Kelp DAO hat LayerZero und dessen Mitgründer Bryan Pellegrino verklagt. Sie machen das Cross-Chain-Protokoll für den rsETH-Bridge-Exploit im April mit einem Schaden von 292 Millionen USD verantwortlich.
Das Restaking-Protokoll behauptet, LayerZero habe Schwachstellen in seiner eigenen Technologie verschwiegen. Zudem soll LayerZero es versäumt haben, Angreifer am Eindringen in die Sicherheitssysteme zu hindern.
Einblick in den 292 Millionen USD rsETH-Exploit
Am 18. April entwendeten Angreifer rund 116.500 rsETH, also den liquiden Restaking-Token von Kelp DAO, über die LayerZero-Bridge. Der Diebstahl war der größte DeFi-Exploit des Jahres 2026. LayerZero brachte den Angriff später in Verbindung mit der Lazarus-Gruppe, genauer mit der Gruppe TraderTraitor.
LayerZero erklärte, dass die Angreifer genug Remote Procedure Call (RPC)-Nodes übernommen hätten, um dem Verifier der Bridge falsche Daten zu liefern. Diese Server übermitteln Blockchain-Daten an Anwendungen.
Dadurch genehmigte der Verifier eine rsETH-Verbrennung, die nie stattgefunden hatte. Der Ethereum-Smart Contract schüttete daraufhin unerlaubt Gelder aus.
LayerZero verwies jedoch auf die Konfiguration bei Kelp. Die Bridge nutzte einen einzigen Verifier, der von LayerZero Labs betrieben wurde, also eine 1-von-1-Konfiguration.
Der Schaden breitete sich schnell aus. Innerhalb von zwei Tagen sank der Total Value Locked (TVL) bei Aave um 8,45 Milliarden USD. Auch der DeFi-Gesamtwert sank deutlich auf mehreren wichtigen Blockchains.
Kelp DAO verklagt LayerZero nach monatelangen gegenseitigen Vorwürfen
Kelp sagt nun, LayerZero und Pellegrino hätten das Protokoll monatelang öffentlich beschuldigt. Im Gegensatz dazu erklärt das Team, LayerZero habe die Implementierung und Konfiguration von Kelp schriftlich geprüft und befürwortet.
Das Protokoll hat die Klage veröffentlicht und fordert, LayerZero und Pellegrino für den Schaden an Kelp und am DeFi-Ökosystem insgesamt zur Verantwortung zu ziehen.
Das Team ergänzt, dass die Sicherheit der Nutzer weiterhin höchste Priorität hat. Seit dem Hack, so Kelp, arbeite man daran, die Bridge von rsETH auf einen sichereren Cross-Chain-Standard zu übertragen. Zuvor hatte das Protokoll Chainlink CCIP als Ersatz genannt, ein konkurrierendes Cross-Chain-Messaging-System.
Währenddessen beschäftigt auch die Rückführung der gestohlenen Gelder die Gerichte. Im Mai untersagte ein US-Gericht Arbitrum DAO, 30.766 ETH zu bewegen, die vom Hacker eingefroren wurden.
Kelp betont, dass es sich auf eine Gerichtsverhandlung freut. Mit der Klage gegen LayerZero könnte Kelp DAO zudem einen Präzedenzfall schaffen, wie weit Infrastruktur-Anbieter bei Exploits in Kundenprojekten haftbar gemacht werden können.









