KelpDAO 开发者起诉 LayerZero 价值 2.92 亿美元的桥接漏洞
核心要点
- 简而言之,Evercrest Technologies 已向不列颠哥伦比亚省最高法院对 LayerZero、其加拿大子公司兼联合创始人 Bryan Pellegrino 提起民事索赔。
- Evercrest 表示这是 LayerZero 的指示。
- 根据文件,LayerZero 在 2024 年 2 月表示

在 Google 上查看更多我们的故事。
简而言之,Evercrest Technologies 已向不列颠哥伦比亚省最高法院对 LayerZero、其加拿大子公司兼联合创始人 Bryan Pellegrino 提起民事索赔。
该索赔指控 4 月份价值 2.92 亿美元的漏洞存在疏忽失实陈述、疏忽和诽谤。
据称,攻击始于 LayerZero 开发人员计算机上的恶意软件,时间为资金转移前六周。
KelpDAO 背后的公司已起诉 LayerZero 及其首席执行官,指控其在 4 月份从重新抵押协议中损失了 2.92 亿美元,并指控 LayerZero 以书面形式认可了后来归咎于损失的确切桥配置。
Evercrest Technologies 于周三向不列颠哥伦比亚省最高法院提交了民事索赔通知,其中点名了 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 和联合创始人 Bryan Pellegrino,后者因在 Telegram 和 X 上发布的帖子而受到个人起诉。该通知对疏忽失实陈述、疏忽和诽谤进行了辩护,并寻求加重和惩罚性赔偿。
KelpDAO 的网桥运行 1-of-1 设置,这意味着 LayerZero 自己的验证者网络是唯一确认代币已锁定在一条链上,然后在另一条链上铸造等价代币的一方。
Evercrest 表示这是 LayerZero 的指示。根据文件,LayerZero 在 2024 年 2 月表示,其草案代码“良好”,使用默认配置“没有问题”,并在 2024 年 3 月明确指示其使用 LayerZero 自己的验证器的 1-of-1 设置。 2025 年 1 月,LayerZero 表示,即使验证者受到威胁,它最多也只能无法正确验证消息。
该文件还称,LayerZero 在 2024 年底或 2025 年初就其默认验证器配置的风险向另一家开发商 USDT0 发出警告,促使该开发商运行自己的验证器配置。 Evercrest 表示,它没有收到类似的警告。
该漏洞利用索赔人的帐户在 LayerZero 内部开始。 3 月 6 日,攻击者将恶意软件植入 LayerZero 开发人员的计算机上,然后篡改 LayerZero 的节点,向其验证者提供错误读数。 4 月 18 日,攻击者禁用了验证者也使用的第三方节点,因此被告知 116,500 rsETH 已被锁定在 Unichain 上,但实际上什么也没有。由于需要一名验证者,代币是在没有支持的情况下铸造的。 Evercrest 表示,他们在大约一个小时内暂停了桥梁的建设,并阻止了第二次尝试。
诽谤指控引发了接下来的事情。 LayerZero 的事件声明称,单验证器设置与其“一贯推荐给所有集成合作伙伴”的多 DVN 模型相矛盾,Pellegrino 写道,“任何人都不应依赖单一 DVN。”文件称,几天后,LayerZero 承认“允许 DVN 充当高价值交易的 1-of-1 DVN”是一个错误。
Evercrest 声称赔偿损失,包括捐赠 2,000 ETH 来恢复 rsETH 的支持,自漏洞利用以来撤回了超过 6.5 亿美元,以及引起监管机构和交易所警告的 KERNEL 代币下跌。
佩莱格里诺在推特上表示,这一说法“仍然毫无根据”,他将在温哥华与 Evercrest 会面为自己辩护。所有指控均未在法庭上得到检验,也没有对指控做出回应。
