KelpDAO 就2.92億美元rsETH攻擊事件起訴LayerZero
重點速覽
- •KelpDAO於9月25日就4月導致116,500枚rsETH(價值約2.92億美元)遭竊的攻擊事件,起訴LayerZero及執行長Bryan Pellegrino。
- •LayerZero調查發現,攻擊者透過社交工程取得開發者帳戶存取權並滲透公司RPC系統,提供詐騙性區塊鏈資料,使一條格式錯誤的跨鏈訊息獲得有效認證。
- •LayerZero主張KelpDAO的1-of-1 DVN配置(由LayerZero Labs擔任唯一驗證者)造成單點故障,KelpDAO則否認,並稱LayerZero以書面形式核准了該橋接的部署與配置。
- •Chainalysis認定攻擊者並未利用KelpDAO智能合約中的已知漏洞。
- •攻擊事件後,KelpDAO將rsETH橋遷移至Chainlink CCIP,LayerZero則移除對受影響應用程式的1-of-1 DVN配置支援。

KelpDAO已就4月的一起攻擊事件對LayerZero及其共同創辦人暨執行長Bryan Pellegrino提起訴訟,該攻擊導致116,500枚rsETH遭竊,價值約2.92億美元。
這起法律行動將一場先前透過技術報告與公開聲明進行的爭端帶入法庭。KelpDAO指控LayerZero未揭露其技術中的重要漏洞與風險,且未妥善保護其驗證系統所使用的基礎設施。相關指控尚未在法庭上獲得證實。
KelpDAO將與LayerZero的爭端帶上法庭
KelpDAO於9月25日,即4月攻擊事件發生數月後,宣布提起訴訟,表示此案旨在讓LayerZero與Pellegrino為該協議歸因於此次攻擊的損失與損害負責。
— Kelp (@KelpDAO) September 25, 2026
該貼文由KelpDAO發布於X:https://x.com/KelpDAO/status/2103332910128599327?ref_src=twsrc%5Etfw
Pellegrino駁斥此訴訟為無理取鬧,並表示他打算在溫哥華應訴。此爭端的核心於雙方對橋接機制如何變得脆弱、以及誰應為促成攻擊的條件負責的不同說法。
2.92億美元的rsETH攻擊事件
攻擊者竊取了116,500枚rsETH,事發當時總價值約為2.92億美元。根據LayerZero的調查,攻擊者先透過社交工程從一名LayerZero開發者處取得存取權,隨後滲透該公司的遠端程序呼叫(RPC)系統。
遭入侵的基礎設施向LayerZero的驗證系統提供了詐騙性的區塊鏈資料。這些資料使一條格式錯誤的跨鏈訊息獲得了有效認證。該虛假訊息最終觸發rsETH的釋放,而來源鏈上並沒有對應的代幣銷毀。在這類橋接機制下,一條鏈上的釋放應由另一條鏈上的銷毀來對應,以確保橋接資產的供應量在各鏈之間保持一致。
Chainalysis認定,攻擊者並未利用KelpDAO智能合約中的已知漏洞。
為何1-of-1 DVN配置是關鍵
LayerZero表示,KelpDAO的rsETH橋接連接至1-of-1的去中心化驗證網路(DVN),由LayerZero Labs擔任唯一驗證者,即單一認證即足以讓跨鏈訊息被視為有效。LayerZero主張,此配置造成了單點故障:若驗證者遭入侵,則沒有獨立的驗證者可以拒絕偽造的訊息。
LayerZero也表示,其曾建議使用多個DVN以實現冗餘。KelpDAO對此說法提出異議,指出LayerZero曾以書面形式審查並核准該橋接的部署與配置。該主張現已成為訴訟的一部分。
KelpDAO將rsETH遷離LayerZero
攻擊事件發生後,KelpDAO將重心轉向其系統的跨鏈安全。該協議將rsETH橋從LayerZero的基礎設施遷移至Chainlink CCIP,即Chainlink的跨鏈互操作協議。
LayerZero也作出回應,移除對受影響應用程式的1-of-1 DVN配置支援,並強化與此次攻擊相關的基礎設施。
這起訴訟將技術分歧置於司法審查之下。核心議包括遭入侵基礎設施的責任歸屬、橋接的配置,以及2.92億美元攻擊發生前所提供的安全警告。此爭端顯示,跨鏈橋既依賴其底層的訊息傳遞基礎設施,也依賴使用這些設施的應用程式所選擇的配置。
資料來源:CryptoNinjas