KelpDAO Gugat LayerZero ke Pengadilan soal Eksploitasi US$292 Juta
KelpDAO menggugat LayerZero dan Bryan Pellegrino ke pengadilan British Columbia atas eksploitasi jembatan rsETH senilai US$292 juta, menuduh kelalaian soal konfigurasi keamanan 1-of-1 DVN.

Evercrest Technologies, perusahaan di balik protokol liquid restaking KelpDAO, resmi menggugat LayerZero Labs dan salah satu pendirinya, Bryan Pellegrino, ke Mahkamah Agung British Columbia pada 24 September 2026. Gugatan ini menandai eskalasi terbesar dari eksploitasi April lalu yang menguras 116.500 rsETH — senilai sekitar US$292 juta — dari jembatan lintas-rantai KelpDAO.
Inti gugatan mencakup tiga tuduhan: kelalaian, penyajian yang salah secara lalai, dan pencemaran nama baik. KelpDAO menuduh LayerZero gagal mengungkapkan kelemahan dan risiko yang melekat pada teknologinya sendiri, gagal mengamankan infrastruktur verifikasinya dari penyusupan, serta menyalahkan KelpDAO di depan publik selama berbulan-bulan setelah insiden. Yang paling dipersengketakan adalah konfigurasi keamanan jembatan: KelpDAO mengklaim LayerZero meninjau dan menyetujui penggunaan satu Decentralized Verifier Network (DVN) tunggal — konfigurasi 1-of-1 yang menjadi titik kegagalan tunggal — sebelum serangan terjadi.
Serangan pada 18 hingga 22 April 2026 itu sendiri tidak menargetkan kontrak pintar KelpDAO. Menurut berkas pengadilan, penyerang — yang diduga terafiliasi dengan kelompok peretas Korea Utara — mengompromikan infrastruktur RPC verifier LayerZero, memalsukan data lintas-rantai, dan membuat jembatan menerbitkan token tanpa pembakaran yang sesuai di jaringan asal. Dampaknya merembet jauh: Aave, pool peminjaman DeFi terbesar, terpaksa meminjam US$300 juta untuk memenuhi lonjakan penarikan, dan sekitar US$20 miliar total nilai terkunci (TVL) menguap dalam beberapa hari menurut para analis.
Pihak LayerZero membantah keras. Pellegrino menyebut gugatan itu "tidak berdasar" dan bersumpah membela diri di Vancouver. Posisi awal LayerZero adalah protokolnya "berfungsi persis seperti yang dirancang" dan tanggung jawab ada pada pilihan konfigurasi KelpDAO — meski pada Mei 2026 perusahaan mengakui seharusnya tidak mengizinkan mode DVN 1-of-1 untuk transaksi bernilai tinggi. KelpDAO sendiri sejak itu memigrasikan jembatan rsETH ke standar keamanan lintas-rantai yang lebih ketat dan memulihkan layanannya.
Analisis X AWD: Kasus ini mengubah cara industri harus memandang kegagalan jembatan lintas-rantai: bukan lagi sekadar insiden teknis yang selesai dengan patch dan post-mortem, tetapi sengketa hukum soal siapa yang "menyertifikasi" sebuah konfigurasi. Model keamanan LayerZero yang fleksibel — di mana pengguna memilih set DVN mereka sendiri — adalah keunggulan sekaligus jebakan: ia menggeser tanggung jawab ke pengguna, tetapi ketika infrastruktur penyedia yang justru dibobol, garis tanggung jawab menjadi kabur. Hasil sidang di British Columbia berpotensi menjadi preseden pertama yang menetapkan standar hukum "uji tuntas yang wajar" bagi penyedia infrastruktur antar-operabilitas. Bagi pembangun DeFi, pelajarannya sudah jelas sebelum putusan keluar: konfigurasi keamanan harus diperlakukan sebagai keputusan arsitektur berisiko hukum, didokumentasikan tertulis, dan tidak pernah bergantung pada persetujuan lisan pihak infrastruktur.
Sumber: CoinDesk — baca artikel asli