Kelp DAO demanda a LayerZero y a su cofundador por exploit de $292 millones

Extracto:Kelp DAO demanda a LayerZero y a Bryan Pellegrino, culpándolos por el exploit del bridge rsETH por $292 millones en abril.

Kelp DAO ha demandado a LayerZero y a su cofundador Bryan Pellegrino, culpando al protocolo cross-chain por el exploit del bridge de rsETH de 292 millones de dólares en abril.

El protocolo de restaking argumenta que LayerZero ocultó fallas en su propia tecnología. También afirma que LayerZero no logró evitar que los atacantes ingresaran en sus sistemas de seguridad.

Desentrañando el exploit de rsETH valorado en 292 millones de dólares

El 18 de abril, atacantes robaron alrededor de 116,500 rsETH, el token líquido de restaking de Kelp DAO, a través de su bridge LayerZero. Este robo se convirtió en el mayor exploit de DeFi de 2026. Después, LayerZero relacionó el ataque con Lazarus, un subgrupo llamado TraderTraitor.

Patrocinado

Patrocinado

LayerZero dijo que los atacantes tomaron el control de suficientes nodos de Remote Procedure Call (RPC) para enviar datos falsos al verificador del puente. Estos servidores transmiten datos de blockchain a aplicaciones.

Como resultado, el verificador aprobó la quema de rsETH que nunca ocurrió.Entonces, el contrato de Ethereum liberó fondos en base a eso.

Sin embargo, LayerZero señaló la configuración de Kelp. El bridge dependía de un solo verificador operado por LayerZero Labs, con una configuración de 1 de 1.

El daño se extendió rápidamente. El valor total bloqueado (TVL) de Aave cayó 8.45 mil millones de dólares en dos días, y el TVL de DeFi cayó notablemente en las principales blockchains.

Kelp DAO demanda a LayerZero

Kelp ahora dice que LayerZero y Pellegrino pasaron meses culpando públicamente al protocolo. En contraste,el equipo asegura que LayerZero revisó y aprobó por escrito su implementación y configuración.

El protocolo ha publicado la demanda y quiere que LayerZero y Pellegrino sean responsables del daño tanto a Kelp como al ecosistema DeFi en general.

El equipo añade que la seguridad de los usuarios sigue siendo su principal prioridad. Desde el hack, Kelp dice que ha estado migrando el bridge de rsETH a un estándar cross-chain más seguro.Previamente, el protocolo mencionó a Chainlink CCIP como reemplazo, un sistema rival de mensajería cross-chain.

https://t.co/D17UbUbixh

— Kelp (@KelpDAO) September 25, 2026

Mientras tanto, la recuperación de los fondos robados también llegó a los tribunales. En mayo, una orden judicial de Estados Unidos prohibió a Arbitrum DAO mover 30,766 ETH que habían sido congelados del hacker.

Kelp dice que espera su día en la corte. Por lo tanto, al demandar a LayerZero, Kelp DAO podría convertir el caso en una prueba temprana de hasta qué punto los proveedores de infraestructura responden por exploits en implementaciones de sus clientes.

Descargo de responsabilidad

Las opiniones de este artículo solo representan las opiniones personales del autor y no constituyen un consejo de inversión para esta plataforma. Esta plataforma no garantiza la precisión, integridad y actualidad de la información del artículo, ni es responsable de ninguna pérdida causada por el uso o la confianza en la información del artículo.
El anterior

La NYSE acaba de encontrar una puerta de entrada con 44 millones de usuarios al mercado cripto

El siguiente

FC Barcelona lanza Barça Fan Lab' en asociación con Cardano: ¿De qué se trata?