在攻击者诱使一个由Layerzero提供技术支持的跨链桥释放了价值约2.92亿美元的116,500 rsETH(且未进行相应销毁)五个月后,关于责任归属的争端已进入法庭审理阶段。 KelpDAO背后的公司Evercrest Technologies已在不列颠哥伦比亚省对Layerzero Labs及其首席执行官布莱恩·佩莱格里诺(Bryan Pellegrino)提起民事诉讼。资金是在一个区块内转移的,但厘清谁应承担这笔损失可能需要相当长的时间。
KelpDAO 就一笔价值 2.92 亿美元的跨链桥崩盘事件将 Layerzero 告上法庭

关键要点:
- Kelp称,LayerZero的跨链桥于4月18日释放了116,500 rsETH,价值约2.92亿美元。
- 在Kelp rsETH漏洞事件后,Aave面临1.237亿至2.301亿美元的预计坏账。
- Kelp于9月24日起诉LayerZero;佩莱格里诺称该民事索赔“毫无根据”。
五个月前,一条承载 KelpDAO rsETH 的跨链桥收到一条消息,该消息看似表明已有 116,500 个代币在另一条区块链上被销毁。但实际上并未发生销毁。 尽管如此,该跨链桥仍相信了该消息,并在单个区块中释放了价值约2.92亿美元的rsETH至以太坊网络。攻击者随即利用其中大部分资产从Aave借出了实物资产。
如今,运营这些系统的公司即将对簿公堂。9月24日,Kelp背后的公司Evercrest Technologies Inc.在不列颠哥伦比亚省对Layerzero Labs及其首席执行官布莱恩·佩莱格里诺(Bryan Pellegrino)提起民事诉讼,将这场持续数月的互相推诿责任的争端,转化为围绕一个看似简单却暗藏玄机的问题的法律之争: 谁该为这个薄弱环节负责?“今天,我们对Layerzero及其联合创始人布莱恩·佩莱格里诺提起了诉讼,以纠正今年早些时候rsETH的Layerzero桥被利用所引发的问题,”KelpDAO的X账号写道。 “正如我们在诉状中所指控的,此次漏洞攻击是 LayerZero 失职的直接结果——包括未能披露 LayerZero 自身技术中固有的弱点和风险,以及未能防止对 LayerZero 自身安全基础设施的渗透,这使得攻击者得以利用这些弱点。”
一条消息引发2.92亿美元损失
事态始于4月18日UTC时间17:35。Kelp的rsETH项目利用LayerZero技术在不同区块链之间进行转账。其从Unichain到以太坊的转账路径依赖于所谓的“1-of-1去中心化验证器网络”(DVN)。 通俗来说,在接收消息与释放代币之间仅有一名验证者。该验证者本应确保 rsETH 已在源链上被实际销毁或锁定,才会在以太坊上释放等值代币。攻击者却找到了绕过这一验证机制的方法。
一个伪造的数据包在以太坊上通过验证、确认并交付。尽管并未发生相应的销毁操作,该桥接器的适配器仍释放了 116,500 rsETH。其余额在一个区块内从 116,723 rsETH 骤降至仅 223 rsETH。 流通中的 rsETH 供应量中约有 18% 实际上已不翼而飞。这绝非小数目。此后,跨链桥漏洞利用事件成为 5 月的主要话题。
合约只是按指令行事
奇怪的是,Kelp 的代币合约显然并未出现故障。Chainalysis 发现,问题发生在链下。Layerzero 随后表示,一名攻击者于 3 月 6 日通过社会工程学手段欺骗了其一名开发人员,窃取了会话凭证并进入了公司的 RPC 云环境。 RPC 基础设施本质上是软件用于向区块链查询交易状态的“管道”。据称,攻击者篡改了 Layerzero 验证器所使用的内部节点。 随后,4月18日,外部RPC提供商遭遇分布式拒绝服务攻击,迫使验证器转向这些已被入侵的节点。这些节点提供了虚假信息,显示已发生合法的代币销毁。由于仅有一个验证器在核查该消息,因此没有第二意见可供参考。 伪造的数据包就此获得了通过。 Layerzero随后发布的事件报告援引了Mandiant和Crowdstrike的研究,将此次入侵归咎于“Trader-Traitor”(又名UNC4899)——这是一个与更广泛的“Lazarus集团”有关联、且与朝鲜有联系的攻击团伙。这一归因目前仍仅属于情报评估,而非不列颠哥伦比亚省民事案件中的既定事实。
随后 Aave 遭受重创
攻击者将新发行的 rsETH 分配到七个地址,并将约 89,567 rsETH 存入以太坊和 Arbitrum 上的 Aave V3。这种伪造的抵押品突然变成了真实贷款的抵押品。 攻击者借出了约82,650个包装以太币(WETH)和821个包装质押以太币(wstETH)。Aave的“协议守护者”(Protocol Guardian)于协调世界时(UTC)19:00左右开始冻结rsETH和wrsETH储备。
Kelp在首次资金被抽走约46分钟后暂停了合约,并阻止了第二笔涉及约40,000 rsETH的伪造交易,该笔交易估计价值9,500万至1亿美元。仅第一笔就已造成足够大的损失。 根据损失最终如何分摊的不同,Aave由此产生的坏账估计在1.237亿美元至2.301亿美元之间。
当时,Defillama的数据表明,在漏洞利用事件发生后的几天里,去中心化金融(DeFi)的总锁定价值(TVL)下降了超过140亿美元;而币安研究院随后将包括Kelp在内的4月更广泛的漏洞利用浪潮,与约130亿美元的DeFi资金外流联系起来。 到那时,事态已愈演愈烈。
2.92亿美元之谜:责任在谁?
Layerzero和Kelp在许多底层机制上达成共识。但双方在责任归属问题上存在尖锐分歧。Layerzero承认其RPC环境遭到入侵,但也指出Kelp的“1-of-1”验证器配置是导致此次事件的单点故障。 该公司表示,此前曾建议采用使用多个验证器的配置方案。
Kelp 则给出了不同的说法。该公司表示,“1-of-1”配置是 Layerzero 文档中记载的默认设置,Layerzero 曾以书面形式审查并批准了 Kelp 的部署方案,且曾告知 Kelp 默认设置没有问题。 Kelp还援引了Dune的数据,显示约47%的Layerzero应用程序(涉及1,200多个合约)采用了该配置。 这一分歧正是此次新民事诉讼的核心所在。 Kelp指控Layerzero未披露技术风险,未能阻止攻击者入侵其验证器所使用的基础设施,且在漏洞被利用前已批准了Kelp的配置。佩莱格里诺称该指控“毫无根据”,并表示他将在温哥华为自己和Layerzero进行辩护。目前尚无法院裁定谁对谁错。
“Evercrest(KelpDAO)今天在不列颠哥伦比亚省针对我和LZ提交了民事诉讼通知。该指控依然毫无依据,我将在温哥华与他们对质,并据此进行辩护,”佩莱格里诺写道。
Layerzero随后更改了规则
漏洞利用事件发生后的情况又增添了一层复杂性。Layerzero 已不再支持高价值转账采用“1-of-1”DVN 配置,转而采用多验证人(multi-verifier)作为默认设置。 5月8日至9日,该公司就其沟通方式致歉,并表示“允许我们的DVN在高价值交易中作为1/1 DVN运作是一个错误。”
这并不意味着 Layerzero 承认对 Kelp 的损失负有法律责任。但这确实揭示了一个尴尬的事实:这场争端的焦点配置,正是 Layerzero 自己后来表示本不该允许用于高价值转账的配置。Kelp 则更进一步,转而寻求其他解决方案。
5月初,该公司宣布计划将rsETH从Layerzero的OFT系统迁移至Chainlink的CCIP和CCT基础设施。Solv Protocol及其他项目也在事件发生后将大量资产从Layerzero转移出去。与此同时,此次善后行动的影响范围已远远超出了Kelp。
Arbitrum的安全委员会冻结了约30,765.67 ETH(当时价值约7,100万美元),这些资产与攻击者有关联。 包括 Aave、Lido、Ether.fi、Ethena、Mantle、Consensys 和 Joe Lubin 在内的行业参与者通过 DeFi United 组织了资金回收支持。到 5 月下旬,Kelp 表示其最后一笔回收资金已转账完毕,代币铸造、赎回和跨链转账功能均已恢复。
如今,“Paper Trail”案即将进入法庭审理阶段
温哥华的案件仅变更了审理地点,事实本身尚未改变。该诉讼已在温哥华法院以案号267169立案,但完整的民事起诉通知书尚未公开。这意味着Kelp主张的具体诉因及其索赔金额尚未得到独立核实。
这场诉讼的作用在于将相关文件记录置于显微镜下审视。Kelp称Layerzero曾以书面形式批准了其配置方案;而Layerzero则表示,尽管建议采用多重核查机制,Kelp却选择了仅使用一名验证者的设置。法院可以强制调取文件,审查相关通信记录,并确定双方实际承担的法律义务。
这一问题的影响远不止于这起价值2.92亿美元的桥接漏洞事件。去中心化金融(DeFi)越来越依赖于多层外部基础设施,这些基础设施负责向智能合约报告其他地方发生的情况。即使合约本身毫无瑕疵,如果向其提供信息的机制遭到破坏,合约仍可能基于虚假信息采取行动。
4月18日,一名验证者相信了这样的虚假信息,116,500 rsETH 便出现在以太坊区块链上,而这些代币在其他任何地方都没有被销毁。该技术仅用一个区块就做出了决定。现在,轮到法官来审视此事了。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












