KelpDAO reicht in British Columbia Zivilklage gegen LayerZero wegen 292-Millionen-Dollar-rsETH-Exploit ein
Wichtige Erkenntnisse
- •Evercrest Technologies, die juristische Einheit hinter KelpDAO, hat in British Columbia Klage gegen LayerZero und Mitgründer Bryan Pellegrino wegen rsETH-Bridge-Exploits vom 18. April eingereicht, der Verluste von rund 292 Millionen Dollar verursachte.
- •Kelps Klage wirft LayerZero vor, Technologie-Risiken nicht offengelegt, die Kompromittierung der Cross-Chain-Verifizierungsinfrastruktur zugelassen und Kelps Bridge-Deployment schriftlich gebilligt zu haben; die Vorwürfe sind gerichtlich noch nicht geprüft.
- •LayerZeros abschließender Bericht führt die Kompromittierung auf einen Social-Engineering-Angriff auf einen Entwickler am 6. März zurück; kompromittierte interne RPC-Nodes ermöglichten später eine gefälschte Nachricht, die 116.500 rsETH ohne Burn auf der Quell-Chain freigab.
- •LayerZero betont, dass Kelps 1-of-1-DVN-Konfiguration der entscheidende Single Point of Failure war und es mehrere unabhängige Verifier empfohlen hatte; Pellegrino nannte die Klage unbegründet.
- •Sicherheitsunternehmen Mandiant und CrowdStrike schrieben den Einbruch der Nordkorea zugeschriebenen Gruppe TraderTraitor zu; Kelp hat rsETH zwischenzeitlich zu Chainlinks Cross-Chain Interoperability Protocol verlagert.

Evercrest Technologies, die juristische Einheit hinter KelpDAO, hat in British Columbia eine Zivilklage gegen LayerZero und Mitgründer Bryan Pellegrino eingereicht – wegen des rsETH-Bridge-Exploits vom 18. April, der zu Verlusten von rund 292 Millionen Dollar führte. Die Klageeinreichung wurde in einem Beitrag auf X angekündigt.
Kelp erklärt, die Beklagten hätten die Risiken von LayerZeros Technologie nicht ausreichend offengelegt und nicht verhindert, dass Angreifer die Infrastruktur zur Verifizierung von Cross-Chain-Transaktionen kompromittierten. Die Klage wirft LayerZero zudem vor, Kelps Bridge-Deployment und -Konfiguration vor dem Angriff schriftlich geprüft und gebilligt zu haben. Diese Vorwürfe sind gerichtlich noch nicht entschieden.
Der Rechtsschritt folgt auf monatelangen Streit über einen Exploit, bei dem 116.500 rsETH aus einem Ethereum-Bridge-Vertrag freigegeben wurden, ohne dass ein entsprechender Burn auf der Quell-Chain erfolgte. Bei der Bridge-Mechanik gleicht dieser Burn die freigegebenen Token eins zu eins aus, indem er deren Gegenstücke auf der Ursprungs-Chain zerstört; ohne ihn stand hinter dem auf Ethereum freigegebenen rsETH keine ausgleichende Vernichtung.
LayerZero-Infrastruktur wurde vor der rsETH-Freigabe kompromittiert
LayerZeros abschließender Incident-Report führt den Einbruch auf den 6. März zurück, als ein Angreifer einen LayerZero-Entwickler per Social Engineering ausspiente und Sitzungsdaten erlangte. Der Angreifer drang anschließend in LayerZeros Cloud-Umgebung ein und veränderte interne RPC-Nodes, die vom Decentralized Verifier Network (DVN) der LayerZero Labs genutzt werden – der Schicht, die attestiert, ob Cross-Chain-Nachrichten legitim sind, bevor Bridges sie verarbeiten.
Am 18. April gerieten externe RPC-An, also Dienste, die Blockchain-Daten an Anwendungen und Verifier weiterleiten, unter eine Denial-of-Service-Attacke, sodass der Verifier auf kompromittierte interne Nodes angewiesen war, die einen falschen Blockchain-Zustand lieferten. Das DVN der LayerZero Labs erzeugte daraufhin eine gültige Attestierung für eine gefälschte Cross-Chain-Nachricht, und Kelps Ethereum-Bridge gab 116.500 rsETH frei, obwohl der entsprechende Burn auf der Quell-Chain nie stattgefunden hatte.
Eine zweite gefälschte Nachricht, die auf weitere 40.000 rsETH abzielte, wurde zwar authentifiziert, jedoch nicht ausgeführt, nachdem Kelp die betroffenen Verträge pausiert hatte. Das Sicherheitsunternehmen Blockaid identifizierte den 1-of-1-Verifizierungspfad unabhängig und bestätigte in seiner Analyse, dass kein zweiter Verifier vorhanden war, der die falsche Nachricht hätte zurückweisen können.
Klage zielt auf Streit über das 1-of-1-DVN-Setup
LayerZero hat stets betont, dass Kelps Bridge-Konfiguration den entscheidenden Single Point of Failure geschaffen habe. In seiner Incident-Erklärung vom April erklärte das Unternehmen, rsETH habe auf einer 1-of-1-DVN-Konfiguration beruht, womit allein der Verifier der LayerZero Labs eine Cross-Chain-Nachricht hätte autorisieren können. LayerZero erklärte, es habe den Einsatz mehrerer unabhängiger Verifier empfohlen und argumentiert, ein Multi-DVN-Setup hätte verhindert, dass ein einziger kompromittierter Verifizierungspfad Mittel freigibt.
Kelp widerspricht dieser Darstellung. Die Zivilklage besagt, LayerZero habe Deployment und Konfiguration vor dem Exploit geprüft und gebilligt – womit die Frage, was LayerZero gebilligt hat und welche Sicherheitswarnungen es ausgesprochen hat, im Zentrum des Verfahrens steht. Pellegrino nannte die Klage unbegründet und erklärte, er wolle sich vor Gericht in Vancouver verteidigen.
Nordkorea zugeschriebene Gruppe TraderTraitor für den Angriff verantwortlich
LayerZeros abschließende Untersuchung besagt, dass Mandiant, CrowdStrike und unabhängige Sicherheitsforscher den Einbruch TraderTraitor zuschreiben, das auch als UNC4899 geführt wird – ein Nordkorea zugeschriebener Bedrohungsakteur.
Chainalysis beschrieb den Vorfall separat als Angriff auf die Off-Chain-Verifizierungsinfrastruktur und nicht als Schwachstelle im rsETH-Token-Vertrag selbst. Die Untersuchung ergab, dass die von LayerZero betriebene RPC-Infrastruktur, die den Verifier speist, vor Annahme der gefälschten Nachricht manipuliert worden war. Genau diese Unterscheidung trägt nun den Rechtsstreit, da Kelps Klage den Beklagten vorwirft, die Kompromittierung eben dieser Off-Chain-Verifizierungsinfrastruktur nicht verhindert zu haben.
Kelp hat rsETH anschließend zu Chainlinks Cross-Chain Interoperability Protocol (CCIP) verlagert, im Rahmen einer umfassenderen Neubewertung seiner Cross-Chain-Sicherheitsarchitektur.
Das Zivilverfahren in British Columbia legt nun die widerstreitenden Darstellungen der Parteien zur Bridge-Konfiguration, zu LayerZeros Sicherheitsangaben und zur Verantwortung für die kompromittierte Verifizierungsinfrastruktur vor Gericht.