Kelp DAO processa LayerZero após hack de rsETH de 292 milhões de dólares
A Kelp afirma que a LayerZero tinha aprovado a configuração da bridge, enquanto o ataque passou por um verificador 1-of-1. O caso coloca a segurança cross-chain e a responsabilidade em DeFi no centro da discussão.

Pontos principais
- A Kelp DAO processou a LayerZero e o cofundador Bryan Pellegrino após o hack em que, em abril, foram roubados cerca de 292 milhões de dólares em rsETH.
- Segundo a Kelp, a LayerZero ocultou falhas na sua tecnologia e fez o insuficiente para travar o ataque através da bridge.
- O caso gira em torno de uma configuração de bridge 1-of-1 e pode ter consequências para a responsabilidade no setor DeFi mais amplo.
A Kelp DAO processou a LayerZero e o cofundador Bryan Pellegrino após o hack em que, em abril, foram roubados cerca de 292 milhões de dólares (257 milhões de euros) em rsETH. A parte do protocolo de restaking afirma que a LayerZero ocultou falhas na sua própria tecnologia e não fez o suficiente para travar o ataque.
Como o hack ocorreu
Em 18 de abril, os atacantes retiraram cerca de 116.500 rsETH através da bridge da LayerZero da Kelp DAO. Segundo a queixa, este foi o maior hack DeFi de 2026. Mais tarde, a LayerZero associou o ataque ao subgrupo Lazarus TraderTraitor.
A LayerZero disse que os atacantes tinham assumido o controlo de nós de remote procedure call, ou RPC, suficientes para enviar dados falsos para o verificador da bridge. Estes servidores transmitem dados da blockchain para as aplicações. Assim, o verificador aprovou uma queima de rsETH que nunca tinha ocorrido, após o que o contrato Ethereum libertou os fundos.
A própria LayerZero apontou, por sua vez, para a configuração da Kelp. A bridge funcionava com um único verificador da LayerZero Labs, uma configuração 1-of-1. Isso tornou a discussão sobre a segurança da infraestrutura cross-chain imediatamente mais ampla do que apenas este ataque.
A Kelp devolve a culpa
A Kelp afirma agora que a LayerZero e Pellegrino passaram meses a apontar publicamente o dedo ao protocolo. Segundo a Kelp, a LayerZero tinha, na verdade, revisto e aprovado por escrito a implementação e a configuração. O protocolo publicou a própria queixa e quer que a LayerZero e Pellegrino sejam responsabilizados pelos danos causados à Kelp e ao setor DeFi mais amplo.
Desde o hack, a Kelp diz estar a trabalhar numa forma mais segura de mover rsETH entre chains. Anteriormente, o protocolo já tinha referido o Chainlink CCIP como substituto, um sistema alternativo de mensagens cross-chain. Em maio, um juiz americano também impediu que a Arbitrum DAO pudesse mover 30.766 ETH que tinha congelado ao hacker.
As consequências do ataque também se fizeram sentir noutros pontos de DeFi: a Aave continuou sem milhares de milhões em depósitos após o hack da Kelp, porque o exploit através de rsETH não coberto também causou danos ali.
Porque é que isto importa mais amplamente
O caso pode ser relevante para os seguidores europeus de criptomoedas porque as bridges cross-chain são um elo fixo em DeFi, mas também um risco de segurança recorrente. A queixa mostra que não só os próprios protocolos, mas também as partes por trás da infraestrutura, podem ficar sob pressão jurídica quando um exploit passa pelos seus sistemas. Isso torna o desfecho interessante para projetos que dependem do mesmo tipo de configuração de bridge.