
KelpDAO poursuit LayerZero et son CEO après l’exploit de 292 millions de dollars du bridge rsETH
KelpDAO affirme que LayerZero avait approuvé la configuration de son bridge avant l’attaque, tandis que son CEO, Bryan Pellegrino, a rejeté la plainte, la jugeant dépourvue de fondement.

KelpDAO a déposé une plainte contre le protocole cross-chain LayerZero après l’exploit d’environ 292 millions de dollars ayant touché son bridge rsETH plus tôt cette année, alléguant que des défaillances de l’infrastructure de sécurité de LayerZero ont contribué à l’attaque.
Vendredi, KelpDAO a déclaré que LayerZero n’avait pas divulgué les risques liés à sa technologie ni empêché des attaquants de compromettre son infrastructure. L’organisation a également allégué que LayerZero avait examiné et approuvé par écrit son déploiement et sa configuration avant l’exploit.
La plainte vise également le cofondateur et CEO de LayerZero, Bryan Pellegrino.
« Notre priorité absolue a toujours été et restera la sécurité des actifs de nos utilisateurs », a écrit Kelp. « Mais nous devons également rétablir les faits et demander des comptes à LayerZero et à M. Pellegrino pour le préjudice qu’ils nous ont causé, ainsi qu’à l’écosystème DeFi au sens large. »
Pellegrino a qualifié la plainte de « dépourvue de fondement » et a déclaré qu’il défendrait l’affaire à Vancouver.
La plainte fait monter d’un cran un différend qui dure depuis plusieurs mois sur la question de savoir si la perte a été causée par la compromission de l’infrastructure de LayerZero, par la configuration du bridge de KelpDAO, ou par les deux.
Cointelegraph a contacté LayerZero pour obtenir un commentaire supplémentaire, mais n’avait pas reçu de réponse avant la publication.
Kelp et LayerZero se disputent la responsabilité depuis avril
L’attaque du 18 avril a entraîné le vol de 116 500 rsETH, d’une valeur d’environ 292 millions de dollars à l’époque, depuis le bridge de Kelp alimenté par LayerZero.
Dans son rapport final sur l’incident, LayerZero a déclaré que des attaquants avaient compromis ses nœuds internes et fait en sorte que son vérificateur approuve un message cross-chain falsifié. Le protocole a soutenu que la perte avait été possible parce que le bridge de Kelp reposait sur un seul réseau décentralisé de vérificateurs LayerZero (DVN), comme unique voie de vérification.
À lire aussi : Les espoirs de récupération s’amenuisent alors que le hacker de Kelp DAO blanchit la quasi-totalité des 220 millions de dollars dérobés
Comme aucun second vérificateur indépendant n’était requis, le bridge a libéré les rsETH après avoir reçu l’approbation du vérificateur de LayerZero pour le message falsifié. LayerZero a déclaré avoir recommandé l’utilisation de plusieurs DVN et avoir ensuite cessé d’agir comme unique vérificateur requis pour les applications.
Kelp a contesté la présentation de LayerZero concernant les responsabilités. En mai, l’organisation a déclaré que la configuration de son DVN avait déjà été discutée avec LayerZero et « confirmée comme sécurisée », tout en accusant LayerZero de ne pas l’avoir suffisamment avertie des risques. Kelp a ensuite annoncé son intention de migrer le bridge rsETH vers le Cross-Chain Interoperability Protocol de Chainlink.
Magazine : Gagnants et perdants des nouvelles règles de la SEC sur les actions tokenisées

