KelpDAO 将 Layerzero 因价值 2.92 亿美元的桥梁炸毁案告上法庭
核心要点
- Kelp 表示,LayerZero 的网桥于 4 月 18 日释放了 116,500 rsETH,价值约 2.92 亿美元。
- Kelp 的 rsETH 使用 Layerzero 技术在区块链之间移动。
- Layerzero 表示,尽管有建议支持多重检查,Kelp 还是选择了只有一个验证者的设置。

Kelp 表示,LayerZero 的网桥于 4 月 18 日释放了 116,500 rsETH,价值约 2.92 亿美元。
在 Kelp rsETH 漏洞发生后,Aave 预计面临 1.237 亿至 2.301 亿美元的坏账。
Kelp 于 9 月 24 日起诉 LayerZero;佩莱格里诺称民事索赔“毫无根据”。
五个月前,承载 KelpDAO 的 rsETH 的一座桥收到一条消息,似乎表示 116,500 个代币已在另一个区块链上被销毁。他们没有。不管怎样,这座桥相信了这个消息,并在以太坊上的一个区块中释放了价值约 2.92 亿美元的 rsETH。攻击者立即从 Aave 借用实际资产,将大部分资金投入使用。
现在,这些机器背后的公司正告上法庭。 9 月 24 日,Kelp 背后的公司 Evercrest Technologies Inc. 在不列颠哥伦比亚省对 Layerzero Labs 及其首席执行官 Bryan Pellegrino 提起民事索赔,将长达数月的指责游戏变成了一场法律斗争,围绕一个看似简单的问题:谁拥有薄弱环节?
KelpDAO X 帐户写道:“今天,我们对 Layerzero 及其联合创始人 Bryan Pellegrino 提起诉讼,以纠正与今年早些时候 rsETH Layerzero 桥被利用相关的错误。” “正如我们在诉讼中所指控的那样,该漏洞是 LayerZero 失败的直接结果,包括未能披露 LayerZero 自身技术固有的弱点和风险,以及未能阻止 LayerZero 自身安全基础设施的渗透,从而使攻击者能够利用这些弱点。”
一条消息解锁 2.92 亿美元
问题始于 4 月 18 日 17:35 UTC。Kelp 的 rsETH 使用 Layerzero 技术在区块链之间移动。它的 Unichain 到以太坊路线依赖于所谓的 1-of-1 去中心化验证网络(DVN)。用简单的英语来说,一名验证者站在传入消息和释放代币之间。
该验证者应该确保在以太坊上释放等量的 rsETH 之前,rsETH 实际上已被销毁或锁定在原始链上。攻击者找到了绕过该检查的方法。
伪造的数据包在以太坊上得到验证、提交和交付。尽管没有发生相应的销毁,但桥的适配器释放了 116,500 rsETH。其余额从 116,723 rsETH 下降到一个区块中的 223 rsETH。大约 18% 的流通 rsETH 供应量实际上已经消失了。不完全是零钱。桥梁工程随后成为五月的中心主题。
合同按其要求行事
奇怪的是,Kelp 的代币合约显然没有出现故障。 Chainaanalysis 发现谎言发生在链外。 Layerzero 后来表示,一名攻击者于 3 月 6 日对其一名开发人员进行了社交工程,窃取了会话凭据并进入了该公司的 RPC 云。 RPC 基础设施本质上是管道软件用来询问区块链发生了什么。
据称,攻击者毒害了 Layerzero 验证者使用的内部节点。然后,在 4 月 18 日,外部 RPC 提供商遭到分布式拒绝服务攻击,将验证者推向受感染的节点。这些节点提供了虚假信息,表明发生了合法的燃烧。由于只有一名验证者检查该消息,因此没有第二意见。
伪造的数据包获得了绿灯。 Layerzero 后来的事件报告引用了 Mandiant 和 Crowdstrike 的工作,将这次入侵归因于 Trader-Traitor,也称为 UNC4899,这是一个与更广泛的 Lazarus Group 相关的朝鲜集群。这种归因仍然是情报评估,而不是不列颠哥伦比亚省民事案件的调查结果。
然后Aave把它放在了下巴上
攻击者将新释放的 rsETH 分割到七个地址中,并将约 89,567 rsETH 存入以太坊和 Arbitrum 上的 Aave V3 中。这种伪造的支持突然变成了真实贷款的抵押品。攻击者借用了大约 82,650 个打包以太币(WETH)和 821 个打包质押以太币(wstETH)。 Aave 的 Protocol Guardian 于 UTC 时间 19:00 左右开始冻结 rsETH 和 wrsETH 储备。
Kelp 在第一次消耗后约 46 分钟暂停了合约,并停止了第二个伪造的数据包,涉及约 40,000 rsETH,价值估计为 9500 万至 1 亿美元。第一个就够了。 Aave 由此产生的坏账估计为 1.237 亿美元至 2.301 亿美元不等,具体取决于损失最终如何分摊。
当时,Defillama 数据显示,在该漏洞发生后的几天内,去中心化金融 (DeFi) 锁定总价值 (TVL) 下降了超过 140 亿美元,而币安研究院后来将 4 月份包括 Kelp 在内的更广泛的漏洞利用浪潮与约 130 亿美元的 DeFi 流出联系起来。那时,热度已经开始了。
价值 2.92 亿美元的问题:这是谁的错?
Layerzero 和 Kelp 在许多底层机制上达成了一致。他们在谁对他们负责的问题上存在严重分歧。 Layerzero 承认其 RPC 环境受到损害,但也指出 Kelp 的 1-of-1 验证器配置是单点故障。该公司表示,它已推荐使用多个验证器的配置。
海带讲述了一个不同的故事。它表示,1-of-1 设置是 Layerzero 记录的默认设置,Layerzero 以书面形式审查并批准了 Kelp 的部署,并且 Kelp 被告知默认设置没有问题。 Kelp 还引用了 Dune 的数据,表明大约 47% 的 Layerzero 应用程序(代表超过 1,200 个合约)使用了这种安排。
这种分歧是新民事索赔的核心。 Kelp 声称 Layerzero 未能披露技术风险,未能阻止攻击者破坏其验证者使用的基础设施,并且在漏洞利用之前批准了 Kelp 的配置。佩莱格里诺称这一说法“毫无根据”,并表示他将在温哥华为自己和 Layerzero 辩护。没有法院判定谁是对的。
“Evercrest (KelpDAO) 今天在 BC 省向我和 LZ 提交了一份民事索赔通知。该索赔仍然毫无根据,我将在温哥华与他们会面并相应地为自己辩护,”Pellegrino 写道。
Layerzero 后来改变了规则
漏洞利用后发生的事情又增加了一个问题。 Layerzero 从支持高价值传输的 1-of-1 DVN 配置转向多验证者默认配置。 5 月 8 日至 9 日,该公司为其沟通道歉,并表示“允许我们的 DVN 充当高价值交易的 1/1 DVN 是一个错误。”
这并不意味着 Layerzero 对 Kelp 的损失负有法律责任。然而,它确实提出了一个尴尬的事实:战斗中心的配置是 Layerzero 本身后来表示不应该允许进行高价值传输的配置。海带更进一步,换了马。
5 月初,它宣布计划将 rsETH 从 Layerzero 的 OFT 系统转移到 Chainlink 的 CCIP 和 CCT 基础设施。事件发生后,Solv Protocol 和其他项目也将大量资产从 Layerzero 转移。与此同时,恢复工作的范围远远超出了海藻。
Arbitrum 安理会冻结了与该漏洞利用者有关的约 30,765.67 ETH,当时价值约 7100 万美元。包括 Aave、Lido、Ether.fi、Ethena、Mantle、Consensys 和 Joe Lubin 在内的行业参与者通过 DeFi United 组织了恢复支持。到 5 月底,Kelp 表示其最后的回收部分已经转移,铸币、赎回和桥接又回来了。
现在,书面证据在法庭上得到了体现
温哥华案件改变了地点,但还没有改变事实。该索赔已在温哥华法院列出,档案号为 267169,但民事索赔的完整通知尚未公开。这意味着凯尔普寻求的确切诉讼原因和损失金额尚未得到独立核实。
诉讼所能做的就是将书面记录置于显微镜下。 Kelp 表示 Layerzero 以书面形式批准了其配置。 Layerzero 表示,尽管有建议支持多重检查,Kelp 还是选择了只有一个验证者的设置。法院可以强制执行文件,审查这些通信,并确定双方实际承担的法律义务。
这个问题不仅仅涉及价值 2.92 亿美元的桥梁漏洞攻击。 DeFi 越来越依赖于外部基础设施层,这些基础设施层告诉智能合约其他地方发生了什么。如果向合同提供信息的机器受到损害,这些合同可能是完美无缺的,但仍然会撒谎。
4 月 18 日,一名验证者相信了这样的谎言,116,500 rsETH 出现在以太坊区块链上,而没有在其他地方被销毁。该技术需要一个区块才能做出决定。法官现在进行了一次检查。
