简讯
- Evercrest Technologies 已在不列颠哥伦比亚省最高法院对 LayerZero、其加拿大分支及联合创始人 Bryan Pellegrino 提起民事诉讼。
- 该诉讼就 4 月份 2.92 亿美元漏洞事件指控过失性虚假陈述、过失和诽谤。
- 诉讼称,攻击始于任何资金转移前六周,LayerZero 一名开发人员电脑上的恶意软件。
KelpDAO 背后的公司已就 4 月份从该再质押协议中流失 2.92 亿美元的漏洞事件起诉 LayerZero 及其首席执行官,指控 LayerZero 曾以书面形式认可了其后来归咎于造成损失的桥接配置。
Evercrest Technologies 于周三在不列颠哥伦比亚省最高法院提交了民事诉讼通知,点名 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 以及联合创始人 Bryan Pellegrino,后者因在 Telegram 和 X 上的帖子而被个人起诉。诉讼提出过失性虚假陈述、过失和诽谤的诉求,并寻求加重和惩罚性损害赔偿。
— Kelp (@KelpDAO) 2026年9月25日
KelpDAO 的桥接采用 1-of-1 设置,这意味着 LayerZero 自己的验证者网络是唯一确认代币已在一条链上锁定、随后才能在另一条链上铸造等量代币的一方。
Evercrest 称,这是 LayerZero 的指示。根据提交文件,LayerZero 在 2024 年 2 月告诉它,其代码草案“很好”,使用默认配置“[没]有问题”,并在 2024 年 3 月明确指示其使用 LayerZero 自己验证者的 1-of-1 设置。2025 年 1 月,LayerZero 表示,即使验证者被攻破,其最多也只能是无法正确验证消息。
提交文件还称,LayerZero 在 2024 年底或 2025 年初曾就默认验证者配置中的风险警告另一家开发方 USDT0,促使该开发方运行自己的验证者。Evercrest 称,它没有收到类似的警告。

该漏洞利用始于 LayerZero 内部,发生在索赔方的账户上。3 月 6 日,攻击者将恶意软件植入一名 LayerZero 开发者的电脑,随后篡改了 LayerZero 的节点,使其向验证器提供虚假读数。4 月 18 日,攻击者禁用了验证器同样使用的第三方节点,于是验证器被告知有 116,500 枚 rsETH 已在 Unichain 上被锁定,而实际上并无此事。由于只需一个验证器,这些代币便在无抵押支持的情况下被铸造出来。Evercrest 表示,它在大约一小时内暂停了跨链桥,并阻止了第二次尝试。
诽谤指控的关键在于随后发生的事情。LayerZero 的事件声明称,单一验证器设置与其“一直向所有集成合作伙伴推荐”的多 DVN 模型相矛盾,而 Pellegrino 写道,“[没有]人应该依赖单一 DVN。”诉状称,几天后,LayerZero 承认它“犯了一个错误,允许[其] DVN 在高价值交易中充当 1-of-1 DVN”。
Evercrest 索赔的损失包括为恢复 rsETH 抵押支持而投入的 2,000 ETH、漏洞利用以来被提取的超过 6.5 亿美元,以及 KERNEL 代币的下跌——该下跌引发了监管机构和交易所的警告。
Pellegrino发推文称,该索赔“仍然毫无根据”,他将前往温哥华与 Evercrest 会面为自己辩护。这些指控均未在法庭上经过检验,也未有人对该索赔提交任何回应。






