KelpDAO verklagt LayerZero wegen $292 Millionen rsETH-Bridge-Exploit

Zusammenfassung
- Evercrest Technologies, das Unternehmen hinter KelpDAO, hat eine Zivilklage gegen LayerZero und Mitbegründer Bryan Pellegrino eingereicht.
- Die Klage betrifft einen Exploit im April, bei dem 116.500 rsETH im Wert von etwa $292 Millionen entwendet wurden.
- KelpDAO behauptet, LayerZero habe die Bridge-Konfiguration überprüft und gebilligt, die später für den Angriff verantwortlich gemacht wurde; diese Behauptungen sind vor Gericht noch nicht bewiesen.
Das Unternehmen hinter KelpDAO hat seinen Streit mit LayerZero vor Gericht gebracht und eine Zivilklage wegen des Bridge-Exploits im April eingereicht, der dem Restaking-Protokoll etwa $292 Millionen kostete.
Evercrest Technologies reichte die Klage beim Obersten Gerichtshof von British Columbia gegen LayerZero Labs Ltd., LayerZero Labs Canada Inc. und Mitbegründer Bryan Pellegrino ein.
Die Vorwürfe umfassen Fahrlässigkeit, fahrlässige Falschdarstellung und Verleumdung.
Der Streit dreht sich um eine 1-von-1-Sicherheitskonfiguration
Der zugrunde liegende Exploit betraf 116.500 rsETH, die über eine Bridge zwischen der KelpDAO-Infrastruktur und Unichain transferiert wurden.
Zum Zeitpunkt des Angriffs waren die Vermögenswerte etwa $292 Millionen wert.
Ein wesentlicher Streitpunkt war seitdem die Sicherheitskonfiguration der Bridge.
KelpDAO behauptet, LayerZero habe eine Konfiguration mit einem einzigen dezentralen Verifizierungsnetzwerk (DVN) überprüft und gebilligt, anstatt das Projekt davor zu warnen, dass diese Konfiguration ein gefährliches Einfallstor darstellt.
Die Klage behauptet weiter, dass LayerZero später KelpDAO die Schuld für die Verwendung dieses Designs gegeben habe.
Diese Vorwürfe stammen aus der Gerichtsakte von Evercrest.
LayerZero wurde bisher nicht haftbar gemacht, und die Klage stellt nicht fest, dass deren Darstellung der Ereignisse korrekt ist.
Diese Unterscheidung ist besonders wichtig in einem Streit, bei dem die technische Verantwortung für einen Bridge-Ausfall selbst Teil des Falls ist.
Bridge-Sicherheit wird auch zu einer rechtlichen Frage
Sicherheitsausfälle bei Cross-Chain-Transfers wurden bisher meist als technische Vorfälle behandelt.
Eine Bridge wird ausgenutzt, Ermittler verfolgen die Gelder, Entwickler beheben die Schwachstelle und Protokolle streiten darüber, wer was konfiguriert hat.
Der Fall KelpDAO könnte diese Diskussion in eine andere Arena verlagern.
Wenn Infrastruktur-Anbieter Sicherheitskonfigurationen von Drittanwendungen überprüfen oder empfehlen, könnten Gerichte letztlich entscheiden müssen, welche Verantwortung mit diesem Rat einhergeht.
Das hat weitreichende Auswirkungen über KelpDAO und LayerZero hinaus.
Interoperabilitätssysteme hängen davon ab, dass Protokolle Software und Vertrauensannahmen integrieren, die sie nicht vollständig selbst entworfen haben.
Wenn Hunderte Millionen Dollar durch diese Systeme fließen, können Meinungsverschiedenheiten darüber, wer das Risiko verstanden hat, schnell mehr als nur technische Streitigkeiten werden.
Für den Moment markiert die Klage den Beginn dieses Prozesses, nicht dessen Abschluss.
Der Exploit ereignete sich im April.
Der Streit darüber, wer die Verantwortung dafür trägt, wird erst jetzt vor Gericht ausgetragen.

