Kelp DAO demanda a LayerZero tras el hack de rsETH por 292 millones de dólares
Kelp sostiene que LayerZero había aprobado la estructura del puente, mientras que el ataque pasó por un verificador 1-of-1. El caso sitúa la seguridad cross-chain y la responsabilidad en DeFi en el centro del debate.

Puntos clave
- Kelp DAO ha demandado a LayerZero y al cofundador Bryan Pellegrino tras el hack en el que en abril se sustrajeron aproximadamente 292 millones de dólares en rsETH.
- Según Kelp, LayerZero ocultó fallos en su tecnología y no hizo lo suficiente para detener el ataque a través del puente.
- El caso gira en torno a una configuración de puente 1-of-1 y puede tener consecuencias para la responsabilidad en el sector DeFi en general.
Kelp DAO ha demandado a LayerZero y al cofundador Bryan Pellegrino tras el hack en el que en abril se sustrajeron aproximadamente 292 millones de dólares (257 millones de euros) en rsETH. La parte del protocolo de restaking sostiene que LayerZero ocultó fallos en su propia tecnología y no hizo lo suficiente para detener el ataque.
Cómo se produjo el hack
El 18 de abril, los atacantes retiraron unos 116.500 rsETH a través del puente de LayerZero de Kelp DAO. Según la demanda, con ello se produjo el mayor hack de DeFi de 2026. Más tarde, LayerZero vinculó el ataque al subgrupo de Lazarus TraderTraitor.
LayerZero afirmó que los atacantes habían tomado suficientes nodos de remote procedure call, o RPC, para enviar datos falsos al verificador del puente. Esos servidores transmiten datos de blockchain a las aplicaciones. Como resultado, el verificador aprobó una quema de rsETH que nunca había tenido lugar, tras lo cual el contrato de Ethereum liberó los fondos.
LayerZero, por su parte, señaló la configuración de Kelp. El puente funcionaba con un único verificador de LayerZero Labs, una configuración 1-of-1. Eso amplió de inmediato el debate sobre la seguridad de la infraestructura cross-chain más allá de este único ataque.
Kelp devuelve la culpa
Kelp afirma ahora que LayerZero y Pellegrino señalaron públicamente durante meses al protocolo como responsable. Según Kelp, LayerZero había revisado y aprobado por escrito el despliegue y la configuración. El protocolo ha publicado la demanda por su cuenta y quiere que LayerZero y Pellegrino sean considerados responsables de los daños sufridos por Kelp y por el sector DeFi en general.
Desde el hack, Kelp dice estar trabajando en una forma más segura de mover rsETH entre chains. Antes, el protocolo ya había mencionado Chainlink CCIP como sustituto, un sistema alternativo de mensajería cross-chain. En mayo, además, un juez estadounidense bloqueó que Arbitrum DAO pudiera mover 30.766 ETH que había congelado al hacker.
Las consecuencias del ataque también se sintieron en otras partes de DeFi: Aave siguió perdiendo miles de millones en depósitos tras el hack de Kelp, porque el exploit a través de rsETH sin respaldo también causó daños allí.
Por qué esto importa más allá del caso
El caso puede ser relevante para los seguidores europeos de las criptomonedas porque los puentes cross-chain son un eslabón fijo en DeFi, pero también un riesgo de seguridad recurrente. La demanda muestra que no solo los protocolos en sí, sino también las partes detrás de la infraestructura, pueden quedar bajo presión jurídica si un exploit pasa por sus sistemas. Eso hace que el desenlace resulte interesante para proyectos que dependen del mismo tipo de estructura de puente.