2.92 亿被盗案:KelpDAO 起诉 LayerZero
核心要点
Evercrest在不列颠哥伦比亚省最高法院起诉LayerZero及CEO,指控其错误配置建议导致2.92亿美元损失,并涉及诽谤争议。
据 Woofun AI 消息, 于周三向不列颠哥伦比亚省最高法院提交民事起诉书,正式对 、 及其联合创始人 提起诉讼。核心冲突源于 4 月发生的一起导致 2.92 亿美元从再质押协议中流失的漏洞攻击,原告指控被告方因书面认可了最终被认定造成损失的跨链桥配置而负有直接责任。Bryan Pellegrino 还因其在 Telegram 和 X 平台上发布的内容被单独列为被告, 声称对方存在过失性虚假陈述、过失行为及诽谤行为,并要求获得加重赔偿和惩罚性赔偿。
技术配置争议与沟通时间线构成了诉讼的关键事实基础。 的跨链桥采用 1 对 1 配置模式,这意味着只有 自身的验证器网络能够确认 token 在某个链上已被锁定,之后才会在另一个链上创建对应的 token。据起诉书称,这是 LayerZero 的要求——该公司在 2024 年 2 月告知 Evercrest 其代码草案 '没问题',使用默认配置 '不存在任何问题';2024 年 3 月则明确指示其采用 1 对 1 配置,并使用 LayerZero 自己的验证器。
2025 年 1 月,LayerZero 表示即便验证器遭到入侵,最多也只会导致消息无法被正确验证。起诉书还指出,LayerZero 在 2024 年末或 2025 年初曾向另一名开发者 USDT0 警告过其默认验证器配置存在风险,促使该开发者自行开发了验证系统,而 Evercrest 称并未收到过类似的警告。
Woofun AI 整理数据显示,这种信息不对称导致了 Evercrest 继续依赖被认为不安全的默认配置,而 LayerZero 却向其他开发者提供了不同的安全建议。
攻击细节、损失归因与诽谤指控进一步加剧了双方的对立。此次漏洞攻击始于 LayerZero 内部,具体发生在该平台的账户上。攻击者在 3 月 6 日将恶意软件植入了一名 LayerZero 开发者的电脑,随后篡改了 LayerZero 的节点,使其向验证器提供错误数据。4 月 18 日,攻击者又关闭了验证器所使用的第三方节点,从而导致系统显示有 116,500 枚 被锁在 上,但实际上并无此类资产。
由于仅需要一个验证器,这些 token 便在没有任何支撑的情况下被创建了出来。Evercrest 称他们在大约一小时内就暂停了相关跨链桥服务,并阻止了第二次攻击尝试。关于诽谤指控的焦点在于此后的事件发展。LayerZero 在事故声明中表示,单验证器配置模式与它 '一直向所有集成合作伙伴推荐的多元 DVN 模型相悖',而 Pellegrino 则写道 '任何人都不应依赖单一的 DVN'。
起诉书称,几天后 LayerZero 承认 '允许自己的 DVN 作为高价值交易的 1 对 1 DVN,确实是个错误'。LayerZero 将 KelpDAO 跨链桥遭黑客攻击造成的 2.92 亿美元损失归咎于朝鲜的 Lazarus 集团。Evercrest 要求的赔偿包括 2,000 枚 ETH 用于恢复 rsETH 的资产支撑、追回自漏洞发生以来被提取的超过 6.5 亿美元的资金,以及因 token 价格下跌而引发的监管机构及交易所的警示。
被告回应、当前状态与后续展望揭示了案件的复杂性。Pellegrino 在推特上表示该诉讼 '依然毫无依据',并称自己将在温哥华与 Evercrest 会面为自己辩护。目前这些指控都尚未在法庭上得到验证,LayerZero 方面也尚未对此提起诉讼作出回应。

评论
暂无评论