Kelp DAO 起诉 LayerZero:2.92 亿美元 rsETH 跨链桥攻击责任之争
TREE NEWS 报道, rsETH 流动性质押代币背后的开发方 Kelp DAO 已对互操作性协议 LayerZero 及其 CEO Bryan Pellegrino 提起诉讼,就 4 月份发生的 2.92 亿美元跨链桥攻击事件追责。争议核心在于一套“单一验证者”配置:Kelp 称 LayerZero 曾批准该配置,事后却将责任推给 Kelp。Pellegrino 则回应称该指控毫无依据。
核心指控:风险该由谁承担?
本案折射出跨链安全领域的老问题:成本、速度与去中心化之间的取舍。Kelp 指称,LayerZero 认可了一套仅由单一验证者保护的桥接方案,而这一设计把多验证者桥的安全模型压缩成单点故障。当攻击者利用该弱点后,Kelp 认为 LayerZero 将责任转嫁给集成方,而非承担其认可的架构风险。
LayerZero 的立场是,集成方需为自身的安全配置负责。Pellegrino 称指控毫无依据,表明该协议打算应诉而非和解,这场诉讼可能重新界定互操作性技术栈中的责任边界。
对再质押与跨链桥安全的意义
rsETH 这类流动性再质押代币,正处在 DeFi 最敏感的两大风险面交汇处:再质押(罚没与运营商行为可能引发连锁反应)与跨链桥(仍是加密行业灾难性损失的最大来源)。此次攻击暴露了结构性问题:
- 验证者集中化:单验证者桥在功能上等同于可信托管方,而非最小信任系统。
- 问责真空:当基础设施方与集成方对“谁批准了什么”各执一词,损失由用户承担。
- 可组合性传染:rsETH 深度嵌入借贷市场与收益策略,桥的失效会波及远超单一协议的范围。
判例效应正在形成
此案可能成为法院处理模块化区块链基础设施共同责任问题的参照点。若 Kelp 胜诉,基础设施方或将被迫审计并限制高风险配置,或以书面形式明确免责;若 LayerZero 胜诉,集成方可能要为在供应商指导下做出的安全选择承担后果。
前瞻
无论判决如何,市场已在消化这一教训:多验证者设计、配置的正式认证、链上参数披露,正从最佳实践变为基本预期。对再质押协议而言,此事提醒人们:可组合性既放大收益,也放大尾部风险。保险方、审计机构与治理论坛预计将收紧标准,而这场诉讼也将影响此后每一份跨链桥集成合约的条款措辞。




