KelpDAO就rsETH漏洞损失2.92亿美元起诉LayerZero

Web3 2026-09-26 00:30:38
核心提要:KelpDAO在加拿大不列颠哥伦比亚省起诉LayerZero及其联合创始人Bryan PellegrinoKelpDAO针对今年4月发生的黑客攻击事件,在加拿大不列颠哥伦比亚省对LayerZero及其首席执行官Bryan Pellegrino提起诉讼。此次攻击导致KelpDAO的LayerZero桥接基础设施被盗取价值

KelpDAO在加拿大不列颠哥伦比亚省起诉LayerZero及其联合创始人Bryan Pellegrino

KelpDAO针对今年4月发生的黑客攻击事件,在加拿大不列颠哥伦比亚省对LayerZero及其首席执行官Bryan Pellegrino提起诉讼。此次攻击导致KelpDAO的LayerZero桥接基础设施被盗取价值约2.92亿美元的116,500枚rsETH。

KelpDAO指控LayerZero未能披露技术风险,且其安全防护基础设施后来遭到攻击者入侵。LayerZero方面则反驳称,KelpDAO采用的“单一验证器”配置导致了单点故障,从而使得伪造跨链消息成为可能。Pellegrino表示该诉讼毫无根据,并承诺将在温哥华为自己和LayerZero进行辩护。

诉讼背景与核心争议

KelpDAO于9月24日宣布,其背后的法律实体Evercrest Technologies Inc.提起了这项诉讼,旨在解决其所称的与LayerZero基础设施相关的失败问题。Kelp目前的条款明确指出,Evercrest Technologies Inc.是提供Kelp应用的公司。

KelpDAO在其官方账号发布声明称:“今天我们针对LayerZero及其联合创始人Bryan Pellegrino提起了诉讼,以纠正今年早些时候rsETH LayerZero桥接漏洞所带来的不公。”

根据KelpDAO公开的信息,投诉指控LayerZero未能披露其技术的弱点及风险,也未能阻止攻击者渗透其验证器所使用的安全基础设施。目前,法院尚未对这些指控作出裁决。

Pellegrino对此案表示异议,他称这些索赔“毫无根据”,并表示将在温哥华为自己和LayerZero进行辩护。目前的报道证实,这起民事诉讼同时列出了LayerZero公司和Pellegrino个人为被告。

关于桥接配置的责任分歧

KelpDAO的案件部分焦点在于rsETH桥接的配置问题。该协议指出,LayerZero曾在书面文件中审查并批准了其部署和配置,这与LayerZero随后提出的论点相矛盾,后者声称Kelp创建了一个危险的单一验证器设置。

LayerZero提供了不同的说法。在其4月的事件声明中,该公司表示Kelp使用了1-of-1去中心化验证网络(DVN),没有独立的验证器能够拒绝虚假的跨链消息。LayerZero称其此前曾建议验证器多样化,并将该配置描述为单点故障。

Kelp在攻击发生数日后进行了反驳。Kelp表示,其桥接遵循了LayerZero的记录默认设置,并依赖于LayerZero运营的基础设施。而LayerZero坚持认为,Kelp手动更改为了1-of-1配置。

Pellegrino后来表示,Kelp最初使用的是多DVN或DeadDVN默认设置,随后才更改了rsETH的部署。Kelp否认了LayerZero对其讨论过程的描述,并表示其诉讼将依赖书面记录,证明LayerZero已审查过该设置。

LayerZero自身基础设施遭入侵

双方就责任归属存在分歧,但LayerZero的最终事件报告确认,在rsETH桥接释放资金之前,攻击者侵入了由LayerZero Labs运营的基础设施。

LayerZero于5月发布了详细报告,称入侵始于3月6日,当时攻击者通过社会工程学手段欺骗了一名LayerZero开发人员,获取了会话凭证。随后,攻击者进入了LayerZero的RPC云环境,并修改了LayerZero Labs DVN使用的内部RPC节点。

在4月18日的攻击中,被篡改的节点提供了错误的区块链信息,同时攻击者对外部RPC提供商发起了拒绝服务攻击。由于可用信息显示该消息有效,LayerZero的DVN随后签署了一条伪造的消息。

Kelp的以太坊桥接随后释放了116,500枚rsETH,尽管源链上并未发生相应的销毁操作。Chainalysis将该事件描述为对链下验证基础设施的攻击,而非Kelp rsETH代币合约中的智能合约漏洞。

另一次尝试试图再盗取价值约9500万至1亿美元的其他40,000枚rsETH,但由于Kelp在伪造数据包执行前暂停了其合约,该尝试未遂。暂停操作发生在成功盗取后的约46分钟。

LayerZero回应称,停止了对1-of-1 DVN配置的支持,并推动受影响的应用程序转向多验证器设置。该公司表示,其更新后的安全模型需要更多的独立验证路径。

相互指责持续数月后诉诸法庭

KelpDAO新提起的诉讼将一场公开的技术争端转变为民事法院案件。Kelp表示,在由LayerZero控制的基础设施被攻破后,LayerZero和Pellegrino花费了数月时间将责任推给Kelp。

LayerZero一直主张,如果Kelp要求多个独立的DVN,攻击者就不可能盗走rsETH。其5月的报告称,如果采用需要独立验证器达成共识的强化配置,一个被攻破的验证器将无法授权伪造消息。

安全研究人员记录了这两方面的失败。Blockaid发现,LayerZero唯一的DVN认证了虚假的跨链消息,而缺乏第二个验证器使其得以到达Kelp的以太坊适配器。Chainalysis得出了类似的技术结论,其调查重点是受损的基础设施,发现攻击者操纵了向DVN提供数据的LayerZero运营RPC节点,并通过破坏外部提供商迫使验证器依赖这些节点。

LayerZero和几位研究人员将攻击归咎于与朝鲜有关的TraderTraitor组织,该组织与Lazarus Group有关联。LayerZero的最终报告称,Mandiant、CrowdStrike和独立研究人员达成了这一归因结论。

诉讼关注的是Kelp和LayerZero之间对于允许利用漏洞的条件所承担的责任;这种归因并不能解决这场民事纠纷。

Kelp已将rsETH迁移出LayerZero

在恢复工作继续进行的同时,Kelp开始改变其桥接基础设施。5月,它宣布将rsETH跨链转账从LayerZero的OFT框架迁移到Chainlink CCIP。

随着与LayerZero的分歧持续,Kelp于5月25日表示,它已转移了运营恢复计划所需的最后一批20,373.72枚rsETH。铸造、赎回和奖励已恢复,随着早期资产转移恢复了受影响结构的支撑,桥接服务重新开放。

由于攻击者曾使用被盗的rsETH作为抵押品,其他DeFi平台也参与了恢复过程。Aave、Kelp和其他参与者在盗窃造成借贷市场损失后组织了恢复流程。Kelp承诺投入2,000 ETH用于rsETH的恢复工作。

目前,此案已进入不列颠哥伦比亚省的司法程序。根据该省最高法院民事诉讼法,被告通常在送达后21天内(加拿大境内)、35天内(美国境内)或49天内(其他地区)作出回应,除非法院另有规定。Pellegrino已公开表示,他打算在温哥华对该诉讼提出异议。

上一篇 Moonclave 努力争取新的交易所上...
下一篇 欧洲证券和市场管理局将人工智能与代币化列...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!