Протокол ліквідного рестейкінгу KelpDAO звернувся до суду проти кросчейн-протоколу LayerZero після нещодавнього інциденту з бріджем rsETH на суму близько 292 мільйонів доларів, стверджуючи, що саме прогалини в безпеці LayerZero сприяли хакерській атаці.
У п’ятницю представники KelpDAO заявили, що компанія LayerZero не попередила про ризики своєї технології та не змогла захистити інфраструктуру від втручання зловмисників. Крім того, за їхніми словами, LayerZero попередньо перевірила та письмово схвалила розгортання та конфігурацію моста до початку зльому.
Позов також спрямований проти співзасновника та генерального директора LayerZero Браяна Пеллегріно.
За словами команди Kelp, їхнім головним пріоритетом завжди була і залишається безпека активів користувачів, проте вони зобов’язані відновити справедливість і притягнути LayerZero та пана Пеллегріно до відповідальності за завдану шкоду.
Пеллегріно назвав ці звинувачення безпідставними та заявив, що захищатиме свою позицію у суді Ванкувера.
Цей судовий позов загострює давній конфлікт навколо того, що саме стало причиною втрати коштів: злам інфраструктури LayerZero, помилки в налаштуваннях моста KelpDAO чи поєднання цих факторів.
Журналісти Cointelegraph звернулися до LayerZero за коментарями, проте на момент публікації відповіді не отримали.
Kelp та LayerZero сперечаються про відповідальність ще з квітня
Внаслідок атаки 18 квітня з моста Kelp, що працює на базі LayerZero, було викрадено 116 500 токенів rsETH, вартість яких на той момент становила приблизно 292 мільйони доларів.
У підсумковому звіті про інцидент фахівці LayerZero зазначили, що зловмисники отримали доступ до внутрішніх нод, через що верифікатор схвалив підроблене кросчейн-повідомлення. На їхню думку, крадіжка стала можливою через те, що міст Kelp використовував лише одну децентралізовану мережу верифікаторів LayerZero як єдиний шлях перевірки.
Оскільки другий незалежний верифікатор був відсутній, міст розблокував rsETH одразу після того, як верифікатор LayerZero підтвердив фальшивий запит. У компанії заявили, що раніше рекомендували задіяти кілька мереж DVN, а згодом взагалі припинили бути єдиним обов’язковим верифікатором для додатків.
Kelp не погоджується з такою версією подій. У травні проєкт повідомив, що конфігурація їхньої мережі DVN обговорювалася з LayerZero та була визнана безпечною, водночас звинувативши партнерів у замовчуванні реальних ризиків. Згодом Kelp оголосила про намір перенести свій міст rsETH на кросчейн-протокол Chainlink CCIP.








