tradingkey.logo
tradingkey.logo
Suchen

Der Entwickler von KelpDAO verklagt LayerZero in Kanada wegen der rsETH-Sicherheitslücke im Wert von 292 Millionen US-Dollar

CryptopolitanSep 25, 2026 12:49 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

LayerZero, seine kanadische Tochtergesellschaft und CEO Bryan Pellegrino wurden am Donnerstag vor dem obersten Gericht von British Columbia in einem Verfahren wegen Fahrlässigkeit und Verleumdung als Beklagte benannt.

Evercrest Technologies, Betreiber von KelpDAO, bringt den Fall mit dem Diebstahl von 116.500 rsETH am 18. April in Verbindung, die damals einen Wert von etwa 292 Millionen US-Dollar hatten.

USDT0 habe eine Prüferwarnung erhalten, die Evercrest nie zugestellt wurde, heißt es in der Behauptung

Die beim Gericht in Vancouver eingereichte Klage erweitert die Anklagepunkte um den Vorwurf der fahrlässigen Falschdarstellung und fordert zusätzlich zum gewöhnlichen Schadensersatz auch einen erhöhten und einen Strafschadenersatz.

LayerZeros eigener Verifizierer war der einzige, der die Prägung von auf einer Blockchain gesperrten rsETH auf einer anderen Blockchain bestätigen musste. Kelps Bridge nutzte ein dezentrales 1-zu-1-Verifizierungsnetzwerk (DVN).

Laut der Klageschrift von Evercrest handelte es sich bei der Sicherheitslücke um ein Versagen der eigenen Sicherheitsinfrastruktur von LayerZero

Evercrest behauptet, LayerZero habe am 2. Februar 2024 mitgeteilt, die Standardeinstellung stelle „kein Problem“ dar. In der Klage heißt es weiter, LayerZero habe Evercrest am 21. März 2024 angewiesen, die 1:1-Konfiguration einer anderen Bridge zu klonen.

LayerZeros Präsentation, datiert auf Januar 2025 in der Anmeldung, sah ein redundantes und überwachtes Verifizierungsnetzwerk vor, in dem ein kompromittierter Verifizierer höchstens „eine Nachricht nicht korrekt verifizieren“ konnte

USDT0 erhielt eine andere Meldung. Evercrest gibt an, dass Kelp nie eine Warnung erhalten habe, während LayerZero den USDT0-Entwickler Ende 2024 oder Anfang 2025 vor den Risiken standardmäßiger Verifizierungskonfigurationen warnte, woraufhin dieser Entwickler seinen eigenen Verifizierer einsetzte.

Nach dem Ausrutscher am 18. April erreichten die Abhebungen über 650 Millionen Dollar

Die Behauptung verortet den Sicherheitsverstoß innerhalb von LayerZero. Laut Evercrest erfolgte der Einstiegspunkt für den Angreifer über den Computer eines einzelnen LayerZero-Entwicklers, der durch Social Engineering und Malware kompromittiert wurde. Die rsETH-Transaktion wurde am 18. April gegen 17:35 UTC gesendet.

Laut der eingereichten Unterlagen hat Kelp nach dem Angriff seinen geplanten Stablecoin sbUSD eingestellt und migriert rsETH zu einem anderen kettenübergreifenden Sicherheitsstandard. ChainlinkCCIP Cryptopolitan.

Laut Evercrest haben die Abhebungen bei KelpDAO seit April 650 Millionen Dollar überstiegen.

Die Verleumdungsklage bezieht sich auf LayerZeros Reaktion auf den Hackerangriff. In der anschließenden Analyse hieß es, Kelps Konfiguration widerspreche dem von LayerZero propagierten Multi-DVN-Modell „direkt“.

Evercrest bezieht diese Argumentation und Pellegrinos öffentliche Kritik in seine Argumentation mit ein.

Pellegrino sagte im Mai, dass Kelps Darstellung „völlig unwahr“ sei und dass Kelp auf LayerZeros Multi-DVN-Standard gestartet und selbst auf 1-of-1 umgestellt wurde, Cryptopolitan .

Er reagierte auf die neue Klageerhebung zu X mit der Aussage, die Behauptung sei „nach wie vor unbegründet“ und er werde sich selbst verteidigen.

LayerZero sieht sich einer Klage wegen Fahrlässigkeit und Verleumdung im Zusammenhang mit dem KelpDAO-Hack im Wert von 292 Millionen Dollar gegenüber.
Bryan Pellegrinos Beitrag über Xs Reaktion auf die Evercrest-Vorwürfe.

Cryptopolitan berichtete, dass zum Zeitpunkt des Exploits 47 % der aktiven LayerZero-App-tracmit 1-von-1-Setups liefen – ein Setup, das LayerZero inzwischen verboten hat.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.