Kelp DAO demandó a LayerZero y a su cofundador Bryan Pellegrino, acusando al protocolo entre cadenas por el exploit del puente rsETH de 292 millones de dólares en abril.
El protocolo de restaking sostiene que LayerZero ocultó fallas en su propia tecnología. También afirma que LayerZero no logró impedir que los atacantes se infiltraran en sus sistemas de seguridad.
Dentro del exploit de rsETH de 292 millones de dólares
El 18 de abril, los atacantes drenaron alrededor de 116,500 rsETH, el token de restaking líquido de Kelp DAO, a través de su puente LayerZero. El robo se convirtió en el mayor exploit de DeFi de 2026. Más tarde, LayerZero vinculó el ataque al subgrupo Lazarus TraderTraitor.
LayerZero dijo que los atacantes se hicieron con suficientes nodos de llamada a procedimiento remoto (RPC) para introducir datos falsos al verificador del puente. Estos servidores retransmiten datos de la blockchain a las aplicaciones.
Como resultado, el verificador aprobó un quema de rsETH que nunca ocurrió. Luego, el contrato de Ethereum liberó fondos en su contra.
Sin embargo, LayerZero señaló la configuración de Kelp. El puente dependía de un único verificador operado por LayerZero Labs, una configuración de 1-de-1.
El daño se extendió rápidamente. La liquidez total bloqueada (TVL) de Aave cayó 8,45 mil millones de dólares en dos días, y el TVL de DeFi se desplomó ampliamente en las principales cadenas.
Kelp DAO demanda a LayerZero después de meses de acusaciones
Ahora, Kelp afirma que LayerZero y Pellegrino pasaron meses culpando públicamente al protocolo. En cambio, el equipo dice que LayerZero revisó y respaldó por escrito su implementación y configuración.
El protocolo ha publicado la denuncia y quiere que se responsabilice a LayerZero y a Pellegrino por el daño a Kelp y al ecosistema DeFi en general.
El equipo añade que la seguridad del usuario sigue siendo su máxima prioridad. Desde el hackeo, Kelp dice que ha estado moviendo el puente de rsETH hacia un estándar entre cadenas más seguro. El protocolo antes nombró a Chainlink CCIP como reemplazo, un sistema rival de mensajería entre cadenas.
https://t.co/D17UbUbixh
— Kelp (@KelpDAO) 25 de septiembre de 2026
Mientras tanto, recuperar los fondos robados también ha llegado a los tribunales. En mayo, una orden judicial de EE. UU. bloqueó a Arbitrum DAO para mover 30.766 ETH que había congelado al hacker.
Kelp dice que espera un día en la corte. Por lo tanto, al demandar a LayerZero, Kelp DAO podría convertir el caso en una prueba temprana de hasta dónde responden los proveedores de infraestructura por exploits en implementaciones de clientes.
