AktualnościKryptoKelpDAO pozywa LayerZero w sprawie eksploitu rsETH o wartości 292 milionów dolarów, która może okazać się testem odpowiedzialności infrastruktury on-chain

KelpDAO pozywa LayerZero w sprawie eksploitu rsETH o wartości 292 milionów dolarów, która może okazać się testem odpowiedzialności infrastruktury on-chain

Autor: BitcoinKE·

Najważniejsze informacje

  • •Evercrest Technologies, firma stojąca za KelpDAO, pozywa LayerZero Labs, LayerZero Labs Canada i współzałożyciela Bryana Pellegrino w Kolumbii Brytyjskiej w związku z exploitem z kwietnia 2026 roku, w którym wypłynęło 116 500 rsETH o wartości około 292 milionów dolarów.
  • •Pozew Kelp opiera się na zarzutach niedbalstwa, niedbałego reprezentowania faktów i zniesławienia, twierdząc, że LayerZero nie ujawnił zagrożeń bezpieczeństwa i że przed atakiem zaakceptował konfigurację mostu opartą na 1-of-1 zdecentralizowanej sieci weryfikatorów.
  • •LayerZero utrzymuje, że exploit ograniczał się do konfiguracji Kelp, wskazując, że atakujący skompromitowali infrastrukturę RPC wykorzystywaną przez jego weryfikator i spowodowali zatwierdzenie sfałszowanej wiadomości cross-chain.
  • •Jeśli Kelp wygra, sprawa może ustanowić ramy dla roszczeń wobec dostawców infrastruktury, takich jak mosty, operatorzy wyroczni, walidatorzy i usługi depozytowe, których technologia jest zintegrowana z aplikacjami on-chain.
  • •Obecnie nie istnieje ugruntowany precedens sądowy pociągający dostawcę infrastruktury on-chain do odpowiedzialności za straty ze skompromitowanej integracji, a zarzuty pozostają niesprawdzone do czasu formalnej odpowiedzi pozwanych i wymiany dowodów.
KelpDAO pozywa LayerZero w sprawie eksploitu rsETH o wartości 292 milionów dolarów, która może okazać się testem odpowiedzialności infrastruktury on-chain

KelpDAO wniósł swój spór z dostawcą infrastruktury cross-chain, LayerZero, na drogę sądową, otwierając potencjalnie istotny test prawny odpowiedzialności w sytuacji, gdy usługa on-chain zostanie skompromitowana.

Evercrest Technologies, podmiot stojący za KelpDAO, złożył pozew cywilny do Sądu Najwyższego Kolumbii Brytyjskiej przeciwko LayerZero Labs, LayerZero Labs Canada i współzałożycielowi Bryanowi Pellegrino. Pozew wynika z exploitu z kwietnia 2026 roku, w którym wypłynęło 116 500 rsETH — tokena liquid restakingu Kelp — o wartości około 292 milionów dolarów w tamtym czasie, i dąży do pociągnięcia dostawcy infrastruktury do odpowiedzialności za straty poniesione w trakcie incydentu.

Zarzuty Kelp

Kelp zarzuca niedbalstwo, niedbałe reprezentowanie faktów i zniesławienie, argumentując, że LayerZero nie ujawnił zagrożeń bezpieczeństwa, a jego infrastruktura została skompromitowana w sposób umożliwia atakującym sfałszowanie wiadomości cross-chain.

Centralną kwestią jest twierdzenie Kelp, że LayerZero przejrzał i zaakceptował konfigurację mostu opartą na 1-of-1 zdecentralizowanej sieci weryfikatorów (DVN) przed atakiem. LayerZero kwestionuje tę wersję wydarzeń. W swoim raporcie z incydentu firma stwierdziła, że exploit dotyczył wyłącznie konfiguracji Kelp, ponieważ most opierał się na pojedynczym DVN, tworzącym jeden punkt weryfikacji. Według LayerZero atakujący skompromitowali infrastrukturę RPC wykorzystywaną przez jego DVN i spowodowali, że zatwierdził on sfałszowaną wiadomość.

DVN to komponenty systemu przesyłania wiadomości cross-chain odpowiedzialne za weryfikację wiadomości w tranzycie; w konfiguracji 1-of-1 zatwierdzenie przez pojedynczego weryfikatora wystarcza, dlatego sporny przegląd znajduje się w centrum wersji obu stron.

Pellegrino nazwał pozew bezzasadnym i oświadczył, że będzie bronił LayerZero oraz siebie w Kolumbii Brytyjskiej.

Dlaczego sprawa wykracza poza LayerZero

Sprawa jest nietypowa, ponieważ spór nie dotyczy wyłącznie relacji między ofiarą a hakerem. Kelp próbuje ustanowić potencjalną odpowiedzialność dostawcy infrastruktury, którego technologia została zintegrowana z aplikacją on-chain.

To rozróżnienie może mieć znaczenie wykraczające daleko poza LayerZero. Jeśli Kelp uda się udowodnić, że LayerZero miał obowiązek ostrzeżenia o znanym zagrożeniu bezpieczeństwa, albo że jego oświadczenia dotyczące infrastruktury wpłynęły na decyzję Kelp o wdrożeniu, sprawa może stworzyć ramy dla przyszłych roszczeń wobec mostów, dostawców wyroczni, walidatorów, infrastruktury depozytowej i innych usług znajdujących się pomiędzy zdecentralizowanymi aplikacjami a podstawowym blockchainem.

Istniejące orzecznictwo

Istnieją już precedensy prawne pokazujące, że określenie systemu mianem „zdecentralizowanego” nie eliminuje automatycznie potencjalnej odpowiedzialności prawnej. W Stanach Zjednoczonych sądy dopuściły do dalszego rozpoznania roszczenia dotyczące deweloperów i uczestników struktur DeFi, podczas gdy orzeczenie z 2026 roku oddaliło odrębny pozew zbiorowy przeciwko Uniswap Labs i jej dyrektorowi generalnemu (REGULACJE | Sąd w USA oddalił pozew o ochronę regulacyjną dla rozwiązań softwareowych bez przechowywania środków).

Nie istnieje jednak jeszcze ugruntowany precedens sądowy, który wprost pociągałby dostawcę infrastruktury on-chain do odpowiedzialności za straty wynikłe ze skompromitowanej integracji. Sprawa KelpDAO pozostaje zatem sporem opartym na zarzutach, a nie ugruntowaną zasadą prawa.

Ostatecznie sprawa może rozstrzygnąć się na podstawie dowodów wykraczających poza same inteligentne kontrakty, w tym pisemnej korespondencji, zaleceń dotyczących bezpieczeństwa, oświadczeń złożonych w trakcie procesu integracji oraz dokładnego zakresu odpowiedzialności przyjętego przez każdą ze stron. Dla dostawców infrastruktury on-chain czyni to pozew potencjalnie istotnym: kod może być zdecentralizowany, ale relacje umowne i doradcze wokół tego kodu wciąż mogą trafić przed sąd.

Jako świeżo złożony pozew, zarzuty pozostają niesprawdzone, a żaden sąd nie orzekł jeszcze w ich sprawie. Kolejne etapy postępowania — formalna odpowiedź pozwanych oraz wymiana dokumentów i dowodów — to moment, w którym korespondencja i oświadczenia dotyczące integracji stanowiące rdzeń sporu znajdą się w centrum uwagi.

Powiązane artykuły

Źródło: BitcoinKE