Компания LayerZero столкнулась с иском о халатности и клевете в связи со взломом KelpDAO на сумму 292 миллиона долларов

- Компания Evercrest, стоящая за KelpDAO, подала в суд на LayerZero и генерального директора Брайана Пеллегрино в Британской Колумбии из-за взлома rsETH на сумму 292 миллиона долларов.
- В иске утверждается, что имело место небрежное введение в заблуждение, халатность и клевета.
- Пеллегрино назвал это утверждение необоснованным в отношении X.
В четверг компания LayerZero, ее канадское подразделение и генеральный директор Брайан Пеллегрино были названы ответчиками по иску о халатности и клевете, рассматриваемому высшим судом Британской Колумбии.
Компания Evercrest Technologies, управляющая KelpDAO, связывает это дело с кражей 116 500 rsETH 18 апреля, стоимость которых на тот момент составляла около 292 миллионов долларов.
В заявлении утверждается, что USDT0 получил предупреждение от верификатора, которого Evercrest никогда не получал
В иске, поданном в Ванкуверский реестр, к пунктам обвинения добавляется обвинение в небрежном введении в заблуждение, а также запрашиваются компенсация за моральный ущерб и штрафные санкции в дополнение к обычным.
Для того чтобы заблокированные в одной цепочке rsETH можно было выпустить в другой, достаточно было подтверждения от собственного верификатора LayerZero. Мост Kelp использовал децентрализованную сеть верификаторов (DVN) с соотношением «один к одному».
В заявлении компании Evercrest говорится, что уязвимость возникла «из-за сбоя собственной инфраструктуры безопасности LayerZero»
Компания Evercrest утверждает, что 2 февраля 2024 года LayerZero сообщила ей, что настройки по умолчанию «не представляют проблем». В иске говорится, что 21 марта 2024 года LayerZero дала указание Evercrest клонировать точную конфигурацию другого моста.
В представленном документе, датированном январем 2025 года, компания LayerZero предлагала резервированную и контролируемую сеть верификаторов, в которой скомпрометированный верификатор мог максимум «не суметь правильно проверить сообщение»
USDT0 получил другое сообщение. Evercrest утверждает, что Kelp не получал никаких предупреждений, в то время как LayerZero предупредил разработчика USDT0 о рисках, связанных с настройками верификатора по умолчанию, в конце 2024 или начале 2025 года, после чего этот разработчик запустил собственный верификатор.
После инцидента 18 апреля сумма снятых средств превысила 650 миллионов долларов
Согласно заявлению, взлом произошел внутри LayerZero. По данным Evercrest, точкой входа злоумышленников стал компьютер одного из разработчиков LayerZero, взломанный с помощью методов социальной инженерии и вредоносного ПО, а транзакция rsETH была отправлена 18 апреля примерно в 17:35 UTC.
В документах говорится, что Kelp отключила свой запланированный стейблкоин sbUSD после атаки и переводит rsETH на другой стандарт безопасности для межсетевых транзакций. Chainlink, Kelp выбрала CCIP от Cryptopolitan.
По данным Evercrest, с апреля сумма снятых с KelpDAO средств превысила 650 миллионов долларов.
Обвинение в клевете связано с реакцией LayerZero на взлом. В своем анализе инцидента компания заявила, что конфигурация Kelp «прямо противоречит» модели многоканальной сети DVD, которую пропагандирует LayerZero.
Компания Evercrest включает этот аргумент, а также публичную вину Пеллегрино, в свою аргументацию.
Как сообщило Cryptopolitan , в мае Пеллегрино заявил, что информация об аккаунте Kelp «совершенно не соответствует действительности» и что Kelp был запущен на основе многоканальной сети LayerZero по умолчанию, а затем преобразован в сеть 1-of-1.
Он ответил на новое заявление, поданное на X, заявив, что иск «по-прежнему необоснован» и что он будет защищаться.

Cryptopolitan сообщило, что на момент обнаружения уязвимости 47% активныхtracприложения LayerZero использовали конфигурацию «1 из 1», которую LayerZero впоследствии запретила.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Кто подал в суд на LayerZero и на что он претендует?
Компания Evercrest Technologies, разработчик KelpDAO, обвиняет компанию в недобросовестном введении в заблуждение, халатности и клевете.
Какой объем ущерба был нанесен в результате использования уязвимости KelpDAO?
116 500 rsETH, что на тот момент составляло около 292 миллионов долларов.
Что говорит Брайан Пеллегрино из LayerZero по поводу этого судебного иска?
Он написал в X, что «иск по-прежнему необоснован» и что он будет защищаться.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес
Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.
















