Evercrest lleva el caso a un tribunal de Columbia Británica: sostiene que LayerZero avaló por escrito el montaje del puente que falló en abril

KelpDAO demanda a LayerZero por el robo de 116.500 rsETH

KelpDAO demanda a LayerZero por el robo de 116.500 rsETH

Evercrest Technologies, la sociedad que está detrás de KelpDAO, ha presentado una demanda civil en Columbia Británica contra LayerZero Labs y contra su consejero delegado, Bryan Pellegrino. El origen es el ataque del 18 de abril, cuando alguien logró que un puente construido sobre LayerZero liberase 116.500 rsETH —unos $292 M al cambio de aquellos días— sin que se destruyera al otro lado la cantidad equivalente. Cinco meses después, la discusión sobre quién respondía por ese dinero ha salido de los hilos de X y de los foros de gobernanza y ha entrado en un juzgado canadiense. Kelp sostiene que LayerZero avaló por escrito la configuración del puente antes del ataque. Pellegrino ha respondido en público que la demanda carece de fundamento. Lo que se dirime es una pregunta que el sector venía resolviendo en privado: quién paga cuando falla la fontanería que une dos cadenas.

Cómo se acuñaron 116.500 rsETH sin que nadie los quemara

El rsETH es el recibo que Kelp entrega a quien deposita ether en restaking: mientras el original trabaja, el titular se queda con un token que puede mover, vender o llevarse a otra cadena. Ese viaje es donde entra LayerZero. Un puente no traslada monedas de un sitio a otro, porque eso no existe: bloquea o quema una cantidad en el origen y acuña la misma cantidad en el destino. Todo el edificio se sostiene sobre que las dos mitades cuadren.

El 18 de abril dejaron de cuadrar. El atacante consiguió que el lado receptor emitiera 116.500 rsETH sin que se destruyera nada al otro lado, y se llevó lo emitido. Los $292 M de los titulares son el valor de mercado que tenían esos tokens en aquel momento, no una cifra que saliera de la tesorería de Kelp: el agujero se abrió en el respaldo del token, que es donde duele, porque cada rsETH en circulación pasó a estar peor cubierto que el día anterior.

Kelp dice que LayerZero firmó el montaje; Pellegrino lo niega

La demanda la firma Evercrest Technologies y va contra LayerZero Labs y contra Pellegrino a título personal, algo poco habitual en los pleitos del sector, donde lo normal es demandar a la sociedad y dejar fuera a sus administradores. El argumento de Kelp cabe en una línea: antes del ataque, LayerZero dio por buena por escrito la configuración concreta con la que operaba ese puente. Si un tribunal acepta ese relato, el papel de LayerZero deja de ser el del proveedor de un componente que cada cual usa a su riesgo.

Pellegrino ya ha calificado la demanda de infundada. Ahí acaba, por ahora, la parte pública del intercambio: lo siguiente son escritos, plazos y una sala en Canadá, no un anuncio en una red social.

Por qué la configuración de un puente es el caso entero

LayerZero no es un puente, sino la capa de mensajería sobre la que otros construyen el suyo. Su diseño deja en manos de cada aplicación buena parte de las decisiones que importan, empezando por quién verifica los mensajes que cruzan y con cuántas firmas. Dos equipos pueden usar la misma tecnología y terminar con dos niveles de seguridad que no se parecen en nada, porque la diferencia está en cómo cada uno rellenó esos huecos.

De ahí que la palabra «avaló» sea la bisagra de todo el pleito. Un proveedor de infraestructura que se limita a publicar una herramienta responde de una manera; el que revisa la instalación de un cliente y la aprueba responde de otra. Los contratos inteligentes ejecutan lo que se les escribió, y llevan años haciéndolo sin que nadie les pida cuentas a los humanos que decidieron cómo se escribían. Esta demanda intenta precisamente eso.

El riesgo que no se ve en el saldo de la cartera

Para quien tiene tokens de este tipo, el caso deja una lección incómoda. Guardar las claves fuera de internet protege de los robos que empiezan en un correo o en una firma engañosa, y por eso insistimos tanto en separar la cartera fría de la caliente. Pero ni el mejor monedero físico defiende del fallo de un contrato que está al otro extremo de la cadena. Quien tenía rsETH puenteado el 18 de abril hizo todo bien en su móvil y aun así amaneció con un token peor respaldado. Ese riesgo no se mitiga con hábitos, sino con el aburrido trabajo de mirar dónde vive cada token que uno tiene y quién puede emitir más.

La siguiente fecha a vigilar no es un bloque ni un volcado de datos de la cadena: es el primer escrito de contestación de LayerZero Labs ante el juzgado de Columbia Británica.

Fuentes

Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.

El resumen en medio minuto. Ver en YouTube

¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.

Tags / Categorías : Tecnología

Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.

Elige el tema
Elige el color de acento