KelpDAO 起诉 LayerZero 价值 2.92 亿美元的 rsETH 漏洞
核心要点
- Kelp 表示,在 LayerZero 控制的基础设施遭到破坏后,LayerZero 和 Pellegrino 花了几个月的时间才让 Kelp 承担责任。
- LayerZero 坚称,如果 Kelp 需要多个独立的 DVN,攻击者就不可能窃取 rsETH。
- Kelp 已将 rsETH 从 LayerZer

KelpDAO 已在不列颠哥伦比亚省起诉 LayerZero 及其联合创始人 Bryan Pellegrino,指控其 4 月 18 日的漏洞利用导致 116,500 rsETH 被盗,价值约 2.92 亿美元。
摘要 KelpDAO 针对 4 月份的漏洞对 LayerZero 及其首席执行官 Bryan Pellegrino 提起了不列颠哥伦比亚省的诉讼。
4 月份的攻击从 KelpDAO 的 LayerZero 桥接基础设施中耗尽了 116,500 rsETH,价值约 2.92 亿美元。
KelpDAO 声称 LayerZero 未能披露技术风险和后来被攻击者破坏的安全基础设施。
LayerZero 表示,KelpDAO 的一对一验证器配置创建了单个故障点,从而能够伪造跨链消息。
Pellegrino 称该诉讼毫无根据,并表示他将在温哥华为自己和 LayerZero 辩护。
KelpDAO 于 9 月 24 日表示,Kelp 背后的法人实体 Evercrest Technologies Inc. 提起诉讼,以解决其所描述的与 LayerZero 基础设施相关的故障。 Kelp 目前的条款将 Evercrest Technologies Inc. 确定为提供 Kelp 应用程序的公司。
今天,我们对 LayerZero 及其联合创始人 Bryan Pellegrino 提起诉讼,以纠正今年早些时候与 rsETH LayerZero 桥被利用相关的错误。欲了解更多详情,请参阅以下声明。https://t.co/gPQTPeM0Zh — Kelp (@KelpDAO) 2026 年 9 月 25 日
根据 KelpDAO 的公众账号,该投诉称 LayerZero 未能披露其技术的弱点和风险,也未能阻止攻击者渗透其验证者使用的安全基础设施。没有法院对这些指控做出裁决。
佩莱格里诺对此案提出异议。他称这些指控“毫无根据”,并表示他将在温哥华为自己和 LayerZero 辩护。目前的报道证实,民事索赔中的名字是 LayerZero 和 Pellegrino 本人。
您可能还喜欢: 随着恢复窗口关闭,Kelp DAO 黑客洗钱 2.2 亿美元
KelpDAO 表示 LayerZero 批准了其桥接设置
KelpDAO 的案例部分集中于 rsETH 桥的配置。该协议称,LayerZero 在 4 月份的漏洞利用之前已经以书面形式审查并批准了其部署和配置,这与 LayerZero 后来的观点相矛盾,即 Kelp 创建了危险的单验证器设置。
LayerZero 给出了不同的说法。该公司在 4 月份的事件声明中表示,Kelp 使用了一对一去中心化验证网络(DVN),没有留下能够拒绝虚假跨链消息的单独验证者。 LayerZero 表示,它之前曾建议验证者多样化,并将配置描述为单点故障。
袭击发生几天后,海尔普进行了反击。正如 crypto.news 在有关 LayerZero 默认配置争议的报道中所报道的那样,Kelp 表示,其网桥遵循 LayerZero 记录的默认设置,并依赖于 LayerZero 操作的基础设施。 LayerZero 坚持认为 Kelp 已手动转移到 1-of-1 配置。
Pellegrino 后来表示,在更改 rsETH 部署之前,Kelp 最初使用了多 DVN 或 DeadDVN 默认值。 Kelp 对 LayerZero 对讨论的描述提出了异议,现在表示其诉讼将依赖于显示 LayerZero 审查了设置的书面记录。
LayerZero 自己的基础设施遭到破坏
双方对责任存在分歧,但 LayerZero 的最终事件报告证实,攻击者在 rsETH 桥释放资金之前渗透了 LayerZero Labs 运营的基础设施。
LayerZero 在 5 月份发布了详细报告,称入侵始于 3 月 6 日,当时攻击者对 LayerZero 开发人员进行了社交工程并获得了会话凭据。然后,攻击者进入 LayerZero 的 RPC 云环境并更改 LayerZero Labs DVN 使用的内部 RPC 节点。
在 4 月 18 日的攻击中,受感染的节点提供了虚假的区块链信息,同时攻击者对外部 RPC 提供商发起了拒绝服务攻击。随后,LayerZero 的 DVN 签署了一条伪造的消息,因为其可用信息表明该消息是有效的。
尽管源链上没有发生相应的销毁,Kelp 的以太坊桥随后释放了 116,500 rsETH。 Chainaanalysis 将该事件描述为对链下验证基础设施的攻击,而不是 Kelp 的 rsETH 代币合约中的智能合约漏洞。
第二次尝试又寻求 40,000 rsETH,当时价值约 9500 万至 1 亿美元,但 Kelp 在伪造的数据包执行之前暂停了其合约。成功引流后大约 46 分钟发生暂停。
正如 crypto.news 在其 LayerZero 事件报告中报道的那样,LayerZero 的回应是终止对 1-of-1 DVN 配置的支持,并将受影响的应用程序转向多验证器设置。该公司表示,其更新的安全模型需要更多独立的验证路径。
数月相互指责后提起诉讼
KelpDAO 新提起的诉讼将公共技术纠纷转变为民事法庭案件。 Kelp 表示,在 LayerZero 控制的基础设施遭到破坏后,LayerZero 和 Pellegrino 花了几个月的时间才让 Kelp 承担责任。
LayerZero 坚称,如果 Kelp 需要多个独立的 DVN,攻击者就不可能窃取 rsETH。其五月份的报告称,要求单独的验证者同意的强化配置将阻止一个受感染的验证者授权伪造的消息。
安全研究人员已经记录了失败的两个部分。 Blockaid 发现 LayerZero 的唯一 DVN 对虚假跨链消息进行了身份验证,并且由于没有第二个验证者,因此它可以到达 Kelp 的以太坊适配器。
Chainaanalysis 在关注受损基础设施的同时也得出了类似的技术发现。其调查发现,攻击者操纵了为 DVN 提供数据的 LayerZero 操作的 RPC 节点,并通过破坏外部提供商来迫使验证者依赖这些节点。
LayerZero 和几位研究人员将此次攻击归咎于与朝鲜有联系的 TraderTraitor,该组织与 Lazarus Group 有关联。 LayerZero 的最终报告称 Mandiant、CrowdStrike 和独立研究人员达成了这一归因。
正如 crypto.news 在其关于 Lazarus 归属的报道中所报道的那样,这一发现来自 LayerZero 的调查和相关安全工作。该诉讼涉及 Kelp 和 LayerZero 之间对允许利用的条件的责任;该归属并不能解决民事纠纷。
Kelp 已将 rsETH 从 LayerZero 移走
海带开始改变其桥梁基础设施,同时恢复工作仍在继续。 5 月,宣布将 rsETH 跨链转账从 LayerZero 的 OFT 框架迁移到 Chainlink CCIP。
Crypto.news 报道称,随着与 LayerZero 的分歧继续存在,Kelp 将 rsETH 转向 Chainlink CCIP。佩莱格里诺对凯尔普关于迁移过程中原始桥梁配置的描述提出了质疑。
截至 5 月 25 日,Kelp 表示已转移其运营恢复计划所需的最后 20,373.72 rsETH 部分。铸币、赎回和奖励已恢复,而在早期资产转移恢复对受影响结构的支持后,桥接服务重新开放。
由于攻击者使用被盗的 rsETH 作为抵押品,此次恢复涉及其他 DeFi 平台。在盗窃事件给借贷市场造成损失后,Aave、Kelp 和其他参与者组织了恢复程序。正如 crypto.news 之前报道的那样,Kelp 承诺将 2,000 ETH 用于 rsETH 恢复工作,作为该过程的一部分。
该民事案件现已进入不列颠哥伦比亚省的法院程序。根据该省最高法院的民事规则,被告在加拿大送达后通常有 21 天的时间做出回应,在美国送达后有 35 天的时间做出回应,或者在其他地方送达后有 49 天的时间做出回应,除非法院命令另一个期限。佩莱格里诺公开表示,他打算对温哥华的这一行动提出异议。
