{"id":18788,"date":"2026-09-25T05:52:18","date_gmt":"2026-09-25T05:52:18","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/kelpdao-demanda-a-layerzero-por-un-exploit-de-292-millones-relacionado-con-rseth\/"},"modified":"2026-09-25T05:52:18","modified_gmt":"2026-09-25T05:52:18","slug":"kelpdao-demanda-a-layerzero-por-un-exploit-de-292-millones-relacionado-con-rseth","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/kelpdao-demanda-a-layerzero-por-un-exploit-de-292-millones-relacionado-con-rseth\/","title":{"rendered":"KelpDAO demanda a LayerZero por un exploit de $292 millones relacionado con rsETH"},"content":{"rendered":"<h2>KelpDAO Presenta Demanda Contra LayerZero<\/h2>\n<p>KelpDAO ha presentado una <strong>demanda<\/strong> contra LayerZero y su cofundador, Bryan Pellegrino, en Columbia Brit\u00e1nica, debido a un <strong>exploit<\/strong> ocurrido el 18 de abril que dren\u00f3 <strong>116,500 rsETH<\/strong>, equivalentes a aproximadamente <strong>$292 millones<\/strong>. El 24 de septiembre, KelpDAO inform\u00f3 que Evercrest Technologies Inc., la entidad legal detr\u00e1s de Kelp, hab\u00eda iniciado la acci\u00f3n legal para abordar lo que considera <strong>fallos en la infraestructura<\/strong> de LayerZero.<\/p>\n<blockquote><p>Kelp sostiene que LayerZero no divulg\u00f3 debilidades y riesgos en su tecnolog\u00eda, y que no logr\u00f3 prevenir que los atacantes penetraran la infraestructura de seguridad utilizada por su verificador.<\/p><\/blockquote>\n<p>Hasta el momento, ning\u00fan tribunal ha emitido un fallo sobre estas alegaciones. Pellegrino ha calificado las afirmaciones de <strong>\u00absin m\u00e9rito\u00bb<\/strong> y ha manifestado su intenci\u00f3n de defenderse a s\u00ed mismo y a LayerZero en Vancouver. La demanda civil nombra tanto a LayerZero como a Pellegrino de manera personal.<\/p>\n<h2>Detalles del Caso<\/h2>\n<p>El caso de KelpDAO se centra en la configuraci\u00f3n del puente rsETH. El protocolo afirma que LayerZero hab\u00eda revisado y aprobado por escrito su implementaci\u00f3n y configuraci\u00f3n antes del exploit de abril, lo que contradice el argumento posterior de LayerZero de que Kelp hab\u00eda creado una configuraci\u00f3n peligrosa con un solo verificador.<\/p>\n<p>LayerZero, por su parte, ha presentado una versi\u00f3n diferente de los hechos. En su declaraci\u00f3n sobre el incidente de abril, la empresa indic\u00f3 que Kelp utiliz\u00f3 una <strong>Red de Verificadores Descentralizados de 1 de 1 (DVN)<\/strong>, lo que dej\u00f3 sin un verificador separado capaz de rechazar un mensaje cruzado falso. LayerZero hab\u00eda recomendado previamente la <strong>diversificaci\u00f3n de verificadores<\/strong> y describi\u00f3 la configuraci\u00f3n como un \u00fanico punto de falla.<\/p>\n<blockquote><p>Kelp se opuso a esta afirmaci\u00f3n d\u00edas despu\u00e9s del ataque.<\/p><\/blockquote>\n<p>Seg\u00fan informes de crypto.news sobre la disputa, Kelp sostiene que su puente segu\u00eda los valores predeterminados documentados de LayerZero y depend\u00eda de la infraestructura operada por LayerZero. LayerZero, en cambio, ha afirmado que Kelp cambi\u00f3 manualmente a la configuraci\u00f3n de 1 de 1. Pellegrino indic\u00f3 m\u00e1s tarde que Kelp originalmente utiliz\u00f3 valores predeterminados de <strong>multi-DVN<\/strong> o <strong>DeadDVN<\/strong> antes de modificar la implementaci\u00f3n de rsETH.<\/p>\n<h2>Investigaci\u00f3n del Incidente<\/h2>\n<p>Las partes no est\u00e1n de acuerdo sobre la responsabilidad, pero el informe final del incidente de LayerZero confirma que los atacantes penetraron la infraestructura operada por LayerZero Labs antes de que el puente rsETH liberara los fondos. LayerZero public\u00f3 un informe detallado en mayo, indicando que la intrusi\u00f3n comenz\u00f3 el 6 de marzo, cuando un atacante enga\u00f1\u00f3 a un desarrollador de LayerZero y obtuvo <strong>credenciales de sesi\u00f3n<\/strong>.<\/p>\n<p>Durante el ataque del 18 de abril, los nodos comprometidos proporcionaron informaci\u00f3n falsa de blockchain mientras los atacantes lanzaban un ataque de denegaci\u00f3n de servicio contra proveedores externos de RPC. El DVN de LayerZero firm\u00f3 un mensaje falsificado porque su informaci\u00f3n disponible indicaba que el mensaje era v\u00e1lido. Como resultado, el puente de Ethereum de Kelp liber\u00f3 <strong>116,500 rsETH<\/strong>, a pesar de que no se hab\u00eda producido una quema correspondiente en la cadena de origen.<\/p>\n<blockquote><p>Chainalysis describi\u00f3 el evento como un ataque a la infraestructura de verificaci\u00f3n fuera de la cadena, y no como una vulnerabilidad del contrato inteligente en el contrato del token rsETH de Kelp.<\/p><\/blockquote>\n<p>Un segundo intento busc\u00f3 otros <strong>40,000 rsETH<\/strong>, que en ese momento val\u00edan entre <strong>$95 millones y $100 millones<\/strong>, pero Kelp hab\u00eda pausado sus contratos antes de que el paquete falsificado pudiera ejecutarse, aproximadamente 46 minutos despu\u00e9s del drenaje exitoso.<\/p>\n<h2>Acciones Posteriores y Recuperaci\u00f3n<\/h2>\n<p>Como inform\u00f3 crypto.news en su cobertura del informe del incidente de LayerZero, la empresa respondi\u00f3 finalizando el soporte para configuraciones de DVN de 1 de 1 y moviendo aplicaciones afectadas hacia configuraciones de m\u00faltiples verificadores. LayerZero indic\u00f3 que su modelo de seguridad actualizado requiere m\u00e1s caminos de verificaci\u00f3n independientes.<\/p>\n<p>La acci\u00f3n presentada por KelpDAO convierte una disputa t\u00e9cnica p\u00fablica en un <strong>caso civil<\/strong> en los tribunales. Kelp sostiene que LayerZero y Pellegrino pasaron meses tratando de colocar la responsabilidad en Kelp despu\u00e9s de que la infraestructura controlada por LayerZero se viera comprometida.<\/p>\n<p>LayerZero ha mantenido que el atacante no podr\u00eda haber robado el rsETH si Kelp hubiera requerido m\u00faltiples DVNs independientes. Su informe de mayo indic\u00f3 que una configuraci\u00f3n m\u00e1s robusta, que requer\u00eda que los verificadores separados estuvieran de acuerdo, habr\u00eda impedido que un verificador comprometido autorizara el mensaje falsificado.<\/p>\n<p>Investigadores de seguridad han documentado ambos lados del fallo. Blockaid encontr\u00f3 que el \u00fanico DVN de LayerZero autentic\u00f3 el mensaje cruzado falso y que la ausencia de un segundo verificador permiti\u00f3 que llegara al adaptador de Ethereum de Kelp. Chainalysis lleg\u00f3 a un hallazgo t\u00e9cnico similar, centr\u00e1ndose en la infraestructura comprometida.<\/p>\n<h2>Conclusiones y Futuro del Caso<\/h2>\n<p>LayerZero y varios investigadores han atribuido el ataque a <strong>TraderTraitor<\/strong>, vinculado a Corea del Norte y asociado con el Grupo Lazarus. El informe final de LayerZero indic\u00f3 que Mandiant, CrowdStrike e investigadores independientes llegaron a esa atribuci\u00f3n. La demanda se centra en la responsabilidad entre Kelp y LayerZero por las condiciones que permitieron el exploit; la atribuci\u00f3n no resuelve esa disputa civil.<\/p>\n<p>Kelp comenz\u00f3 a modificar su infraestructura de puente mientras continuaba el trabajo de recuperaci\u00f3n. En mayo, anunci\u00f3 una migraci\u00f3n de transferencias cruzadas de rsETH del marco OFT de LayerZero a <strong>Chainlink CCIP<\/strong>. Crypto.news inform\u00f3 que Kelp traslad\u00f3 rsETH hacia Chainlink CCIP mientras continuaba el desacuerdo con LayerZero.<\/p>\n<p>Para el 25 de mayo, Kelp inform\u00f3 que hab\u00eda transferido el \u00faltimo tramo de <strong>20,373.72 rsETH<\/strong> necesario para su plan de recuperaci\u00f3n operativa. La acu\u00f1aci\u00f3n, los canjes y las recompensas se hab\u00edan reanudado, y los servicios de puente se reabrieron despu\u00e9s de que las transferencias de activos anteriores restauraran el respaldo a la estructura afectada.<\/p>\n<p>La recuperaci\u00f3n involucr\u00f3 otras plataformas DeFi, ya que el atacante hab\u00eda utilizado rsETH robado como colateral. Aave, Kelp y otros participantes organizaron un proceso de recuperaci\u00f3n despu\u00e9s de que el robo generara p\u00e9rdidas en los mercados de pr\u00e9stamos. Como se inform\u00f3 anteriormente por crypto.news, Kelp comprometi\u00f3 <strong>2,000 ETH<\/strong> para el esfuerzo de recuperaci\u00f3n de rsETH como parte de ese proceso.<\/p>\n<p>El caso civil ahora avanza en el proceso judicial de Columbia Brit\u00e1nica. Seg\u00fan las Reglas Civiles de la Corte Suprema de la provincia, un demandado generalmente tiene <strong>21 d\u00edas<\/strong> para responder despu\u00e9s de la notificaci\u00f3n en Canad\u00e1, <strong>35 d\u00edas<\/strong> despu\u00e9s de la notificaci\u00f3n en EE. UU., o <strong>49 d\u00edas<\/strong> cuando se notifica en otro lugar, a menos que el tribunal ordene otro plazo. Pellegrino ha manifestado p\u00fablicamente su intenci\u00f3n de impugnar la acci\u00f3n en Vancouver.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>KelpDAO Presenta Demanda Contra LayerZero KelpDAO ha presentado una demanda contra LayerZero y su cofundador, Bryan Pellegrino, en Columbia Brit\u00e1nica, debido a un exploit ocurrido el 18 de abril que dren\u00f3 116,500 rsETH, equivalentes a aproximadamente $292 millones. El 24 de septiembre, KelpDAO inform\u00f3 que Evercrest Technologies Inc., la entidad legal detr\u00e1s de Kelp, hab\u00eda iniciado la acci\u00f3n legal para abordar lo que considera fallos en la infraestructura de LayerZero. Kelp sostiene que LayerZero no divulg\u00f3 debilidades y riesgos en su tecnolog\u00eda, y que no logr\u00f3 prevenir que los atacantes penetraran la infraestructura de seguridad utilizada por su verificador. Hasta<\/p>\n","protected":false},"author":3,"featured_media":18787,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1766,11001,76,13,65,10078,1516,10266,10053],"class_list":["post-18788","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-british-columbia","tag-bryan-pellegrino","tag-chainalysis","tag-ethereum","tag-hack","tag-kelpdao","tag-layerzero","tag-layerzero-labs","tag-rseth"],"yoast_description":"KelpDAO ha demandado a LayerZero por un exploit de $292 millones relacionado con rsETH, alegando fallos en la seguridad e infraestructura en medio de disputas en curso.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18788"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18788\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18787"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}