
La plainte de KelpDAO contre Bryan Pellegrino fait suite à l'exploit rsETH de 292 millions de dollars

La plainte de KelpDAO contre Bryan Pellegrino fait suite à l'exploit rsETH de 292 millions de dollars
WEEX View
- L'action en justice signalée est importante car elle fait passer l'exploit rsETH de la réponse à l'incident à un conflit sur les responsabilités, mais les éléments confirmés les plus solides restent techniques : le rapport d'incident du 20 mai de LayerZero indique que la violation a commencé par l'ingénierie sociale d'un développeur et s'est terminée par une libération inter-chaînes falsifiée de 116 500 rsETH. Tant qu'un dépôt judiciaire ne sera pas disponible, le signal concret est celui d'un différend de responsabilité qui s'intensifie plutôt qu'une théorie juridique pleinement exposée.
- Il ne s'agit pas d'un simple récit de « piratage de protocole ». Le récit de LayerZero lie la perte à des réponses RPC empoisonnées et à une configuration à vérificateur unique qui permettait à une attestation de débloquer des actifs, tandis que Pellegrino affirme que KelpDAO est passé manuellement à cette configuration 1/1 malgré les avertissements de la documentation. L'attribution de la causalité devient donc le véritable terrain d'affrontement, et toute future plainte ou défense importera surtout si elle montre exactement comment chaque partie présente cette chaîne de responsabilités.
- Le démenti public de Pellegrino signifie que le différend est déjà structuré autour de choix opérationnels contestés, et pas seulement autour de la question de savoir si un exploit a eu lieu. La prochaine évolution significative n'est pas la spéculation sur une date d'audience, mais une inscription vérifiable au registre, les parties nommées et les demandes formulées qui montreront si KelpDAO invoque la négligence, une fausse déclaration ou une autre théorie contre Pellegrino et éventuellement LayerZero Labs.
KelpDAO aurait déposé une action civile contre le cofondateur et PDG de LayerZero Labs, Bryan Pellegrino, après l'exploit rsETH du 18 avril, qui, selon LayerZero, a entraîné la libération de 116 500 rsETH d'une valeur d'environ 292 millions de dollars. Pellegrino a publiquement rejeté les principales accusations, et le litige central porte désormais sur la part de responsabilité revenant à l'infrastructure compromise de LayerZero par rapport à la configuration de pont à vérificateur unique de KelpDAO.
Le signalement de la plainte de KelpDAO devance les détails judiciaires visibles
La plainte est le déclencheur actuel, mais les détails publics confirmés concernent toujours l'exploit lui-même plutôt que la procédure judiciaire. Le rapport initial indique que KelpDAO a déposé une action civile contre Bryan Pellegrino et qu'il compte se défendre à Vancouver, tandis que le rapport d'incident ultérieur de LayerZero a établi la perte sous-jacente à 116 500 rsETH, soit environ 292 millions de dollars, lors de l'attaque du 18 avril.
| Point clé | Détail actuellement étayé |
|---|---|
| Date de l'exploit | 2026-04-18 |
| Perte signalée | 116 500 rsETH, environ 292 millions de dollars |
| Compromission initiale décrite par LayerZero | Ingénierie sociale visant un développeur de LayerZero Labs le 2026-03-06, avec récupération de clés de session |
| Condition de libération | L'application rsETH concernée de KelpDAO utilisait une configuration à vérificateur unique |
| Statut de la plainte signalée | Action civile signalée, mais aucun détail de dossier judiciaire n'est établi ici |
Cette distinction importe, car il est plus simple d'établir l'existence d'un différend et l'ampleur de la perte que la théorie juridique exacte. En l'absence de détails formels sur l'affaire, il est encore trop tôt pour déterminer quels fondements juridiques KelpDAO invoque, si LayerZero Labs est également nommé, ou jusqu'où l'affaire a progressé. Le fondement le plus solide pour comprendre le différend reste le dossier de l'exploit qui l'a déclenché.
LayerZero affirme que l'ingénierie sociale et une seule attestation ont débloqué les rsETH
Le rapport d'incident de LayerZero Labs fournit le récit le plus clair du fonctionnement de l'exploit rsETH : il indique que la violation a commencé le 6 mars, lorsqu'un attaquant a manipulé socialement un développeur de LayerZero, récupéré des clés de session, pénétré l'environnement cloud RPC et empoisonné les réponses RPC internes utilisées par son réseau décentralisé de vérificateurs, ou DVN.
Selon ce rapport, l'attaquant a modifié ce que le système de vérification observait, permettant à un message inter-chaînes falsifié de recevoir une attestation valide. Le principal facteur amplificateur était la configuration de l'application concernée de KelpDAO. LayerZero affirme que la configuration rsETH utilisait un seul vérificateur, ce qui signifie qu'aucun second DVN indépendant n'avait à confirmer le message avant que le contrat de destination ne l'accepte et ne débloque les fonds.
C'est pourquoi la question de « la seule signature » est centrale. En termes simples, le chemin de libération n'exigeait pas un second point de contrôle indépendant, de sorte qu'une attestation acceptée suffisait à déplacer de la valeur. Cela ne tranche pas la responsabilité juridique, mais définit le mécanisme auquel toute demande fondée sur la négligence ou la responsabilité devra se confronter. Une fois cette chaîne comprise, le différend ne porte plus sur l'existence d'une perte, mais sur l'identité de celui qui contrôlait les conditions de risque l'ayant rendue possible.
Pellegrino conteste les accusations, tandis que la prochaine étape concrète reste un dépôt
La position publique de Pellegrino est que les principales accusations liées à l'incident sont fausses, et il a également déclaré que KelpDAO avait migré manuellement vers une configuration 1/1 après des configurations par défaut antérieures. Cela importe, car l'argument central ne concerne plus seulement une infrastructure compromise ; il s'agit de savoir si la faiblesse décisive provenait de la sécurité opérationnelle de LayerZero, du choix de conception du pont de KelpDAO, ou des deux.
Pour l'instant, l'évolution concrète à surveiller est un dossier judiciaire officiel identifiant les parties, les demandes et les réparations sollicitées. Tant qu'il n'apparaît pas, aucune base publique claire ne permet de fixer un délai de réponse, un calendrier d'audiences, ni même de déterminer si l'affaire vise uniquement Pellegrino ou s'étend également à LayerZero Labs. Le récit confirmé à ce jour est celui d'un différend de responsabilité crypto de grande valeur, fondé sur un dossier technique plus clair que le dossier juridique.
Objectifs
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
À propos de WEEX View
WEEX View est un hub d'analyse crypto, couvrant les dernières actualités du Web3, de l'IA et des marchés mondiaux. Accédez à des recherches indépendantes et des analyses approfondies pour anticiper les tendances de marché et les opportunités de trading.
Derniers articles
PlusLa résolution brésilienne 588 confirme le durcissement des règles AML sur les cryptos
La résolution brésilienne 588 est officiellement enregistrée comme une modification LCB-FT de la circulaire 3.978/2020, tandis que le signalement rapporté des portefeuilles auto-hébergés à partir de 10 000 $ et les restrictions de la résolution 589 nécessitent encore le texte opérationnel complet.
Le rapport sur le piratage de Bitget met l’accent sur les retraits et la couverture des fonds
Bitget aurait confirmé un piratage ayant affecté environ 351,6 millions de dollars le 24/09/2026, les retraits ayant été suspendus pour examen. Les informations publiées sur les réserves et le fonds de protection apportent du contexte, mais la confirmation liée au même événement reste non résolue.
JC 2026 29 signale un risque quantique pour la cryptographie de Bitcoin
JC 2026 29 inscrit l’informatique quantique sur la carte des risques de supervision de l’UE pour la cryptographie liée aux cryptoactifs, tandis que la Commission européenne indique que les États membres devraient entamer la transition vers la cryptographie post-quantique d’ici fin 2026 et protéger l...
La publication SEC 34-106402 accorde une exemption pour les actions NMS tokenisées
La publication n° 34-106402 de la SEC a créé une exemption conditionnelle de cinq ans pour la négociation autorisée d'actions NMS tokenisées admissibles, tout en excluant les produits d'exposition synthétique aux actions tels que les titres liés tokenisés.



