Finst

Kelp DAO processa LayerZero após hack de rsETH de 292 milhões de dólares

A Kelp afirma que a LayerZero tinha aprovado a configuração da bridge, enquanto o ataque passou por um verificador 1-of-1. O caso coloca a segurança cross-chain e a responsabilidade em DeFi no centro da discussão.

Kelp DAO processa LayerZero após hack de rsETH de 292 milhões de dólares

Pontos principais

  • A Kelp DAO processou a LayerZero e o cofundador Bryan Pellegrino após o hack em que, em abril, foram roubados cerca de 292 milhões de dólares em rsETH.
  • Segundo a Kelp, a LayerZero ocultou falhas na sua tecnologia e fez o insuficiente para travar o ataque através da bridge.
  • O caso gira em torno de uma configuração de bridge 1-of-1 e pode ter consequências para a responsabilidade no setor DeFi mais amplo.

A Kelp DAO processou a LayerZero e o cofundador Bryan Pellegrino após o hack em que, em abril, foram roubados cerca de 292 milhões de dólares (257 milhões de euros) em rsETH. A parte do protocolo de restaking afirma que a LayerZero ocultou falhas na sua própria tecnologia e não fez o suficiente para travar o ataque.

Como o hack ocorreu

Em 18 de abril, os atacantes retiraram cerca de 116.500 rsETH através da bridge da LayerZero da Kelp DAO. Segundo a queixa, este foi o maior hack DeFi de 2026. Mais tarde, a LayerZero associou o ataque ao subgrupo Lazarus TraderTraitor.

A LayerZero disse que os atacantes tinham assumido o controlo de nós de remote procedure call, ou RPC, suficientes para enviar dados falsos para o verificador da bridge. Estes servidores transmitem dados da blockchain para as aplicações. Assim, o verificador aprovou uma queima de rsETH que nunca tinha ocorrido, após o que o contrato Ethereum libertou os fundos.

A própria LayerZero apontou, por sua vez, para a configuração da Kelp. A bridge funcionava com um único verificador da LayerZero Labs, uma configuração 1-of-1. Isso tornou a discussão sobre a segurança da infraestrutura cross-chain imediatamente mais ampla do que apenas este ataque.

A Kelp devolve a culpa

A Kelp afirma agora que a LayerZero e Pellegrino passaram meses a apontar publicamente o dedo ao protocolo. Segundo a Kelp, a LayerZero tinha, na verdade, revisto e aprovado por escrito a implementação e a configuração. O protocolo publicou a própria queixa e quer que a LayerZero e Pellegrino sejam responsabilizados pelos danos causados à Kelp e ao setor DeFi mais amplo.

Desde o hack, a Kelp diz estar a trabalhar numa forma mais segura de mover rsETH entre chains. Anteriormente, o protocolo já tinha referido o Chainlink CCIP como substituto, um sistema alternativo de mensagens cross-chain. Em maio, um juiz americano também impediu que a Arbitrum DAO pudesse mover 30.766 ETH que tinha congelado ao hacker.

As consequências do ataque também se fizeram sentir noutros pontos de DeFi: a Aave continuou sem milhares de milhões em depósitos após o hack da Kelp, porque o exploit através de rsETH não coberto também causou danos ali.

Porque é que isto importa mais amplamente

O caso pode ser relevante para os seguidores europeus de criptomoedas porque as bridges cross-chain são um elo fixo em DeFi, mas também um risco de segurança recorrente. A queixa mostra que não só os próprios protocolos, mas também as partes por trás da infraestrutura, podem ficar sob pressão jurídica quando um exploit passa pelos seus sistemas. Isso torna o desfecho interessante para projetos que dependem do mesmo tipo de configuração de bridge.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.