KelpDAO 開發商在加拿大就 2.92 億美元 rsETH 遭竊事件起訴 LayerZero 及執行長 Bryan Pellegrino
重點速覽
- •KelpDAO 背後的開發商 Evercrest Technologies 週四在英屬哥倫比亞法院對 LayerZero、其加拿大子公司及執行長 Bryan Pellegrino 提起過失、誹謗及過失性不實陳述訴訟。
- •訴訟核心是 4 月 18 日 116,500 枚 rsETH 遭竊事件,當時價值約 2.92 億美元,Evercrest 稱事件始於 LayerZero 一名開發人員的電腦透過社交工程和惡意軟體遭入侵。
- •Evercrest 指稱,LayerZero 在 2024 年底或 2025 年初曾就預設驗證器配置的風險警告 USDT0 開商,卻從未向 Kelp 發出類似警告,這是過失性不實陳述訴因的核心。
- •自 4 月以來,KelpDAO 提款金額已超過 6.5 億美元,該項目已停止計劃中的 sbUSD 穩定幣,並於 5 月選定 Chainlink 的 CCIP 作為新的跨鏈安全標準。
- •Pellegrino 在 X 上回應稱該訴訟仍然毫無根據,他將為自己辯護;所有指控均尚未經法庭審理。

LayerZero、其加拿大子公司及執行長 Bryan Pellegrino 週四在英屬哥倫比亞最高審判法院被列為一項過失與誹謗訴訟的被告。KelpDAO 背後的開發商 Evercrest Technologies 將此案與 4 月 18 日 116,500 枚 rsETH(Kelp 的流動性再質押代幣)遭竊事件連結,當時價值約 2.92 億美元。
該訴訟已在溫哥華登記處提交,在原有訴因之外加入過失性不實陳述,並在一般損害賠償之外尋求加重損害賠償及懲罰性損害賠償。完整訴狀可於此處查閱。所有指控均未經法庭審理。
Evercrest 指稱其從未獲告知驗證器風險
LayerZero 自有的驗證器是唯一需要簽核的節點,rsETH 在一條鏈上鎖定後即可在另一條鏈上鑄造。Kelp 的橋接採用了 1-of-1 的去中心化驗證器網路(DVN)。Evercrest 的訴狀稱,此次攻擊是「LayerZero 自身安全基礎設施的失敗」。
Evercrest 指稱,LayerZero 於 2024 年 2 月 2 日告知其預設設定「沒有問題」。訴狀指出,2024 年 3 月 21 日,LayerZero 曾指示 Evercrest 複製另一個橋接的 1-of-1 配置。訴狀中日期為 2025 年 1 月的 LayerZero 推銷方案,是一個具冗餘且有監控的驗證器網路,其中遭入侵的驗證器最多只能「未能正確驗證訊息」。
訴狀指稱,USDT0 卻得到了不同的訊息。Evercrest 表示,Kelp 從未收到任何警告,而 LayerZero 在 2024 年底或 2025 年初曾就預設驗證器配置的風險警告 USDT0 開發商,該開發商隨後自行運營其驗證器。這一據稱的警告差異是過失性不實陳述訴因的核心。
4 月 18 日攻擊事件後提款金額超過 6.5 億美元
訴狀將入侵源頭定在 LayerZero 內部。根據 Evercrest 的說法,攻擊者的切入點是 LayerZero 一名開發人員的電腦,該電腦透過社交工程和惡意軟體遭入侵,rsETH 交易於 4 月 18 日約 17:35 UTC 發出。
訴狀指出,Kelp 在攻擊後停止了其計劃中的 sbUSD 穩定幣,並正將 rsETH 遷移至另一個跨鏈安全標準。Kelp 已於 5 月選定 Chainlink 的 CCIP,如 Cryptopolitan 所報導。據 Evercrest 稱,自 4 月以來,KelpDAO 的提款金額已超過 6.5 億美元。
誹謗訴因與 LayerZero 對此次攻擊事件的反應有關。其事後報告稱,Kelp 的配置「直接違背」LayerZero 所倡導的多 DVN 模型。Evercrest 將該說法連同 Pellegrino 的公開指責一併納入訴訟。
據 Cryptopolitan 報導,Pellegrino 於 5 月表示 Kelp 的說法「完全不實」,並稱 Kelp 是以 LayerZero 的多 DVN 預設配置上線,隨後自行轉為 1-of-1。他在 X 上回應這份新訴狀時表示,該訴訟「仍然毫無根據」,他將為自己辯護。
Cryptopolitan 報導指出,攻擊事件發生時,47% 的活躍 LayerZero 應用合約正在運行 1-of-1 配置——LayerZero 此後已禁止此種配置。該訴訟接下來將進入英屬哥倫比亞的法院程序,LayerZero 和 Pellegrino 將有機會提交正式答辯。