KelpDAO está processando a LayerZero por causa de uma exploração de US$ 292 milhões envolvendo a ponte rsETH.

A Evercrest Technologies, a empresa por trás da KelpDAO, entrou com uma ação civil contra entidades da LayerZero e o cofundador Bryan Pellegrino. O caso diz respeito a um exploit de abril que drenou 116.500 rsETH, no valor de cerca de US$ 292 milhões na época. A KelpDAO alega que a LayerZero revisou e aprovou a configuração da bridge posteriormente responsabilizada pelo ataque, embora essas alegações não tenham sido provadas em tribunal.

A empresa por trás da KelpDAO está levando sua disputa com a LayerZero aos tribunais, apresentando uma reclamação civil sobre o exploit da bridge de abril que custou ao protocolo de restaking aproximadamente US$ 292 milhões. A Evercrest Technologies apresentou o caso na Suprema Corte da Colúmbia Britânica contra a LayerZero Labs Ltd., LayerZero Labs Canada Inc. e o cofundador Bryan Pellegrino. As alegações incluem negligência, deturpação negligente e difamação.

A Disputa se Concentra em uma Configuração de Segurança 1-de-1

O exploit envolveu 116.500 rsETH movimentados através de uma bridge que conecta a infraestrutura da KelpDAO com a Unichain. No momento do ataque, os ativos valiam aproximadamente US$ 292 milhões. Um grande ponto de discórdia desde então tem sido a configuração de segurança da bridge. A KelpDAO alega que a LayerZero revisou e endossou uma configuração usando uma única Rede Descentralizada de Verificadores (DVN), em vez de alertar o projeto de que essa configuração criava um perigoso ponto único de falha. A ação alega ainda que a LayerZero posteriormente culpou a KelpDAO por usar esse design. Essas são alegações do processo judicial da Evercrest. A LayerZero não foi considerada responsável, e o processo não estabelece que sua versão dos acontecimentos esteja correta. Essa distinção é especialmente importante em uma disputa onde a responsabilidade técnica pela falha de uma bridge é ela própria parte do caso.

A Segurança de Bridges Está se Tornando Também uma Questão Legal

Falhas de segurança entre cadeias têm sido tipicamente tratadas como incidentes técnicos. Uma bridge é explorada, investigadores rastreiam os fundos, desenvolvedores corrigem a vulnerabilidade, e protocolos discutem sobre quem configurou o quê. O caso KelpDAO pode empurrar essa discussão para uma arena diferente. Se provedores de infraestrutura revisam ou recomendam configurações de segurança usadas por aplicações de terceiros, os tribunais podem eventualmente ter que decidir qual responsabilidade vem com esse conselho. Isso tem implicações muito além da KelpDAO e da LayerZero. Sistemas de interoperabilidade dependem de protocolos que integram software e suposições de confiança que eles não projetaram inteiramente por conta própria. Quando centenas de milhões de dólares se movem através desses sistemas, discordâncias sobre quem entendeu o risco podem rapidamente se tornar mais do que disputas de engenharia. Por enquanto, a ação judicial marca o início desse processo, e não a conclusão. O exploit aconteceu em abril. A briga sobre quem carrega a responsabilidade por ele só agora está chegando aos tribunais.

Este artigo foi escrito pela News Desk e editado por Samuel Rae.

Perguntas Frequentes
FAQs KelpDAO vs LayerZero O Exploit da Bridge rsETH de 292 Milhões



1 O que aconteceu entre KelpDAO e LayerZero

A KelpDAO está processando a LayerZero alegando que uma falha na tecnologia de bridge da LayerZero levou a um exploit de 292 milhões envolvendo rsETH



2 O que é a KelpDAO

A KelpDAO é um protocolo DeFi mais conhecido por seu token de restaking líquido rsETH, que permite às pessoas ganhar recompensas em Ethereum em staking enquanto ainda usam um token negociável



3 O que é a LayerZero

A LayerZero é um protocolo de mensagens entre cadeias que ajuda tokens e dados a se moverem entre diferentes blockchains



4 O que é rsETH

rsETH é o token de ETH em restaking da KelpDAO. Ele representa Ethereum que foi reaplicado em staking através de serviços como EigenLayer para ganhar recompensas extras



5 O que uma bridge faz em cripto

Uma bridge move ativos ou mensagens de uma blockchain para outra. É como um token na Ethereum também pode existir na Arbitrum, Base ou outras cadeias



6 O que significa exploit aqui

Um exploit é quando alguém abusa de um bug ou fraqueza em um sistema para roubar fundos ou quebrar como ele deveria funcionar. Aqui, aproximadamente 292 milhões em valor foram afetados



7 Como o exploit aconteceu

A KelpDAO alega que o atacante tirou vantagem de uma vulnerabilidade na configuração da bridge da LayerZero para cunhar ou mover rsETH indevidamente. A LayerZero contesta isso e diz que o problema está em outro lugar. Os detalhes exatos ainda estão sendo discutidos no caso



8 Por que a KelpDAO está processando em vez de apenas consertar

Porque 292 milhões é uma perda enorme. A KelpDAO quer que a LayerZero seja responsabilizada pelos danos, e ações judiciais são como empresas buscam formalmente compensação



9 O que a LayerZero diz

A LayerZero nega responsabilidade. Ela argumenta que a falha estava em como a KelpDAO configurou ou usou a bridge, não no protocolo central da LayerZero



10 Quem está certo

Isso é para os tribunais decidirem. Ambos os lados publicaram alegações, mas nenhuma decisão final foi tomada



11 Quanto vale o rsETH agora

Seu valor depende do mercado e se o token está sendo negociado no par. Após um exploit como este, o rsETH pode ser negociado abaixo de seu valor pretendido até que a confiança seja restaurada


Scroll to Top