
KelpDAO demanda a LayerZero y a su CEO por el exploit de 292 millones de dólares del puente rsETH
KelpDAO afirma que LayerZero respaldó la configuración de su puente antes del ataque, mientras que el CEO Bryan Pellegrino ha desestimado la demanda por considerarla infundada.

KelpDAO ha presentado una demanda contra el protocolo cross-chain LayerZero tras el exploit de aproximadamente 292 millones de dólares de su puente rsETH a principios de este año, alegando que fallos en la infraestructura de seguridad de LayerZero contribuyeron al ataque.
KelpDAO dijo el viernes que LayerZero no reveló los riesgos de su tecnología ni impidió que los atacantes comprometieran su infraestructura. También alegó que LayerZero había revisado y respaldado por escrito su implementación y configuración antes del exploit.
La demanda también menciona al cofundador y CEO de LayerZero, Bryan Pellegrino.
«Nuestra prioridad número uno siempre ha sido y seguirá siendo la seguridad de los activos de nuestros usuarios», escribió Kelp. «Pero también necesitamos corregir el registro y exigir responsabilidades a LayerZero y al señor Pellegrino por el daño que nos han causado a nosotros y al ecosistema DeFi en general».
Pellegrino calificó la demanda de «infundada» y dijo que defendería el caso en Vancouver.
La demanda intensifica una disputa de varios meses sobre si la pérdida fue causada por el compromiso de la infraestructura de LayerZero, por la configuración del puente de KelpDAO o por ambas cosas.
Cointelegraph se puso en contacto con LayerZero para solicitar más comentarios, pero no recibió respuesta antes de la publicación.
Kelp y LayerZero discrepan sobre la responsabilidad desde abril
El ataque del 18 de abril resultó en el robo de 116.500 rsETH, con un valor aproximado de 292 millones de dólares en ese momento, del puente de Kelp impulsado por LayerZero.
En su informe final sobre el incidente, LayerZero dijo que los atacantes comprometieron sus nodos internos y provocaron que su verificador aprobara un mensaje cross-chain falsificado. Sostuvo que la pérdida fue posible porque el puente de Kelp dependía de una única red de verificación descentralizada de LayerZero (DVN) como su único mecanismo de verificación.
Al no requerirse un segundo verificador independiente, el puente liberó los rsETH después de recibir la aprobación del verificador de LayerZero para el mensaje falsificado. LayerZero dijo que había recomendado utilizar múltiples DVN y posteriormente dejó de actuar como el único verificador obligatorio para las aplicaciones.
Kelp ha cuestionado la versión de LayerZero sobre la responsabilidad. En mayo, dijo que su configuración de DVN había sido previamente analizada con LayerZero y «confirmada como segura», mientras acusaba a LayerZero de no haberle advertido adecuadamente sobre los riesgos. Posteriormente, Kelp anunció planes para migrar el puente rsETH al Cross-Chain Interoperability Protocol de Chainlink.
Revista: Ganadores y perdedores de las nuevas normas de la SEC sobre acciones tokenizadas

