KelpDAO инициировала судебное разбирательство против LayerZero и её CEO Bryan Pellegrino, обвиняя их в ответственности за взлом моста для своего токена rsETH, при котором было похищено $292 млн. Это один из крупнейших взломов в истории крипто-мостов за последние годы — сравним по масштабу с атаками на Ronin, Poly Network и другие инфраструктурные проекты, которые регулярно становились целями для криптоворов.

По версии KelpDAO, компания LayerZero своими рекомендациями и одобрением архитектуры моста способствовала возможности атаки. Это важное утверждение: если оно подтвердится, вопрос сместится с области типичной халатности разработчиков на область прямой рекомендации со стороны компании, чья инфраструктура используется для кросс-чейн-взаимодействия. LayerZero — ключевой игрок в экосистеме мостов между блокчейнами, её решения используют множество проектов, поэтому обвинения в недостаточной проверке безопасности могут отразиться на репутации.

Bryan Pellegrino, CEO LayerZero, квалифицировал иск как необоснованный и без перспектив. Компания, похоже, будет отстаивать позицию о том, что ответственность лежит на самом KelpDAO как на той стороне, которая в итоге выбрала и интегрировала конкретное решение. Это классическое разделение ответственности в крипто-инфраструктуре: разработчик протокола может указать на риски, но окончательный выбор и аудит архитектуры остаются за проектом, интегрирующим решение.

Судебный процесс станет тестом для правовой ответственности крипто-провайдеров: в какой момент одобрение или рекомендация становится гарантией безопасности? На этот вопрос пока нет чёткого ответа ни в американском, ни в международном праве. Исход дела может повлиять на готовность крупных инфраструктурных компаний давать официальные одобрения или рекомендации — многие, вероятно, предпочтут держаться дальше от дополнительного юридического риска.

Для российского рынка этот случай релевантен прежде всего для проектов, которые интегрируют кросс-чейн-решения. Если проект задумывает сложную архитектуру моста (особенно если это касается работы с российской аудиторией или юридическими лицами в РФ), важно убедиться в том, что надёжность решения протестирована независимо, а не полагаться на одобрение от провайдера. В этой связи даже такие консервативные инструменты, как Signum/SIGNA для платежей и смарт-контрактов в пределах одного блокчейна, остаются проще и безопаснее, чем кросс-чейн-мосты — это ещё один аргумент в пользу моносетевого подхода для критичных операций.

Взломы мостов остаются одной из главных причин потерь в крипто-экосистеме — они концентрируют ликвидность в одной точке и часто требуют высокого доверия к централизованным или полуцентрализованным компонентам. Этот иск, независимо от исхода, напомнит инвесторам и пользователям о необходимости глубокого разбора архитектуры безопасности перед интеграцией любого моста, особенно если речь идёт о значительных суммах.