Finst

Kelp DAO verklagt LayerZero nach rsETH-Hack über 292 Millionen Dollar

Kelp sagt, LayerZero habe die Bridge-Struktur genehmigt, während der Angriff über einen 1-of-1-Verifier lief. Der Fall rückt Cross-Chain-Sicherheit und Haftung in DeFi in den Fokus.

Kelp DAO verklagt LayerZero nach rsETH-Hack über 292 Millionen Dollar

Wichtigste Erkenntnisse

  • Kelp DAO hat LayerZero und Mitgründer Bryan Pellegrino nach dem Hack verklagt, bei dem im April rund 292 Millionen Dollar an rsETH entwendet wurden.
  • Laut Kelp habe LayerZero Schwächen in seiner Technologie verschwiegen und zu wenig getan, um den Angriff über die Bridge zu stoppen.
  • Der Fall dreht sich um eine 1-of-1-Bridge-Konfiguration und könnte Folgen für die Haftung im breiteren DeFi-Sektor haben.

Kelp DAO hat LayerZero und Mitgründer Bryan Pellegrino nach dem Hack verklagt, bei dem im April rund 292 Millionen Dollar (257 Millionen Euro) an rsETH entwendet wurden. Das Restaking-Protokoll sagt, LayerZero habe Schwächen in der eigenen Technologie verschwiegen und nicht genug getan, um den Angriff zu stoppen.

Wie der Hack ablief

Am 18. April zogen Angreifer rund 116.500 rsETH über die LayerZero-Bridge von Kelp DAO ab. Laut der Klage war das der größte DeFi-Hack des Jahres 2026. LayerZero ordnete den Angriff später der Lazarus-Untergruppe TraderTraitor zu.

LayerZero sagte, die Angreifer hätten genug Remote Procedure Call- oder RPC-Knoten übernommen, um falsche Daten an den Verifier der Bridge zu senden. Diese Server leiten Blockchain-Daten an Anwendungen weiter. Dadurch genehmigte der Verifier einen rsETH-Burn, der nie stattgefunden hatte, woraufhin der Ethereum-Vertrag Gelder freigab.

LayerZero verwies seinerseits auf die Struktur von Kelp. Die Bridge arbeitete mit nur einem Verifier von LayerZero Labs, also einer 1-of-1-Konfiguration. Damit wurde die Debatte über die Sicherheit der Cross-Chain-Infrastruktur sofort größer als nur dieser eine Angriff.

Kelp gibt die Schuld zurück

Kelp sagt nun, LayerZero und Pellegrino hätten monatelang öffentlich mit dem Finger auf das Protokoll gezeigt. Nach Angaben von Kelp habe LayerZero den Rollout und die Konfiguration zuvor schriftlich geprüft und genehmigt. Das Protokoll hat die Klage selbst veröffentlicht und will, dass LayerZero und Pellegrino für Schäden an Kelp und dem breiteren DeFi-Sektor haftbar gemacht werden.

Seit dem Hack arbeitet Kelp nach eigenen Angaben an einer sichereren Methode, um rsETH über Chains zu bewegen. Zuvor hatte das Protokoll Chainlink CCIP bereits als Ersatz genannt, ein alternatives Cross-Chain-Nachrichtensystem. Im Mai blockierte außerdem ein US-amerikanischer Richter, dass Arbitrum DAO 30.766 ETH bewegen konnte, die es vom Hacker eingefroren hatte.

Die Folgen des Angriffs waren auch anderswo in DeFi spürbar: Aave blieb nach dem Kelp-Hack auf Milliarden an Einlagen sitzen, weil der Exploit über nicht gedecktes rsETH auch dort Schäden verursachte.

Warum das breiter relevant ist

Der Fall könnte für europäische Krypto-Beobachter relevant sein, weil Cross-Chain-Brücken ein fester Bestandteil von DeFi sind, aber auch ein wiederkehrendes Sicherheitsrisiko darstellen. Die Klage zeigt, dass nicht nur die Protokolle selbst, sondern auch die Parteien hinter der Infrastruktur rechtlich unter Druck geraten können, wenn ein Exploit über ihre Systeme läuft. Das macht den Ausgang für Projekte interessant, die von derselben Art von Bridge-Struktur abhängen.


Haftungsausschluss: Dieser Inhalt dient ausschließlich zu Informationszwecken und stellt keine finanzielle, anlagebezogene, rechtliche oder steuerliche Beratung dar. Die bereitgestellten Informationen können unvollständig, ungenau oder veraltet sein und sollten nicht als solche herangezogen werden. Nichts auf dieser Website sollte als Empfehlung zum Kauf, Verkauf oder Halten von Kryptowährungen angesehen werden. Investitionen in Krypto-Assets sind mit Verlustrisiken verbunden.