簡述

  • Evercrest Technologies 已在卑詩省最高法院對 LayerZero、其加拿大分公司及共同創辦人 Bryan Pellegrino 提起民事訴訟。
  • 該訴訟針對四月份 2.92 億美元的漏洞事件,指控過失不實陳述、過失及誹謗。
  • 訴訟稱,攻擊始於 LayerZero 一名開發人員電腦上的惡意軟體,比任何資金轉移早了六週。

KelpDAO 背後的公司已就四月份從該再質押協議流失 2.92 億美元的漏洞事件起訴 LayerZero 及其執行長,指控 LayerZero 以書面形式認可了其後來歸咎於造成損失的確切跨鏈橋配置。

Evercrest Technologies 於週三向卑詩省最高法院提交民事索賠通知,點名 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 及共同創辦人 Bryan Pellegrino,後者因其在 Telegram 和 X 上的貼文而被個人起訴。該訴訟提出過失不實陳述、過失及誹謗的指控,並尋求加重及懲罰性損害賠償。

KelpDAO 的跨鏈橋採用 1-of-1 設置,意味著 LayerZero 自家的驗證者網路是唯一確認代幣已在一條鏈上鎖定,之後才能在另一條鏈上鑄造等量代幣的一方。

Evercrest 表示,那是 LayerZero 的指示。根據該文件,LayerZero 於 2024 年 2 月告訴它,其草擬程式碼「良好」,且使用預設配置「[沒]有問題」,並於 2024 年 3 月明確指示它使用 LayerZero 自家驗證者的 1-of-1 設置。2025 年 1 月,LayerZero 表示,即使驗證者遭入侵,其最多也只能是未能正確驗證訊息。

該文件還稱,LayerZero 在 2024 年底或 2025 年初曾警告另一家開發商 USDT0 其預設驗證者配置存在風險,促使該開發商運行自己的驗證者。Evercrest 表示,它並未收到類似的警告。

Myriad: Where does Ethereum go next? Click to make your prediction.
Myriad:以太坊接下來會走向何方?點擊做出你的預測。

這起漏洞攻擊始於 LayerZero 內部,在索賠方的帳戶上。一名攻擊者於 3 月 6 日將惡意軟體植入一名 LayerZero 開發人員的電腦,隨後篡改了 LayerZero 的節點,使其向驗證器提供虛假讀數。4 月 18 日,攻擊者停用了驗證器同樣使用的第三方節點,因此驗證器被告知有 116,500 枚 rsETH 已在 Unichain 上被鎖定,但實際上什麼都沒有。由於只需一個驗證器,這些代幣便在無背書的情況下被鑄造出來。Evercrest 表示,它在大約一小時內暫停了跨鏈橋,並阻止了第二次嘗試。

誹謗指控的關鍵在於隨後發生的事。LayerZero 的事件聲明稱,單一驗證器設置與其「一直向所有整合合作夥伴推薦」的多 DVN 模型相矛盾,而 Pellegrino 寫道,「[沒]有人應該依賴單一 DVN。」起訴書稱,幾天後,LayerZero 承認它「犯了一個錯誤,允許[其] DVN 在高價值交易中充當 1-of-1 DVN」。

Evercrest 索賠的損害包括為恢復 rsETH 背書而投入的 2,000 ETH、自漏洞攻擊以來被提取的超過 6.5 億美元,以及 KERNEL 代幣的下跌,後者引發了監管機構和交易所的警告。

Pellegrino發推文 表示,該索賠「仍然毫無根據」,他將在溫哥華與 Evercrest 會面為自己辯護。這些指控均未在法庭上經過檢驗,且尚未提交對該索賠的任何回應。