KelpDAO đã đưa tranh chấp của mình với nhà cung cấp hạ tầng liên chuỗi, LayerZero, ra tòa, mở ra một phép thử pháp lý có khả năng đáng kể về trách nhiệm khi một dịch vụ trên chuỗi bị xâm phạm.
Evercrest Technologies, đơn vị đứng sau KelpDAO, đã nộp đơn yêu cầu dân sự lên Tòa án Tối cao British Columbia chống lại LayerZero Labs, LayerZero Labs Canada và Đồng sáng lập, Bryan Pellegrino, liên quan đến vụ khai thác vào tháng 4 năm 2026 đã rút cạn 116.500 rsETH trị giá khoảng 292 triệu USD tại thời điểm đó.
DeFi | Giao thức Liquid Restaking, Kelp DAO, bị xâm phạm và thiệt hại khoảng ~300 triệu USD
Kelp cáo buộc sơ suất, trình bày sai không cẩn trọng và phỉ báng, cho rằng LayerZero đã không tiết lộ các rủi ro bảo mật và cơ sở hạ tầng của họ đã bị xâm phạm theo cách cho phép kẻ tấn công giả mạo một tin nhắn xuyên chuỗi. Một vấn đề trung tâm là yêu cầu của Kelp rằng LayerZero đã xem xét và xác nhận cấu hình mạng xác minh phi tập trung 1-trên-1 (1-of-1 decentralized verifier network, hay DVN) của cầu nối trước cuộc tấn công.
LayerZero phản đối rằng họ không liên quan đến tài khoản.
Trong báo cáo sự cố, công ty cho biết lỗ hổng (exploit) chỉ ảnh hưởng đến cấu hình của Kelp, vì cầu nối dựa trên một DVN duy nhất tạo ra một điểm xác minh duy nhất. LayerZero nói rằng kẻ tấn công đã xâm phạm cơ sở hạ tầng RPC được sử dụng bởi DVN của họ và khiến DVN này chấp thuận một tin nhắn bị giả mạo.
Pellegrino cho rằng vụ kiện thiếu căn cứ và nói rằng ông sẽ bảo vệ LayerZero và bản thân mình tại British Columbia.

Tại sao Vụ kiện lại Quan trọng
Vụ việc là bất thường vì tranh chấp không chỉ đơn thuần giữa một nạn nhân và một tin tặc. Kelp đang tìm cách thiết lập khả năng chịu trách nhiệm tiềm tàng đối với một nhà cung cấp hạ tầng có công nghệ đã được tích hợp vào một ứng dụng trên chuỗi (on-chain).
Sự khác biệt đó có thể còn quan trọng hơn cả LayerZero.
Nếu Kelp có thể chứng minh rằng LayerZero có nghĩa vụ phải cảnh báo về một rủi ro bảo mật đã biết, hoặc rằng các tuyên bố của họ về hạ tầng đã ảnh hưởng đến quyết định triển khai của Kelp, thì vụ việc có thể tạo ra một khuôn khổ cho các khiếu nại trong tương lai liên quan đến cầu nối (bridges), nhà cung cấp oracle, trình xác thực (validators), cơ sở hạ tầng lưu ký (custody) và các dịch vụ khác nằm giữa các ứng dụng phi tập trung và blockchain nền tảng.
Đã có tiền lệ pháp lý cho thấy việc gọi một hệ thống là “phi tập trung” không tự động loại bỏ trách nhiệm pháp lý tiềm tàng. Tại Mỹ, tòa án đã cho phép các yêu cầu liên quan đến nhà phát triển và người tham gia trong các cấu trúc DeFi được tiếp tục, trong khi một phán quyết năm 2026 đã bác bỏ một nhóm vụ án tập thể riêng đối với Uniswap Labs và CEO của công ty.
QUY ĐỊNH | Tòa án Mỹ Bác đơn Vụ kiện Nhằm Tìm Bảo vệ Pháp lý cho Các Giải pháp Phần mềm Không do Bên thứ ba Nắm giữ
Nhưng hiện vẫn chưa có tiền lệ tòa án được thiết lập rõ ràng, cụ thể là việc một nhà cung cấp hạ tầng on-chain phải chịu trách nhiệm đối với các khoản tổn thất do một lần tích hợp bị xâm phạm gây ra. Vì vậy, vụ việc của KelpDAO vẫn là tranh chấp dựa trên cáo buộc hơn là một quy tắc pháp luật đã được xác lập.
Cuối cùng vụ việc có thể được quyết định dựa trên bằng chứng nằm ngoài chính các smart contract, bao gồm các trao đổi bằng văn bản, khuyến nghị về bảo mật, các tuyên bố được đưa ra trong quá trình tích hợp và trách nhiệm cụ thể mà mỗi bên đã chấp nhận.
Đối với các nhà cung cấp hạ tầng on-chain, điều đó khiến vụ kiện có thể trở nên đáng kể—mã có thể phi tập trung, nhưng các mối quan hệ theo hợp đồng và tư vấn xoay quanh mã đó vẫn có thể kết thúc tại tòa.
NGHIÊN CỨU TÌNH HUỐNG | Sự cố Đóng băng Stablecoin này tạo ra Tiền lệ Pháp lý cho Privacy DeFi
Hãy theo dõi BitKE để cập nhật những diễn biến mới nhất về quy định crypto.
Tham gia kênh WhatsApp của chúng tôi tại đây.
Theo dõi chúng tôi trên X để nhận các bài đăng và cập nhật mới nhất
Tham gia và tương tác với cộng đồng Telegram của chúng tôi
_________
