Коротко

  • Evercrest Technologies подала цивільний позов проти LayerZero, її канадського підрозділу та співзасновника Браяна Пеллегріно до Верховного суду Британської Колумбії.
  • У позові стверджується про недбале введення в оману, недбалість і наклеп у зв'язку з квітневою експлуатацією на $292 мільйони.
  • У ньому зазначається, що атака почалася з шкідливого програмного забезпечення на комп'ютері розробника LayerZero за шість тижнів до того, як будь-які кошти були переміщені.

Компанія, що стоїть за KelpDAO, подала до суду на LayerZero та її генерального директора через експлуатацію, якавичерпала $292 мільйони з протоколу рестейкінгу у квітні, стверджуючи, що LayerZero письмово схвалила саме ту конфігурацію мосту, яку згодом звинуватила у втраті.

Evercrest Technologies подала повідомлення про цивільний позов до Верховного суду Британської Колумбії в середу,вказавши LayerZero Labs Ltd., LayerZero Labs Canada Inc. та співзасновника Браяна Пеллегріно, якого судять особисто через публікації в Telegram та X. У позові висуваються звинувачення в недбалому введенні в оману, недбалості та наклепі, а також вимагається відшкодування обтяжуючих та штрафних збитків.

Мости KelpDAO працювали за схемою 1-з-1, тобто власна мережа верифікаторів LayerZero була єдиною стороною, яка підтверджувала, що токени були заблоковані в одному ланцюжку, перш ніж еквівалентні токени були викарбувані в іншому.

Evercrest стверджує, що це була вказівка LayerZero. Згідно з позовною заявою, LayerZero повідомила їй у лютому 2024 року, що її чернетка коду є «доброю» і що використання конфігурації за замовчуванням не становить «[н]іяких проблем», а в березні 2024 року прямо вказала використовувати схему 1-з-1 з власним верифікатором LayerZero. У січні 2025 року LayerZero заявила, що навіть якщо верифікатор буде скомпрометований, максимум, що він може зробити, — це не перевірити повідомлення належним чином.

У позовній заяві також зазначається, що LayerZero попереджала окремого розробника, USDT0, про ризики в його конфігураціях верифікатора за замовчуванням наприкінці 2024 або на початку 2025 року, спонукаючи цього розробника запустити власний. Evercrest стверджує, що не отримала порівнянного попередження.

Myriad: Куди рухається Ethereum далі? Натисніть, щоб зробити свій прогноз.
Myriad: Куди рухається Ethereum далі? Натисніть, щоб зробити свій прогноз.

Експлойт почався всередині LayerZero, на акаунті клейму. 6 березня зловмисник встановив шкідливе програмне забезпечення на комп'ютер розробника LayerZero, а потім підмінив вузли LayerZero, щоб вони передавали хибні дані його верифікатору. 18 квітня зловмисник вимкнув сторонні вузли, які також використовував верифікатор, тож йому повідомили, що 116 500 rsETH було заблоковано на Unichain, хоча насправді нічого не було. Оскільки вимагався лише один верифікатор, токени були викарбувані без забезпечення. Evercrest каже, що призупинив мости приблизно протягом години та заблокував другу спробу.

Позови про наклеп стосуються того, що сталося далі. У звіті про інцидент LayerZero йшлося, що конфігурація з єдиним верифікатором суперечила моделі з кількома DVN, яку компанія «постійно рекомендувала всім партнерам з інтеграції», а Pellegrino написав, що «[н]іхто не повинен покладатися на єдиний DVN». Через кілька днів, як зазначено в позові, LayerZero визнала, що «зробила помилку, дозволивши [своєму] DVN діяти як DVN 1-з-1 для транзакцій з високою вартістю».

Evercrest заявляє про збитки, зокрема внесок у розмірі 2 000 ETH для відновлення забезпечення rsETH, понад 650 мільйонів доларів, виведених після експлойту, та падіння токена KERNEL, яке викликало попередження регуляторів і бірж.

Pellegrinoнаписав у твіті, що цей позов «продовжує бути безпідставним» і що він зустрінеться з Evercrest у Ванкувері, щоб захистити себе. Жодне з цих звинувачень не було перевірено в суді, і жодної відповіді на позов не було подано.