KelpDAO 就2.92億美元 rsETH 漏洞事件在卑詩省對 LayerZero 提出民事訴訟
重點速覽
- •KelpDAO 背後的法律實體 Evercrest Technologies 已就4月18日造成約2.92億美元損失的 rsETH 跨鏈橋漏洞事件,在卑詩省對 LayerZero 及共同創辦人 Bryan Pellegrino 提出訴訟。
- •Kelp 的訴訟指控 LayerZero 未揭露技術風險、任由跨鏈驗證基礎設施遭入侵,並曾以書面形式認可 Kelp 的跨鏈橋部署,惟相關指控尚未經法院審理。
- •LayerZero 的最終報告將入侵追溯至3月6日針對一名開發人員的社會工程攻擊,其後遭竄改的內部 RPC 節點使一筆偽造訊息得以釋出116,500 枚未經來源鏈銷毀的 rsETH。
- •LayerZero 堅稱 Kelp 的 1-of-1 DVN 配置是決定性的單點故障,且其曾建議使用多個獨立驗證器;Pellegrino 則稱該訴訟毫無依據。
- •資安公司 Mandiant 與 CrowdStrike 將此次入侵歸因於與北韓有關的 TraderTraitor 組織,Kelp 之後已將 rsETH 移至 Chainlink 的跨鏈互操作協議。

KelpDAO 背後的法律實體 Evercrest Technologies 已在卑詩省對 LayerZero 及其共同創辦人 Bryan Pellegrino 提出民事訴訟,涉及4月18日造成約2.92億美元損失的 rsETH 跨鏈橋漏洞攻擊。此次提告已於 X 上的一則貼文中宣布。
Kelp 表示,被告未充分揭露 LayerZero 技術中的風險,也未能阻止攻擊者入侵用於驗證跨鏈交易的基礎設施。訴訟進一步指控,LayerZero 在攻擊發生前已以書面形式審查並核准了 Kelp 的跨鏈橋部署與配置。相關指控尚未經法院審理。
此法律行動是在數月的爭議之後展開,該漏洞事件中,116,500 枚 rsETH 從以太坊跨鏈橋合約中被釋出,而來源鏈上並未進行相應的銷毀。在跨鏈橋機制中,銷毀正是透過銷毀來源鏈上的對應代幣來一比一抵銷已釋出代幣的機制;若無銷毀,在以太坊上釋出的 rsETH 背後便沒有相應的銷毀作為支撐。
rsETH 釋出前 LayerZero 基礎設施已遭入侵
LayerZero 的最終事件報告將入侵追溯至3月6日,當時一名攻擊者以社會工程手段誘騙一名 LayerZero 開發人員並取得工作階段憑證。攻擊者隨後進入 LayerZero 的雲端環境,竄改了 LayerZero Labs 去中心化驗證器網路(DVN)所使用的內部 RPC 節點,該網路負責在跨鏈橋執行前證明跨鏈訊息的合法性。
4月18日,外部 RPC 供應商——即為應用程式和驗證器傳輸區塊鏈資料的服務——遭到阻斷服務攻擊,使驗證器只能依賴提供虛假區塊鏈狀態的遭入侵內部節點。LayerZero Labs 的 DVN 隨後為一筆偽造的跨鏈訊息生成了有效證明,Kelp 的以太坊跨鏈橋因而釋出116,500 枚 rsETH,儘管來源鏈上相應的銷毀從未發生。
另一筆針對另外 40,000 枚 rsETH 的偽造訊息已過驗證,但在 Kelp 暫停受影響的合約後並未執行。資安公司 Blockaid 獨立識別出該 1-of-1 驗證路徑,並在其分析報告中確認,現場沒有第二個驗證器可以否決該虛假訊息。
訴訟聚焦 1-of-1 DVN 配置爭議
LayerZero 一貫主張,Kelp 的跨鏈橋配置造成了決定性的單點故障。該公司在4月的事件聲明中表示,rsETH 採用 1-of-1 DVN 配置,意味著僅憑 LayerZero Labs 的驗證器即可授權跨鏈訊息。LayerZero 表示,其曾建議使用多個獨立驗證器,並主張多 DVN 設置本可防止單一遭入侵的驗證路徑釋出資金。
Kelp 對此說法提出異議。其民事訴訟指出,LayerZero 在漏洞被利用前已審查並認可了該部署與配置,使「LayerZero 核准了什麼、提供了哪些安全警告」成為本案的核心問題。Pellegrino 稱該訴訟毫無依據,並表示他打算在溫哥華出庭抗辯。
攻擊事件歸因於與北韓有關的 TraderTraitor
LayerZero 的最終調查報告指出,Mandiant、CrowdStrike 及獨立資安研究人員將此次入侵歸因於 TraderTraitor(亦被追蹤為 UNC4899),一個與北韓有關聯的威脅行為者。
Chainalysis 則分別將此事件描述為對鏈下驗證基礎設施的攻擊,而非 rsETH 代幣合約本身的漏洞。其調查發現,在偽造訊息被接受之前,供應驗證器資料的 LayerZero 營運 RPC 基礎設施已遭操控。這一區別如今成為法律爭議的基礎,因為 Kelp 的訴訟指控被告未能防止的正是該鏈下驗證基礎設施遭入侵。
Kelp 之後將 rsETH 遷移至 Chainlink 的跨鏈互操作協議(CCIP),作為對其跨鏈安全架構更廣泛重新評估的一部分。
這起卑詩省民事案件,如今將雙方對跨鏈橋配置、LayerZero 的安全揭露以及遭入侵驗證基礎設施責任歸屬的相互矛盾的說法,提交法院審理。