跨鏈橋 2.92 億美元血案延燒至法院!流動性再質押協議 KelpDAO 於 9 月 25 日發布官方聲明,宣布已對跨鏈互操作性協議 LayerZero 及其執行長 Bryan Pellegrino 提起訴訟,要求為 4 月的 rsETH 遭駭事件負責。KelpDAO 指控 LayerZero 未能妥善防護其基礎設施,而 LayerZero 則反擊稱是 KelpDAO 擅自修改安全配置所致。
(前情提要:KelpDAO 宣布 rsETH 全面恢復正常運作!致謝 Aave、Lido 等「DeFi United」護航)
(背景補充:DeFi 殖利率陷阱:風險與收益失衡,KelpDAO 與 Drift 事件揭示隱藏成本)
加密貨幣市場今年最嚴重的駭客事件之一,正式演變為 DeFi 巨頭間的法律戰。台北時間 2026 年 9 月 25 日,流動性再質押協議 KelpDAO 透過官方 X(前 Twitter)帳號發表聲明,宣布已正式對全鏈互操作性協議 LayerZero 及其共同創辦人兼執行長 Bryan Pellegrino 提起訴訟。
KelpDAO 在聲明中嚴厲指控,今年 4 月發生的 rsETH 跨鏈橋漏洞,是 LayerZero 自身防護失敗的直接結果,並批評其未能充分揭露技術風險、且未能防止基礎設施遭攻擊者滲透。
2.92 億美元血案,DVN 配置成羅生門
這場訴訟的導火線,源於 2026 年 4 月 18 日爆發的 rsETH 跨鏈橋駭客攻擊事件。當時約有 116,500 枚 rsETH(事發時價值高達約 2.92 億美元)遭竊,事後多家頂尖資安機構將矛頭指向北韓國家級駭客組織 Lazarus Group 旗下的 TraderTraitor。
雙方爭執的核心在於跨鏈橋的「1-of-1 DVN(單一驗證者)」配置。KelpDAO 主張,該配置不僅是 LayerZero 官方文件與快速入門指南中的預設選項,且 LayerZero 團隊曾以「書面形式」審查並認可了該項部署。然而,LayerZero 團隊與 Bryan Pellegrino 過去幾個月來則公開反擊,指控是 KelpDAO 違反官方建議,手動將較安全的多驗證者(Multi-DVN)降級為 1-of-1 配置,才導致駭客能輕易製造單點故障(Single point of failure)並得手。
北韓駭客手法精密,KelpDAO 已遷至 Chainlink
回顧該起攻擊,北韓駭客展現了極高超的滲透技巧。攻擊者先透過社交工程入侵 LayerZero 開發者帳號取得 Session Key,接著對其內部 RPC 雲端節點進行「下毒(Poisoning)」,並同時對外部 RPC 發動 DDoS 攻擊,迫使系統只能依賴遭駭的節點。最終,駭客成功偽造跨鏈訊息,騙過系統釋放了鉅額的 rsETH。
KelpDAO 在聲明中強調,漏洞發生後,為了確保用戶資產安全,協議已果斷採取行動,將 rsETH 的跨鏈橋基礎設施從 LayerZero 遷移至被認為更安全的 Chainlink CCIP 標準。
LayerZero CEO 強硬回擊:毫無根據
這場本質上探討「DeFi 基礎設施與協議方責任歸屬」的長期爭執,如今正式步入司法程序。據悉,KelpDAO 背後的法律實體 Evercrest Technologies Inc. 已向加拿大英屬哥倫比亞最高法院(British Columbia Supreme Court)遞交訴狀,不僅控告 LayerZero 公司,也將 CEO Bryan Pellegrino 列為個人被告。
面對 KelpDAO 的法律行動,Bryan Pellegrino 隨後強硬回應,直指這場訴訟「毫無根據(Meritless)」,並表態準備在溫哥華的法庭上全力抗辯。這場訴訟的最終裁決,恐將對未來跨鏈橋協議的責任界定產生深遠的產業影響。

📍相關報導📍
KelpDAO遭駭》Aave 慘吞近 2 億鎂壞帳,Curve 創辦人:非隔離借貸風險大
