W skrócie
- Evercrest Technologies złożyła pozew cywilny przeciwko LayerZero, jego kanadyjskiemu oddziałowi i współzałożycielowi Bryanowi Pellegrino w Sądzie Najwyższym Kolumbii Brytyjskiej.
- Pozew zarzuca niedbałe wprowadzenie w błąd, niedbalstwo i zniesławienie w związku z kwietniowym atakiem na kwotę 292 milionów dolarów.
- Twierdzi, że atak rozpoczął się od złośliwego oprogramowania na komputerze dewelopera LayerZero sześć tygodni przed jakimkolwiek przepływem środków.
Firma stojąca za KelpDAO pozwała LayerZero i jego dyrektora generalnego w związku z atakiem, którywyczerpał 292 miliony dolarów z protokołu restakingowego w kwietniu, zarzucając LayerZero, że pisemnie zatwierdził dokładnie tę konfigurację mostu, którą później obwinił za stratę.
Evercrest Technologies złożyła zawiadomienie o pozwie cywilnym w Sądzie Najwyższym Kolumbii Brytyjskiej w środę,wskazując LayerZero Labs Ltd., LayerZero Labs Canada Inc. i współzałożyciela Bryana Pellegrino, który jest pozwany osobiście za posty na Telegramie i X. Pozew zawiera zarzuty niedbałego wprowadzenia w błąd, niedbalstwa i zniesławienia oraz domaga się odszkodowania za zaostrzone i karne szkody.
— Kelp (@KelpDAO) 25 września 2026
Mosty KelpDAO działały w konfiguracji 1 z 1, co oznacza, że własna sieć weryfikatorów LayerZero była jedyną stroną potwierdzającą, że tokeny zostały zablokowane na jednym łańcuchu, zanim równoważne tokeny zostały wybite na innym.
Evercrest twierdzi, że było to polecenie LayerZero. Według dokumentu sądowego LayerZero powiedział mu w lutym 2024 r., że jego roboczy kod był „dobry” i że nie ma „[ż]adnego problemu” z użyciem domyślnej konfiguracji, a w marcu 2024 r. wyraźnie nakazał mu użycie konfiguracji 1 z 1 z własnym weryfikatorem LayerZero. W styczniu 2025 r. LayerZero stwierdził, że nawet gdyby weryfikator został przejęty, w najgorszym wypadku mógłby nie zweryfikować wiadomości poprawnie.
Dokument sądowy mówi również, że LayerZero ostrzegł innego dewelopera, USDT0, o ryzykach w swoich domyślnych konfiguracjach weryfikatora pod koniec 2024 r. lub na początku 2025 r., co skłoniło tego dewelopera do uruchomienia własnego. Evercrest twierdzi, że nie otrzymał porównywalnego ostrzeżenia.

Atak rozpoczął się wewnątrz LayerZero, na koncie roszczenia. Napastnik zainstalował złośliwe oprogramowanie na komputerze dewelopera LayerZero 6 marca, a następnie zmodyfikował węzły LayerZero, aby przekazywały fałszywe odczyty do jego weryfikatora. 18 kwietnia napastnik wyłączył węzły stron trzecich, z których korzystał również weryfikator, więc poinformowano go, że 116 500 rsETH zostało zablokowanych na Unichain, podczas gdy nic takiego nie miało miejsca. Ponieważ wymagany był jeden weryfikator, tokeny zostały wyemitowane bez pokrycia. Evercrest twierdzi, że w ciągu około godziny wstrzymał mosty i zablokował drugą próbę.
Roszczenia o zniesławienie dotyczą tego, co nastąpiło później. Oświadczenie LayerZero dotyczące incydentu stwierdzało, że konfiguracja z pojedynczym weryfikatorem była sprzeczna z modelem multi-DVN, który firma "konsekwentnie zalecała wszystkim partnerom integracyjnym", a Pellegrino napisał, że "[n]ikt nie powinien polegać na wyłącznym DVN". Kilka dni później, jak podano w pozwie, LayerZero przyznało, że "popełniło błąd, pozwalając [swojemu] DVN działać jako DVN 1-z-1 dla transakcji o wysokiej wartości".
Evercrest domaga się odszkodowania, w tym wkładu 2000 ETH na przywrócenie pokrycia rsETH, ponad 650 milionów dolarów wypłaconych od czasu ataku oraz spadku wartości tokena KERNEL, który wywołał ostrzeżenia regulatorów i giełd.
Pellegrinonapisał na Twitterze, że roszczenie "nadal jest bezpodstawne" i że spotka się z Evercrest w Vancouver, aby się bronić. Żadne z zarzutów nie zostało zweryfikowane w sądzie i nie złożono żadnej odpowiedzi na roszczenie.






