币圈界报道:

Evercrest起诉LayerZero:指其为单验证器桥接提供不当安全背书

Evercrest Technologies就一起涉及116,500枚rsETH(估值约2.92亿美元)的跨链资产盗取事件,向LayerZero及联合创始人Bryan Pellegrino提出正式诉讼。该案件聚焦于此前被认可的单验证器桥接架构是否构成系统性安全疏漏。

核心争议点:安全承诺与责任归属之争

原告指出,尽管LayerZero曾公开确认其默认验证器配置无风险,却在事后将事故归责于KelpDAO自身选择,形成前后矛盾。这一立场被指控构成误导性陈述,严重损害了项目信誉并引发大规模资金撤离。

对安全指引一致性的质疑:为何两套标准?

诉状揭示,LayerZero在2024年2月曾向Evercrest保证其桥接配置“符合安全标准”,但三个月后又推动其采用另一座桥接的单一验证器模式。与此同时,该机构已向USDT0发出关于同类配置风险的警告,却未对KelpDAO采取同等措施。

据披露,受影响的桥接仅需一个由LayerZero运营的去中心化验证器网络(DVN)批准即可执行交易。虽然声称具备多地点冗余和实时监控能力,但诉状强调,从未明确提示单个节点被攻破可能造成全链失效。

反击公开言论:指责Pellegrino散布不实信息

Evercrest驳斥Pellegrino在社交平台上的声明,认为其将责任归咎于KelpDAO的自主选择,实则掩盖了此前官方认可的事实。此类言论被列为诽谤索赔依据之一,同时要求追究因过失与误导造成的经济损失。

此外,该事件直接冲击了KelpDAO的稳定币体系,迫使项目方暂停sbUSD服务,并启动rsETH向更安全跨链协议迁移的流程。

漏洞事件复盘:从受感染服务器到伪造消息放行

根据后续披露,攻击者通过入侵开发人员设备进入LayerZero的内部RPC环境,篡改响应数据并操控外部数据源。最终,其利用单一验证器审批机制,使伪造消息获得通行许可,实现无授权资产释放。

LayerZero承认,此次损失部分源于桥接对单一验证器的高度依赖。而Evercrest则坚持,若早有充分风险警示,本可避免配置采纳,相关责任应由指导方承担。