KelpDAO开发方在加拿大起诉LayerZero,追责2.92亿美元rsETH被盗事件
要点速览
- •KelpDAO背后的开发方Evercrest Technologies周四在不列颠哥伦比亚省一家法院对LayerZero、其加拿大分公司及首席执行官Bryan Pellegrino提起过失、诽谤及过失性虚假陈述诉讼。
- •该诉讼围绕4月18日116,500枚rsETH被盗事件展开,当时价值约2.92亿美元,Evercrest称事件始于一名LayerZero开发人员的电脑通过社会工程和恶意软件被入侵。
- •Evercrest指控LayerZero在2024年底或2025年初就默认验证器设置的风险警示了USDT0开发方,却从未向Kelp发出类似警示,这是过失性虚假陈述指控的核心。
- •自4月以来,KelpDAO提现已超过6.5亿美元,项目关闭了计划中的sbUSD稳定币,并于5月选择Chainlink的CCIP作为新的跨链安全标准。
- •Pellegrino在X上回应称该诉讼依然毫无根据,并将为自己辩护,而所有指控均尚未经过法庭审理。

LayerZero、其加拿大分公司及首席执行官Bryan Pellegrino周四在不列颠哥伦比亚省最高级别初审法院的一宗过失与诽谤诉讼中被列为被告。KelpDAO背后的开发方Evercrest Technologies将此案与4月18日116,500枚rsETH(Kelp的流动性质押代币)被盗事件联系起来,当时价值约2.92亿美元。
该诉状已在温哥华登记处提交,在原有诉因基础上增加了过失性虚假陈述指控,并在普通损害赔偿之外寻求加重损害赔偿和惩罚性损害赔偿。完整起诉书可在此处查阅。所有指控均未经法庭审理。
Evercrest声称从未收到关于验证器风险的警示
LayerZero自己的验证器是rsETH在一条链上锁定后于另一条链上铸造前所需的唯一签署方。Kelp的桥采用了1-of-1的去中心化验证器网络(DVN)。Evercrest在起诉书中称,此次攻击是"LayerZero自身安全基础设施的失败"。
Evercrest指控LayerZero在2024年2月2日告知其默认设置"没有问题"。诉状称,2024年3月21日,LayerZero要求Evercrest复制另一个桥的1-of-1设置。起诉书中标注日期为2025年1月的LayerZero方案,是一个冗余且受监控的验证器网络,在这种网络中,被入侵的验证器最多只能"未能正确验证消息"。
诉状指控称,USDT0得到的是不同的信息。Evercrest表示,Kelp从未收到任何警示,而LayerZero在2024年底或2025年初就默认验证器设置的风险警示了USDT0的开发方,该开发方随后运行了自己的验证器。这一被指控的警示差异是过失性虚假陈述指控的核心。
4月18日攻击提现已超过6.5亿美元
诉状将安全漏洞定位在LayerZero内部。根据Evercrest的说法,攻击者的切入点是通过社会工程和恶意软件入侵的一名LayerZero开发人员的电脑,rsETH交易于4月18日约17:35 UTC发出。
起诉书称,Kelp在攻击后关闭了其计划中的sbUSD稳定币,并正在将rsETH迁移至另一项跨链安全标准。据Cryptopolitan报道,Kelp于5月选择了Chainlink的CCIP。据Evercrest称,自4月以来,KelpDAO的提现已超过6.5亿美元。
诽谤指控与LayerZero对此次攻击事件的反应有关。其事后分析称,Kelp的设置"直接违背"了LayerZero倡导的多DVN模式。Evercrest将这一说法连同Pellegrino的公开指责一并纳入诉讼。
据Cryptopolitan报道,Pellegrino在5月表示,Kelp的说法"完全不属实",并称Kelp是在LayerZero的多DVN默认设置上启动、之后自行转为1-of-1设置的。他在X上回应这份新起诉书时表示,该诉讼"依然毫无根据",并将为自己辩护。
据Cryptopolitan报道,攻击发生时有47%的活跃LayerZero应用合约正在运行1-of-1设置——LayerZero此后已禁止该配置。此案接下来将进入不列颠哥伦比亚省的法院程序,LayerZero和Pellegrino将有机会提交正式答辩。