, wie Cross-Chain-Bridges sowohl von der zugrunde liegenden Messaging-Infrastruktur als auch von den Konfigurationen abhängen, die die sie nutzenden Anwendungen wählen.

Quelle: CryptoNinjas