El exploit del puente $RSETH de $292M ha pasado oficialmente de los hilos de ejecución a la sala del tribunal.

KelpDAO demandó a LayerZero y al CEO Bryan Pellegrino en Columbia Británica, alegando que LayerZero no divulgó los riesgos de seguridad y que aprobó la configuración del verificador 1-de-1 que, en última instancia, dejó el puente expuesto.

LayerZero tiene una versión de los hechos muy distinta.

Su propio informe del incidente afirma que el atacante comprometió la infraestructura que alimenta su DVN, pero sostiene que la pérdida solo fue posible porque el puente de Kelp dependía de un único verificador en lugar de múltiples verificadores independientes.

Ahora, ambas partes deberán defender su versión con evidencia.

En el ataque se drenaron 116,500 rsETH, valorados en aproximadamente $292M en ese momento.

Desde entonces, Kelp ha avanzado hacia una configuración de puente diferente, pero la gran pregunta sigue sin resolverse:

Cuando falla la infraestructura compartida, ¿dónde recae realmente la responsabilidad?