Кратко
- Evercrest Technologies подала гражданский иск против LayerZero, её канадского подразделения и соучредителя Брайана Пеллегрино в Верховном суде Британской Колумбии.
- В иске утверждается о небрежном введении в заблуждение, небрежности и клевете в связи с апрельской эксплойтом на $292 млн.
- В нём говорится, что атака началась с вредоносного ПО на компьютере разработчика LayerZero за шесть недель до того, как были перемещены какие-либо средства.
Компания, стоящая за KelpDAO, подала в суд на LayerZero и её генерального директора из-за эксплойта, которыйосушил $292 млн из протокола рестейкинга в апреле, утверждая, что LayerZero письменно одобрила именно ту конфигурацию моста, которую позже обвинила в потере.
Evercrest Technologies подала уведомление о гражданском иске в Верховный суд Британской Колумбии в среду,указав LayerZero Labs Ltd., LayerZero Labs Canada Inc. и соучредителя Брайана Пеллегрино, который привлечён к ответственности лично за публикации в Telegram и X. В иске заявлены небрежное введение в заблуждение, небрежность и клевета, а также требования о возмещении aggravated и штрафных убытков.
— Kelp (@KelpDAO) 25 сентября 2026 г.
Мосты KelpDAO работали по схеме 1-из-1, что означало, что собственная сеть верификаторов LayerZero была единственной стороной, подтверждающей, что токены были заблокированы в одной цепочке, прежде чем эквивалентные токены были выпущены в другой.
Evercrest утверждает, что это было указанием LayerZero. Согласно иску, LayerZero сообщила ей в феврале 2024 года, что её черновой код «хорош» и что использовать конфигурацию по умолчанию «[н]ет проблем», а в марте 2024 года прямо предписала использовать схему 1-из-1 с собственным верификатором LayerZero. В январе 2025 года LayerZero заявила, что даже если верификатор будет скомпрометирован, максимум, что он сможет сделать, — это не проверить сообщение должным образом.
В иске также говорится, что LayerZero предупредила отдельного разработчика, USDT0, о рисках в его конфигурациях верификатора по умолчанию в конце 2024 или начале 2025 года, побудив этого разработчика запустить собственный. Evercrest утверждает, что не получила сопоставимого предупреждения.

Эксплойт начался внутри LayerZero, на счёте заявки. 6 марта злоумышленник установил вредоносное ПО на компьютер разработчика LayerZero, а затем подделал узлы LayerZero, чтобы они передавали ложные данные его верификатору. 18 апреля злоумышленник отключил сторонние узлы, которые также использовал верификатор, поэтому ему сообщили, что 116 500 rsETH было заблокировано в Unichain, хотя на самом деле ничего не было. Поскольку требовался один верификатор, токены были выпущены без обеспечения. Evercrest заявляет, что приостановила мосты примерно в течение часа и заблокировала вторую попытку.
Иски о клевете касаются того, что последовало. В заявлении LayerZero об инциденте говорилось, что конфигурация с одним верификатором противоречила модели с несколькими DVN, которую она «последовательно рекомендовала всем партнёрам по интеграции», а Пеллегрино написал, что «[н]икто не должен полагаться на единственный DVN». Спустя несколько дней, как утверждается в иске, LayerZero признала, что «совершила ошибку, позволив [своему] DVN действовать как DVN 1-из-1 для транзакций с высокой стоимостью».
Evercrest требует возмещения ущерба, включая взнос в размере 2 000 ETH для восстановления обеспечения rsETH, более 650 миллионов долларов, выведенных с момента эксплойта, и падение токена KERNEL, которое вызвало предупреждения регуляторов и бирж.
Пеллегринонаписал в твиттере, что иск «продолжает оставаться необоснованным» и что он встретится с Evercrest в Ванкувере, чтобы защитить себя. Ни одно из утверждений не было проверено в суде, и ответ на иск не был подан.






