Kelp DAO ha demandado a LayerZero y a su cofundador Bryan Pellegrino, culpando al protocolo cross-chain por el exploit del bridge de rsETH de 292 millones de dólares en abril.
El protocolo de restaking argumenta que LayerZero ocultó fallas en su propia tecnología. También afirma que LayerZero no logró evitar que los atacantes ingresaran en sus sistemas de seguridad.
Desentrañando el exploit de rsETH valorado en 292 millones de dólares
El 18 de abril, atacantes robaron alrededor de 116,500 rsETH, el token líquido de restaking de Kelp DAO, a través de su bridge LayerZero. Este robo se convirtió en el mayor exploit de DeFi de 2026. Después, LayerZero relacionó el ataque con Lazarus, un subgrupo llamado TraderTraitor.
LayerZero dijo que los atacantes tomaron el control de suficientes nodos de Remote Procedure Call (RPC) para enviar datos falsos al verificador del puente. Estos servidores transmiten datos de blockchain a aplicaciones.
Como resultado, el verificador aprobó la quema de rsETH que nunca ocurrió. Entonces, el contrato de Ethereum liberó fondos en base a eso.
Sin embargo, LayerZero señaló la configuración de Kelp. El bridge dependía de un solo verificador operado por LayerZero Labs, con una configuración de 1 de 1.
El daño se extendió rápidamente. El valor total bloqueado (TVL) de Aave cayó 8.45 mil millones de dólares en dos días, y el TVL de DeFi cayó notablemente en las principales blockchains.
Kelp DAO demanda a LayerZero
Kelp ahora dice que LayerZero y Pellegrino pasaron meses culpando públicamente al protocolo. En contraste, el equipo asegura que LayerZero revisó y aprobó por escrito su implementación y configuración.
El protocolo ha publicado la demanda y quiere que LayerZero y Pellegrino sean responsables del daño tanto a Kelp como al ecosistema DeFi en general.
El equipo añade que la seguridad de los usuarios sigue siendo su principal prioridad. Desde el hack, Kelp dice que ha estado migrando el bridge de rsETH a un estándar cross-chain más seguro. Previamente, el protocolo mencionó a Chainlink CCIP como reemplazo, un sistema rival de mensajería cross-chain.
Mientras tanto, la recuperación de los fondos robados también llegó a los tribunales. En mayo, una orden judicial de Estados Unidos prohibió a Arbitrum DAO mover 30,766 ETH que habían sido congelados del hacker.
Kelp dice que espera su día en la corte. Por lo tanto, al demandar a LayerZero, Kelp DAO podría convertir el caso en una prueba temprana de hasta qué punto los proveedores de infraestructura responden por exploits en implementaciones de sus clientes.









