Capitalisation boursière: $2.8531T -1.56%
Volume(24h): $79.1889B 54.08%
  • Capitalisation boursière: $2.8531T -1.56%
  • Volume(24h): $79.1889B 54.08%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.8531T -1.56%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$83069.738644 USD

-1.71%

ethereum
ethereum

$2647.234855 USD

-2.15%

tether
tether

$0.999549 USD

-0.01%

bnb
bnb

$763.231625 USD

-1.53%

xrp
xrp

$1.480335 USD

-2.74%

usd-coin
usd-coin

$0.999917 USD

0.01%

solana
solana

$118.627399 USD

-2.28%

tron
tron

$0.333784 USD

0.19%

zcash
zcash

$1546.788972 USD

-6.91%

hyperliquid
hyperliquid

$89.122220 USD

-3.89%

dogecoin
dogecoin

$0.092894 USD

-4.17%

chainlink
chainlink

$13.780821 USD

-3.63%

monero
monero

$533.616649 USD

-4.01%

cardano
cardano

$0.245086 USD

-4.10%

unus-sed-leo
unus-sed-leo

$9.072685 USD

0.08%

Articles d’actualité sur les crypto-monnaies

KelpDAO contre LayerZero : le jeu de blâme sur les exploits rsETH de 292 millions de dollars s'intensifie devant le tribunal

Sep 25, 2026 at 04:05 pm

KelpDAO poursuit LayerZero pour un exploit rsETH de 292 millions de dollars, déclenchant une bataille juridique majeure entre DeFi pour savoir qui est responsable des défaillances de sécurité du pont.

KelpDAO contre LayerZero : le jeu de blâme sur les exploits rsETH de 292 millions de dollars s'intensifie devant le tribunal

Alright, New York, listen up! The digital wild west just got a whole lot wilder, with a legal showdown that's got the crypto world buzzing. KelpDAO, through its legal arm Evercrest Technologies, has officially slapped LayerZero and its co-founder, Bryan Pellegrino, with a civil claim in British Columbia. We're talking about the infamous April 18 rsETH bridge exploit that saw a cool $292 million vanish into the ether. This isn't just a squabble; it's a full-blown blame game over who's on the hook when cross-chain infrastructure goes sideways, and it's shaping up to be one of the biggest DeFi security disputes to hit the courts this year.

Très bien, New York, écoute ! Le Far West numérique est devenu beaucoup plus sauvage, avec une confrontation juridique qui a fait vibrer le monde de la cryptographie. KelpDAO, par l'intermédiaire de sa branche juridique Evercrest Technologies, a officiellement giflé LayerZero et son co-fondateur, Bryan Pellegrino, dans le cadre d'une action civile en Colombie-Britannique. Nous parlons du tristement célèbre exploit du pont rsETH du 18 avril, qui a vu disparaître dans l'éther une somme de 292 millions de dollars. Ce n’est pas seulement une querelle ; Il s'agit d'un véritable jeu de reproches pour savoir qui est responsable lorsque l'infrastructure inter-chaînes tourne mal, et cela s'annonce comme l'un des plus grands différends en matière de sécurité DeFi à être porté devant les tribunaux cette année.

The Core of the Crypto Conflict: 1-of-1 DVN Under Fire

Le cœur du conflit cryptographique : un DVN sur un sous le feu

At the heart of this legal brouhaha is the so-called '1-of-1 DVN configuration' – basically, a single point of failure in the Decentralized Verifier Network that KelpDAO's rsETH bridge was running on. KelpDAO is crying foul, alleging that LayerZero didn't just fail to spill the beans on known weaknesses in its tech, but also that its own infrastructure was breached, allowing North Korea-linked attackers (hello, TraderTraitor!) to forge a transaction. They claim LayerZero even gave written approval for this very setup before the whole thing went kaboom. Imagine, you get a thumbs-up, then get blamed when the roof caves in. Tough break!

Au cœur de ce brouhaha juridique se trouve ce qu'on appelle la « configuration DVN 1 sur 1 » – essentiellement, un point de défaillance unique dans le réseau de vérification décentralisé sur lequel fonctionnait le pont rsETH de KelpDAO. KelpDAO crie à l'injustice, alléguant que LayerZero n'a pas seulement échoué à révéler les faiblesses connues de sa technologie, mais aussi que sa propre infrastructure a été violée, permettant à des attaquants liés à la Corée du Nord (bonjour, TraderTraitor !) de forger une transaction. Ils affirment que LayerZero a même donné son approbation écrite pour cette configuration avant que tout ne devienne kaboom. Imaginez, vous recevez un coup de pouce, puis vous êtes blâmé lorsque le toit s'effondre. Dure pause !

LayerZero, naturally, isn't taking this lying down. Pellegrino has publicly slammed the claims as 'meritless' and is gearing up for a fight in Vancouver. Their stance? KelpDAO willingly opted for the single-verifier setup, supposedly against better advice. But here's where it gets juicy: KelpDAO insists this configuration was widely used and approved by LayerZero in writing. This isn't just about a technical glitch; it's about what was said, what was promised, and what was written down. It's a classic 'he said, she said' with nine figures on the line.

LayerZero, bien sûr, ne prend pas cela pour autant. Pellegrino a publiquement qualifié ces affirmations de « sans fondement » et se prépare à se battre à Vancouver. Leur position ? KelpDAO a volontairement opté pour la configuration à vérificateur unique, soi-disant contre de meilleurs conseils. Mais c'est là que ça devient juteux : KelpDAO insiste sur le fait que cette configuration a été largement utilisée et approuvée par LayerZero par écrit. Il ne s’agit pas seulement d’un problème technique ; il s'agit de ce qui a été dit, de ce qui a été promis et de ce qui a été écrit. C'est un classique « il a dit, elle a dit » avec neuf chiffres en jeu.

The Attack's Anatomy: Social Engineering and Compromised Nodes

L'anatomie de l'attaque : ingénierie sociale et nœuds compromis

The incident report reads like a spy thriller. It all kicked off on March 6 when an attacker, using some slick social engineering, managed to snatch session credentials from a LayerZero developer. Fast forward to April 18, and those same bad actors infiltrated LayerZero's cloud environment, tweaking internal RPC nodes used by the LayerZero Labs DVN. Then, a denial-of-service attack conveniently knocked out external RPC providers, leaving the verifier dependent on those compromised internal nodes that, surprise, fed it false blockchain state. The result? A forged cross-chain message got a valid attestation, and 116,500 rsETH walked right out the digital door.

Le rapport d'incident se lit comme un thriller d'espionnage. Tout a commencé le 6 mars lorsqu'un attaquant, utilisant une ingénierie sociale astucieuse, a réussi à arracher les informations d'identification de session à un développeur LayerZero. Avance rapide jusqu'au 18 avril, et ces mêmes acteurs malveillants ont infiltré l'environnement cloud de LayerZero, peaufinant les nœuds RPC internes utilisés par le DVN de LayerZero Labs. Ensuite, une attaque par déni de service a commodément éliminé les fournisseurs RPC externes, laissant le vérificateur dépendant de ces nœuds internes compromis qui, par surprise, lui ont fourni un faux état de blockchain. Le résultat ? Un faux message inter-chaînes a obtenu une attestation valide et 116 500 rsETH ont franchi la porte numérique.

It's like a heist movie where the security guard gets tricked, then the cameras are jammed, and the bad guys stroll in with a fake key. LayerZero's own investigation, corroborated by security giants like Mandiant and CrowdStrike, points the finger at TraderTraitor, a North Korea-linked threat actor. This wasn't a flaw in the rsETH token contract itself; it was an attack on the off-chain verification infrastructure, a critical chink in the armor of cross-chain bridging.

C'est comme un film de braquage où l'agent de sécurité se fait piéger, puis les caméras sont brouillées et les méchants entrent avec une fausse clé. La propre enquête de LayerZero, corroborée par des géants de la sécurité comme Mandiant et CrowdStrike, pointe du doigt TraderTraitor, un acteur menaçant lié à la Corée du Nord. Ce n’était pas une faille dans le contrat du jeton rsETH lui-même ; il s’agissait d’une attaque contre l’infrastructure de vérification hors chaîne, une faille critique dans l’armure du pontage entre chaînes.

What's Next for DeFi Accountability?

Quelle est la prochaine étape pour la responsabilité DeFi ?

This lawsuit isn't just about KelpDAO and LayerZero; it's a bellwether for the entire DeFi space. Who's truly accountable when shared infrastructure fails? Past cases have seen everything from parent companies covering losses (like after the Ronin hack) to claims being dismissed because protocols were treated as decentralized code. LayerZero might try the latter, but if KelpDAO can whip out clear written approval of that 1-of-1 setup, it could be a game-changer.

Ce procès ne concerne pas seulement KelpDAO et LayerZero ; c'est un indicateur pour tout l'espace DeFi. Qui est réellement responsable en cas de défaillance d’une infrastructure partagée ? Des cas antérieurs ont tout vu, depuis les sociétés mères couvrant les pertes (comme après le piratage de Ronin) jusqu'au rejet des réclamations parce que les protocoles étaient traités comme du code décentralisé. LayerZero pourrait essayer cette dernière solution, mais si KelpDAO peut obtenir une approbation écrite claire de cette configuration 1 sur 1, cela pourrait changer la donne.

In the meantime, KelpDAO has already moved its rsETH operations to Chainlink CCIP, which, crucially, demands multiple independent validators. It's a smart move to batten down the hatches after such a storm. As for the legal tussle, expect a long, drawn-out battle. These court fights rarely go the distance; settlements often happen once discovery starts airing out all the dirty laundry. But whatever the outcome, this KelpDAO LayerZero lawsuit is set to write a new chapter in how DeFi projects negotiate, and enforce, security agreements with the very infrastructure they rely on. Stay tuned, folks, this is gonna be a wild ride!

Entre-temps, KelpDAO a déjà déplacé ses opérations rsETH vers Chainlink CCIP, ce qui nécessite essentiellement plusieurs validateurs indépendants. C'est une bonne idée de fermer les écoutilles après une telle tempête. Quant à la bataille juridique, attendez-vous à une bataille longue et interminable. Ces combats judiciaires tiennent rarement la distance ; les règlements ont souvent lieu une fois que la découverte commence à aérer tout le linge sale. Mais quel que soit le résultat, ce procès KelpDAO LayerZero est sur le point d'écrire un nouveau chapitre dans la façon dont les projets DeFi négocient et appliquent les accords de sécurité avec l'infrastructure même sur laquelle ils s'appuient. Restez à l’écoute, les amis, ça va être une aventure folle !

Source primaire:coinmarketcap

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Sep 29, 2026