
KelpDAO-Klage gegen Bryan Pellegrino folgt auf rsETH-Exploit über 292 Millionen US-Dollar

KelpDAO-Klage gegen Bryan Pellegrino folgt auf rsETH-Exploit über 292 Millionen US-Dollar
WEEX Einblick
- Die berichtete Klage ist relevant, weil sie den rsETH-Exploit von der Reaktion auf den Vorfall in einen Streit um die Schuldfrage verlagert. Die besser bestätigte Faktenlage liegt jedoch weiterhin auf der technischen Seite: Der Vorfallbericht von LayerZero vom 20. Mai besagt, dass die Sicherheitsverletzung mit Social Engineering eines Entwicklers begann und mit einer gefälschten Cross-Chain-Freigabe von 116.500 rsETH endete. Bis eine Gerichtsakte vorliegt, deutet dies in der Praxis auf einen eskalierenden Haftungsstreit hin und nicht auf eine vollständig erkennbare rechtliche Argumentation.
- Dies wirkt nicht wie die einfache Erzählung eines „Protokoll-Hacks“. LayerZero führt den Verlust auf manipulierte RPC-Antworten und eine Einzelverifizierer-Konfiguration zurück, bei der eine einzige Bestätigung Vermögenswerte freigeben konnte. Pellegrino erklärt hingegen, KelpDAO sei trotz Warnungen in der Dokumentation manuell auf diese 1/1-Konfiguration umgestiegen. Damit wird die Zuordnung der Kausalität zum eigentlichen Konfliktfeld, und jede künftige Klage- oder Verteidigungsschrift wird vor allem dann bedeutsam sein, wenn sie genau zeigt, wie beide Seiten diese Verantwortungskette darstellen.
- Pellegrinos öffentliches Dementi bedeutet, dass der Streit bereits um umstrittene operative Entscheidungen strukturiert ist und nicht nur um die Frage, ob ein Exploit stattgefunden hat. Die nächste relevante Entwicklung sind keine Spekulationen über einen Verhandlungstermin, sondern ein überprüfbarer Registereintrag, benannte Parteien und konkret geltend gemachte Ansprüche, die zeigen, ob KelpDAO Pellegrino und möglicherweise auch LayerZero Labs Fahrlässigkeit, Falschdarstellung oder eine andere Anspruchsgrundlage vorwirft.
Berichten zufolge hat KelpDAO nach dem rsETH-Exploit vom 18. April eine Zivilklage gegen den Mitgründer und CEO von LayerZero Labs, Bryan Pellegrino, eingereicht. LayerZero erklärte später, dass dabei 116.500 rsETH im Wert von rund 292 Millionen US-Dollar freigesetzt wurden. Pellegrino hat wesentliche Vorwürfe öffentlich zurückgewiesen, und im Zentrum des Streits steht nun, wie viel Verantwortung bei der kompromittierten Infrastruktur von LayerZero im Vergleich zur Bridge-Konfiguration von KelpDAO mit nur einem Verifizierer liegt.
Bericht über KelpDAO-Klage eilt sichtbaren Gerichtsdetails voraus
Die Klage ist der aktuelle Auslöser, doch die bestätigten öffentlichen Details betreffen weiterhin den Exploit selbst und nicht das Gerichtsverfahren. Der ursprüngliche Bericht besagt, dass KelpDAO eine Zivilklage gegen Bryan Pellegrino eingereicht habe und dieser sich in Vancouver verteidigen wolle. Der spätere Vorfallbericht von LayerZero bezifferte den zugrunde liegenden Verlust durch den Angriff vom 18. April auf 116.500 rsETH beziehungsweise rund 292 Millionen US-Dollar.
| Kernpunkt | Derzeit belegtes Detail |
|---|---|
| Datum des Exploits | 2026-04-18 |
| Gemeldeter Verlust | 116.500 rsETH, rund 292 Millionen US-Dollar |
| Von LayerZero beschriebene erste Kompromittierung | Social Engineering eines Entwicklers von LayerZero Labs am 2026-03-06, wobei Sitzungsschlüssel abgegriffen wurden |
| Freigabebedingung | Die betroffene rsETH-Anwendung von KelpDAO nutzte eine Einzelverifizierer-Konfiguration |
| Status der berichteten Klage | Zivilverfahren berichtet, aber hier sind keine Details zur Gerichtsakte belegt |
Diese Unterscheidung ist wichtig, weil sich das Bestehen eines Streits und die Höhe des Verlusts leichter feststellen lassen als die genaue rechtliche Theorie. Ohne formelle Falldetails ist es noch zu früh, um zu sagen, welche Anspruchsgrundlagen KelpDAO verfolgt, ob LayerZero Labs selbst ebenfalls benannt ist oder wie weit das Verfahren fortgeschritten ist. Die belastbarere Grundlage zum Verständnis des Streits bleibt der Exploit-Bericht, der ihn ausgelöst hat.
LayerZero zufolge ermöglichten Social Engineering und eine Bestätigung die Freigabe von rsETH
Der Vorfallbericht von LayerZero Labs liefert die deutlichste Darstellung, wie der rsETH-Exploit funktionierte: Demnach begann die Sicherheitsverletzung am 6. März, als ein Angreifer einen LayerZero-Entwickler mittels Social Engineering täuschte, Sitzungsschlüssel abgriff, in die RPC-Cloud-Umgebung eindrang und interne RPC-Antworten manipulierte, die vom dezentralen Verifizierernetzwerk, dem DVN, verwendet wurden.
Dem Bericht zufolge veränderte der Angreifer, was das Verifizierungssystem sah, sodass eine gefälschte Cross-Chain-Nachricht eine gültige Bestätigung erhielt. Der entscheidende Verstärkungsfaktor war die Konfiguration der betroffenen Anwendung von KelpDAO. LayerZero erklärt, das rsETH-Setup habe einen einzelnen Verifizierer genutzt. Somit musste kein zweites unabhängiges DVN die Nachricht bestätigen, bevor der Zielvertrag sie akzeptierte und Mittel freigab.
Deshalb steht die Frage der „einen Signatur“ im Mittelpunkt. Vereinfacht ausgedrückt erforderte der Freigabepfad keinen unabhängigen zweiten Kontrollpunkt, sodass eine akzeptierte Bestätigung ausreichte, um Werte zu transferieren. Dies klärt die rechtliche Schuldfrage nicht, definiert jedoch den Mechanismus, mit dem sich jeder Fahrlässigkeits- oder Verantwortlichkeitsanspruch auseinandersetzen muss. Ist diese Kette verstanden, verlagert sich der Streit von der Frage, ob es einen Verlust gab, auf die Frage, wer die Risikobedingungen kontrollierte, die ihn ermöglichten.
Pellegrino weist Schuldzuweisungen zurück, während der nächste echte Schritt eine Einreichung bleibt
Pellegrinos öffentliche Position lautet, dass wesentliche mit dem Vorfall verbundene Anschuldigungen falsch seien. Er erklärte außerdem, KelpDAO sei nach früheren Standard-Setups manuell auf eine 1/1-Konfiguration migriert. Das ist relevant, weil sich das zentrale Argument nicht mehr nur um kompromittierte Infrastruktur dreht, sondern darum, ob die entscheidende Schwachstelle aus der operativen Sicherheit von LayerZero, der Bridge-Designentscheidung von KelpDAO oder aus beidem resultierte.
Vorerst ist die nächste konkrete Entwicklung, auf die zu achten ist, ein formeller Gerichtseintrag, der die Parteien, Ansprüche und beantragten Rechtsmittel nennt. Bis dieser vorliegt, gibt es keine eindeutige öffentliche Grundlage, um eine Frist zur Erwiderung, einen Verhandlungsplan oder überhaupt festzulegen, ob sich die Klage nur gegen Pellegrino richtet oder auch LayerZero Labs betrifft. Die bestätigte Geschichte ist heute ein hochvolumiger Krypto-Haftungsstreit, der auf einer klareren technischen als rechtlichen Faktenlage aufbaut.
Meilensteine
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Über WEEX Einblick
WEEX Einblick ist ein Krypto-Analyse- und Intelligence-Hub, der die neuesten Entwicklungen in Web3, KI und globalen Märkten abdeckt. Erhalten Sie unabhängige Analysen und tiefe Einblicke, um Markttrends und Trading-Möglichkeiten immer einen Schritt voraus zu sein.
Neueste Artikel
MehrCore-Lightning-v26.06.7-Fehler beim Schließen von Kanälen wirft Verifizierungsfragen auf
Core Lightning v26.06.7 trat nach einem Fehler beim Schließen von Kanälen, der in bestimmten Konfigurationen Sanktionen umgehen konnte, in einen Sicherheits-Release-Zyklus ein. Spätere technische Offenlegungen und Bedenken zur Docker-Verifizierung rückten die Aufmerksamkeit der Betreiber weiter in d...
Zano-Rollback-Bericht führt zur Aussetzung der fUSD-Aktivität
Der gemeldete Rollback bei Zano hat bislang eine klar bestätigte Folge: Freedom Dollar forderte Nutzer auf, sämtliche wirtschaftlichen Aktivitäten mit Zano und fUSD einzustellen, und signalisierte einen Rollback von rund 24 Stunden.
Französische Untersuchung zu Verasity VRA nimmt mutmaßliche Immobilien-Spur in Dubai ins Visier
Eine berichtete französische Untersuchung wegen mutmaßlicher Kursmanipulation von Verasity VRA verbindet den Fall mit Immobilien in Dubai im Wert von mehr als 50 Millionen Euro; in den verfügbaren Materialien wurde jedoch kein entsprechendes französisches primäres Justizdokument gefunden.
Liquid-Network-Peg-out-Exploit über 3.996 BTC bestätigt
Laut SideSwap und TRM Labs erlitt das Liquid Network am 6. September 2026 tatsächlich einen Peg-out-Exploit über 3.996,02 BTC, der mit ungedeckten L-BTC und einem automatisierten Auszahlungsweg zusammenhing.


