Kelp DAO verklagt LayerZero und Mitgründer wegen $292 Millionen rsETH-Exploit

Kelp DAO hat Klage gegen LayerZero und dessen Mitgründer Bryan Pellegrino eingereicht. Der Cross-Chain-Protokollanbieter wird für den $292 Millionen schweren rsETH-Bridge-Exploit im April verantwortlich gemacht.
Das Restaking-Protokoll wirft LayerZero vor, Schwachstellen in seiner Technologie verschwiegen zu haben. Zudem habe LayerZero es versäumt, Angreifer daran zu hindern, in seine Sicherheitssysteme einzudringen.
Details zum $292 Millionen rsETH-Exploit
Am 18. April entwendeten Angreifer etwa 116.500 rsETH, den liquiden Restaking-Token von Kelp DAO, über die LayerZero-Bridge. Dieser Vorfall gilt als der größte DeFi-Exploit des Jahres 2026. LayerZero brachte den Angriff später mit der Lazarus-Untergruppe TraderTraitor in Verbindung.
LayerZero erklärte, dass die Angreifer genügend Remote Procedure Call (RPC)-Knoten übernommen hatten, um falsche Daten an den Verifizierer der Bridge zu senden. Diese Server übermitteln Blockchain-Daten an Anwendungen.
Infolgedessen genehmigte der Verifizierer eine rsETH-Verbrennung, die nie stattgefunden hatte. Der Ethereum-Vertrag setzte daraufhin Gelder frei.
LayerZero wies jedoch auf Kelps Konfiguration hin. Die Bridge verließ sich auf einen einzigen Verifizierer, der von LayerZero Labs betrieben wurde, eine 1-von-1-Konfiguration.
Der Schaden breitete sich schnell aus. Der Total Value Locked (TVL) von Aave fiel innerhalb von zwei Tagen um $8,45 Milliarden, und der TVL im DeFi-Bereich sank insgesamt auf großen Blockchains.
Klage von Kelp DAO gegen LayerZero nach monatelangen Vorwürfen
Kelp behauptet nun, dass LayerZero und Pellegrino monatelang öffentlich das Protokoll beschuldigt haben. Im Gegensatz dazu sagt das Team, dass LayerZero die Implementierung und Konfiguration schriftlich überprüft und genehmigt habe.
Das Protokoll hat die Beschwerde veröffentlicht und fordert, dass LayerZero und Pellegrino für den Schaden an Kelp und dem breiteren DeFi-Ökosystem zur Verantwortung gezogen werden.
Das Team betont, dass die Sicherheit der Nutzer oberste Priorität hat. Seit dem Hack hat Kelp begonnen, die rsETH-Bridge auf einen sichereren Cross-Chain-Standard umzustellen. Das Protokoll hatte zuvor Chainlink CCIP als Ersatz genannt, ein konkurrierendes Cross-Chain-Messaging-System.
Unterdessen ist auch die Rückgewinnung der gestohlenen Gelder vor Gericht gelandet. Im Mai verhinderte ein US-Gerichtsbeschluss, dass Arbitrum DAO 30.766 ETH bewegt, die es vom Hacker eingefroren hatte.
Kelp freut sich auf den Gerichtstermin. Durch die Klage gegen LayerZero könnte Kelp DAO den Fall zu einem frühen Test machen, inwieweit Infrastruktur-Anbieter für Exploits bei Kundeneinsätzen verantwortlich sind.

