KelpDAO pozywa LayerZero w sprawie eksploitu rsETH wartego 292 miliony dolarów
Najważniejsze informacje
- •KelpDAO pozwał LayerZero i dyrektora generalnego Bryana Pellegrino 25 września w związku z kwietniowym atakiem, w wyniku którego skradziono 116 500 rsETH o wartości około 292 milionów dolarów.
- •Śledztwo LayerZero wykazało, że napastnik wykorzystał inżynierię społeczną, aby uzyskać dostęp do konta dewelopera i dokonać infiltracji systemu RPC firmy, dostarczając sfałszowane dane blockchain, które pozwoliły zniekształconej wiadomości międzyłańcuchowej otrzymać ważne poświadczenie.
- •LayerZero argumentuje, że konfiguracja KelpDAO 1-of-1 DVN, z LayerZero Labs jako jedynym weryfikatorem, stworzyła pojedynczy punkt awarii, podczas gdy KelpDAO kwestionuje to twierdzenie i utrzymuje, że LayerZero zatwierdził wdrożenie i konfigurację mostu na piśmie.
- •Chainalysis ustaliła, że napastnicy nie wykorzystali znanych luk w inteligentnych kontraktach KelpDAO.
- •Po ataku KelpDAO przeniósł swój most rsETH do Chainlink CCIP, a LayerZero usunął obsługę konfiguracji 1-of-1 DVN dla skompromitowanych aplikacji.

KelpDAO wniósł pozew przeciwko LayerZero oraz jego współzałożycielowi i dyrektorowi generalnemu Bryanowi Pellegrino w związku z kwietniowym atakiem, w wyniku którego skradziono 116 500 rsETH o wartości około 292 milionów dolarów.
Działanie prawne przenosi do sądu spór, który wcześniej toczył się poprzez raporty techniczne i publiczne oświadczenia. KelpDAO zarzuca, że LayerZero nie ujawnił istotnych luk i ryzyk w swojej technologii oraz nie zabezpieczył należycie infrastruktury wykorzystywanej przez jego system weryfikacji. Zarzuty nie zostały potwierdzone w sądie
KelpDAO przenosi spór z LayerZero przed sąd
KelpDAO ogłosił pozew 25 września, kilka miesięcy po kwietniowym ataku, oświadczając, że dąży do pociągnięcia LayerZero i Pellegrino do odpowiedzialności za straty i szkody, które protokół przypisuje exploitowi.
— Kelp (@KelpDAO) September 25, 2026
Wpis został opublikowany przez KelpDAO na X: https://x.com/Kelp/status/2103332910128599327?ref_src=twsrc%5Etfw
Pellegrino określił pozew jako bezzasadny i oświadczył, że zamierza go kwestionować w Vancouver. Spór koncentruje się na odmiennych wersjach obu stron dotyczących tego, jak most stał się podatny na atak oraz kto ponosi odpowiedzialność za warunki umożliwiające przeprowadzenie ataku.
Eksploit rsETH wart 292 miliony dolarów
Napastnik ukradł 116 500 rsETH, którego łączna wartość w momencie incydentu wynosiła około 292 milionów dolarów. Według śledztwa LayerZero napastnik najpierw wykorzystał inżynierię społeczną, aby uzyskać dostęp za pośrednictwem dewelopera LayerZero, a następnie dokonał infiltracji systemu zdalnego wywoływania procedur (RPC) firmy.
Skompromitowana infrastruktura dostarczyła sfałszowanych danych blockchain do systemu weryfikacji LayerZero. Te dane umożliwiły otrzymanie ważnego poświadczenia dla zniekształconej wiadomości międzyłańcuchowej. Fałszywa wiadomość ostatecznie doprowadziła do uwolnienia rsETH bez odpowiadającego spalenia tokenów w łańcuchu źródłowym. W tym typie mechanizmu mostu uwolnienia w jednym łańcuchu mają odpowiadać spaleniom w innym, co utrzymuje zgodność podaży mostowanego zasobu między łańcuchami.
Chainalysis ustaliła, że napastnicy nie wykorzystali znanych luk w inteligentnych kontraktach KelpDAO.
Dlaczego konfiguracja 1-of-1 DVN ma kluczowe znaczenie
LayerZero twierdzi, że most rsETH KelpDAO był podłączony do 1-of-1 Decentralized Verifier Network (N), w którym LayerZero Labs pełnił rolę jedynego weryfikatora, co oznaczało, że pojedyncze poświadczenie wystarczało, aby wiadomość międzyłańcuchowa została uznana za ważną. LayerZero argumentował, że ta konfiguracja stworzyła pojedynczy punkt awarii: jeśli weryfikator zostałby skompromitowany, żaden niezależny weryfikator nie mógłby odrzucić podrobionej wiadomości.
LayerZero oświadczył również, że zalecał stosowanie wielu DVN dla zapewnienia redundancji. KelpDAO kwestionuje tę wersję, stwierdzając, że LayerZero przejrzał i zatwierdził na piśmie wdrożenie i konfigurację mostu. To twierdzenie jest obecnie częścią postępowania.
KelpDAO przenosi rsETH poza LayerZero
Po ataku KelpDAO skupił się na bezpieczeństwie międzyłańcuchowym swojego systemu. Protokół rozpoczął przenoszenie mostu rsETH z infrastruktury LayerZero do Chainlink CCIP, międzyłańcuchowego protokołu interoperacyjności Chainlink.
LayerZero zareagował również na incydent, usuwając obsługę konfiguracji 1-of-1 DVN dla skompromitowanych aplikacji oraz wzmacniając infrastrukturę związaną z atakiem.
Pozew poddaje spór techniczny osądowi sądowemu. Do kluczowych kwestii należą odpowiedzialność za skompromitowaną infrastrukturę, konfiguracja mostu oraz ostrzeżenia dotyczące bezpieczeństwa przekazane przed eksploitem wartym 292 miliony dolarów. Spór pokazuje, jak mosty międzyłańcuchowe zależą zarówno od infrastruktury przesyłania wiadomości, na której się opierają, jak i od konfiguracji wybranych przez aplikacje, które z nich korzystają.
Źródło: CryptoNinjas