ActualitésCryptoKelpDAO attaque LayerZero en justice après l'exploit de rsETH de 292 millions de dollars

KelpDAO attaque LayerZero en justice après l'exploit de rsETH de 292 millions de dollars

Auteur: Crypto Ninjas·

Points clés

  • •KelpDAO a poursuivi LayerZero et le PDG Bryan Pellegrino en justice le 25 septembre au sujet d'un exploit d'avril ayant conduit au vol de 116 500 rsETH d'une valeur d'environ 292 millions de dollars.
  • •L'enquête de LayerZero a révélé que l'attaquant a utilisé l'ingénierie sociale pour accéder à un compte de développeur et infiltrer le système RPC de l'entreprise, fournissant des données frauduleuses sur la blockchain permettant à un message-chain malformé de recevoir une attestation valide.
  • •LayerZero soutient que la configuration 1-of-1 DVN de KelpDAO, avec LayerZero Labs comme unique vérificateur, a créé un point de défaillance unique, ce que KelpDAO conteste en affirmant que LayerZero a approuvé le déploiement et la configuration du pont par écrit.
  • •Chainalysis a déterminé que les attaquants n'ont pas exploité de vulnérabilités connues dans les smart contracts de KelpDAO.
  • •Après l'exploit, KelpDAO a déplacé son pont rsETH vers Chainlink CCIP, et LayerZero a supprimé la prise en charge des configurations 1-of-1 DVN pour les applications compromises.
KelpDAO attaque LayerZero en justice après l'exploit de rsETH de 292 millions de dollars

KelpDAO a déposé une plainte contre LayerZero et son cofondateur et PDG, Bryan Pellegrino, au sujet d'un exploit d'avril qui a conduit au vol de 116 500 rsETH d'une valeur d'environ 292 millions de dollars.

Cette action en justice fait passer du tribunal public des rapports techniques et des déclarations à celui des cours de justice un différend qui s'était jusque-là joué par ces canaux. KelpDAO affirme que LayerZero n'a pas divulgué de vulnérabilités et de risques importants dans sa technologie et n'a pas suffisamment sécurisé l'infrastructure utilisée par son système de vérification. Ces allégations n'ont pas été confirmées devant un tribunan

KelpDAO porte son différend avec LayerZero devant la justice

KelpDAO a annoncé la plainte le 25 septembre, plusieurs mois après l'exploit d'avril, indiquant qu'elle vise à tenir LayerZero et Pellegrino responsables des pertes et dommages que le protocole attribue à l'exploit.

— Kelp (@KelpDAO) September 25, 2026

La publication a été faite par KelpDAO sur X : https://x.com/KelpDAO/status/2103332910128599327?ref_src=twsrc%5Etfw

Pellegrino a qualifié la plainte de frivole et a déclaré son intention de la contester à Vancouver. Le différend porte sur les versions divergentes des parties quant à la manière dont le pont est devenu vulnérable et à la responsabilité des conditions ayant permis l'attaque.

L'exploit rsETH de 292 millions de dollars

Un attaquant a volé 116 500 rsETH, d'une valeur totale d'environ 292 millions de dollars au moment de l'incident. Selon l'enquête LayerZero, l'attaquant a d'abord utilisé l'ingénierie sociale pour obtenir un accès via un développeur de LayerZero avant d'infiltrer le système d'appels de procédures à distance (RPC) de l'entreprise.

L'infrastructure compromise a fourni des données frauduleuses sur la blockchain au système de vérification de LayerZero. Ces données ont permis à un message cross-chain malformé de recevoir une attestation valide. Le faux message a finalement déclenché la libération de rsETH sans brûlage correspondant de tokens sur la chaîne source. Dans ce type de mécanisme de pont, les libérations sur une chaîne doivent être contrebalancées par des brûlages sur une autre, afin de maintenir l'offre de l'actif ponté alignée entre les chaînes.

Chainalysis a déterminé que les attaquants n'ont pas exploité de vulnérabilités connues dans les smart contracts de KelpDAO.

Pourquoi la configuration 1-of-1 DVN est centrale

LayerZero indique que le pont rsETH de KelpDAO était relié à un réseau de vérificateurs décentralisés (DVN) de type 1-of-1, avec LayerZero Labs comme unique vérificateur, ce qui signifiait qu'une seule attestation suffisait pour qu'un message cross-chain soit considéré comme valide. LayerZero a soutenu que cette configuration a créé un point de défaillance unique : si le vérificateur était compromis, aucun vérificateur indépendant n'était disponible pour rejeter le message falsifié.

LayerZero a également déclaré avoir recommandé l'utilisation de plusieurs DVN pour la redondance. KelpDAO conteste cette version, affirmant que LayerZero a examiné et approuvé par écrit le déploiement et la configuration du pont. Cette affirmation fait désormais partie du contentieux.

KelpDAO éloigne rsETH de LayerZero

Après l'exploit, KelpDAO a concentré ses efforts sur la sécurité cross-chain de son système. Le protocole a engagé le transfert du pont rsETH hors de l'infrastructure de LayerZero et vers Chainlink CCIP, le protocole d'interopérabilité cross-chain de Chainlink.

LayerZero a également réagi en supprimant la prise en charge des configurations 1-of-1 DVN pour les applications compromises et en renforçant son infrastructure liée à l'attaque.

La plainte place le désaccord technique sous contrôle judiciaire. Les questions centrales incluent la responsabilité de l'infrastructure compromise, la configuration du pont et les alertes de sécurité fournies avant l'exploit de 292 millions de dollars. Ce différend illustre la manière dont les ponts cross-chain dépendent à la fois de l'infrastructure de messagerie sous-jacente et des configurations choisies par les applications qui les utilisent.

Source : CryptoNinjas