KelpDAO ยื่นฟ้อง LayerZero Labs และซีอีโอ Bryan Pellegrino ต่อศาลสูงบริติชโคลัมเบีย ประเทศแคนาดา เมื่อวันที่ 24 กันยายน 2569 ปมแฮ็กบริดจ์ rsETH มูลค่า 292 ล้านดอลลาร์เมื่อเดือนเมษายนที่ผ่านมา โดยอ้างว่า LayerZero เคยตรวจสอบและอนุมัติการตั้งค่าที่ถูกแฮ็กเป็นลายลักษณ์อักษรมาก่อน ก่อนจะกลับมาโบ้ยว่าเป็นความผิดของ KelpDAO เองหลังเหตุการณ์เกิดขึ้นจริง
1) KelpDAO (ผ่านบริษัทแม่ Evercrest) ฟ้อง LayerZero + ซีอีโอ Bryan Pellegrino ข้อหาประมาทเลินเล่อ-แถลงเท็จ-หมิ่นประมาท
2) คดีมาจากแฮ็กบริดจ์ rsETH เมษายน 2569 ที่เงินหาย 292 ล้านดอลลาร์ เพราะช่องโหว่ในระบบยืนยันธุรกรรมของ LayerZero เอง
3) LayerZero ปฏิเสธทุกข้อกล่าวหา บอกเป็นคดี “ไร้สาระ” พร้อมสู้ในชั้นศาลที่แวนคูเวอร์
📑 สารบัญ
ทำไม KelpDAO ถึงลากเรื่องขึ้นศาล
วันที่ 24 กันยายน 2569 บริษัท Evercrest Technologies ผู้พัฒนาโปรโตคอล KelpDAO ยื่นฟ้องแพ่งต่อศาลสูงบริติชโคลัมเบีย (Supreme Court of British Columbia) ในแคนาดา เอาผิด LayerZero Labs, LayerZero Labs Canada และ Bryan Pellegrino ซีอีโอร่วมก่อตั้ง โดยฟ้องตัว Pellegrino เป็นการส่วนตัวด้วยข้อหาหมิ่นประมาทจากโพสต์บน X และ Telegram
ข้อกล่าวหาหลักมี 3 ข้อ ได้แก่ แถลงข้อมูลเท็จโดยประมาท (negligent misrepresentation) ประมาทเลินเล่อ (negligence) และหมิ่นประมาท (defamation) เรียกค่าเสียหายรวมถึงค่าเสียหายเชิงลงโทษ (punitive damages) แม้ยังไม่ระบุตัวเลขชัดเจน แต่คำฟ้องระบุว่าเหตุการณ์นี้และคำแถลงต่อสาธารณะของ LayerZero สร้างความเสียหาย “หลายสิบล้านดอลลาร์” ให้ Evercrest
ใจความสำคัญของคำฟ้องคือ KelpDAO อ้างว่า LayerZero เคยรีวิวและ “อนุมัติเป็นลายลักษณ์อักษร” ให้ใช้ระบบยืนยันธุรกรรมแบบ 1-of-1 DVN (Decentralized Verifier Network) มาตั้งแต่ปี 2567 ตั้งแต่บอกว่าโค้ดร่าง “โอเค ไม่มีปัญหา” ในเดือนกุมภาพันธ์ 2567 ไปจนถึงแนะนำให้ใช้ verifier ของ LayerZero เองแบบ 1-of-1 ในเดือนมีนาคมปีเดียวกัน แต่พอเกิดแฮ็กจริง LayerZero กลับออกแถลงการณ์โบ้ยว่าการตั้งค่าแบบนี้ “ขัดกับคำแนะนำที่ LayerZero บอกพาร์ตเนอร์ทุกรายมาตลอด” ซึ่ง KelpDAO มองว่านี่คือการให้ข้อมูลเท็จที่ทำลายชื่อเสียงบริษัท
ย้อนรอยแฮ็ก 292 ล้านดอลลาร์ เมษายน 2569
ต้นตอของคดีทั้งหมดย้อนไปที่วันที่ 18 เมษายน 2569 เวลา 17:35 UTC เมื่อบริดจ์ rsETH (โทเคน liquid restaking ของ KelpDAO) ที่เชื่อมระหว่าง Unichain กับ Ethereum ผ่านเทคโนโลยี LayerZero ได้รับ “ข้อความปลอม” ที่อ้างว่ามีการเผา (burn) โทเคน 116,500 rsETH บนอีกเชนหนึ่งแล้ว ทั้งที่ไม่มีการเผาจริง ระบบเชื่อข้อความนั้นและปล่อยโทเคนมูลค่าราว 292 ล้านดอลลาร์ออกมาบน Ethereum ในบล็อกเดียว ยอดคงเหลือ rsETH ของบริดจ์หล่นจาก 116,723 เหลือเพียง 223 โทเคนภายในไม่กี่วินาที
ตามคำฟ้อง จุดเริ่มต้นจริงย้อนไปไกลกว่านั้น ตั้งแต่วันที่ 6 มีนาคม 2569 มีคนใช้วิธี social engineering ล่อลวงพนักงาน LayerZero ให้ติดมัลแวร์บนคอมพิวเตอร์ จากนั้นแฮกเกอร์เจาะเข้าไปยังระบบ RPC cloud ภายในของ LayerZero และ “วางยา” โหนดที่ verifier ใช้ตรวจสอบ พอถึงวันลงมือจริงก็ยิง DDoS ใส่ RPC ภายนอกจนระบบต้องหันไปพึ่งโหนดที่ถูกวางยาไว้ เพราะ KelpDAO ใช้ verifier เดียว (1-of-1) จึงไม่มีระบบตรวจสอบซ้ำที่จะจับได้ว่าข้อความนั้นเป็นของปลอม
แฮกเกอร์แบ่งเงินที่ได้ไปหลายกระเป๋า และนำ rsETH ปลอมกว่า 89,567 โทเคนไปฝากค้ำประกันใน Aave V3 ทั้งบน Ethereum และ Arbitrum แล้วกู้ยืม WETH ออกไปราว 82,650 เหรียญ กับ wstETH อีก 821 เหรียญ ทำให้ Aave เกิดหนี้เสีย (bad debt) ประเมินไว้ 123.7-230.1 ล้านดอลลาร์ ฝั่ง KelpDAO หยุดสัญญาบริดจ์ได้ภายในราว 46 นาที ทันเวลาสกัดการโจมตีระลอกสองมูลค่าราว 95-100 ล้านดอลลาร์ไว้ได้ ต่อมา LayerZero สรุปในรายงานว่ากลุ่มที่อยู่เบื้องหลังคือแฮกเกอร์เกาหลีเหนือสาย Lazarus Group (ชื่อรหัส Trader-Traitor/UNC4899)
| วันที่ | เหตุการณ์ |
|---|---|
| 6 มี.ค. 2569 | แฮกเกอร์ล่อพนักงาน LayerZero ติดมัลแวร์ เริ่มแทรกซึมระบบ RPC ภายใน |
| 18 เม.ย. 2569 | ปล่อย rsETH ปลอม 116,500 เหรียญ (ราว 292 ล้านดอลลาร์) บนบริดจ์ Unichain-Ethereum |
| 19 เม.ย. 2569 | LayerZero แถลงว่าการตั้งค่า 1-of-1 ของ KelpDAO “ขัดกับคำแนะนำ” ที่เคยให้ไว้ |
| 8-9 พ.ค. 2569 | LayerZero ยอมรับว่า “ทำผิดพลาด” ที่ปล่อยให้ DVN ทำงานแบบ 1-of-1 กับธุรกรรมมูลค่าสูง |
| พ.ค. 2569 | KelpDAO ย้ายระบบยืนยันข้ามเชนจาก LayerZero ไปใช้ Chainlink CCIP/CCT แทน |
| 24 ก.ย. 2569 | Evercrest (KelpDAO) ยื่นฟ้อง LayerZero + Bryan Pellegrino ต่อศาลแคนาดา |
ใครผิดกันแน่ — จุดที่สองฝ่ายเถียงกันไม่จบ
หัวใจของคดีนี้คือคำถามง่ายๆ แต่ตอบยาก ใครควรรับผิดชอบกับการตั้งค่าระบบยืนยันแบบ “verifier เดียว” ที่กลายเป็นจุดอ่อนให้แฮกเกอร์เจาะเข้ามา
🔵 KelpDAO บอกว่า…
LayerZero เคยยืนยันเป็นลายลักษณ์อักษรตั้งแต่ปี 2567 ว่าการตั้งค่า 1-of-1 DVN “ไม่มีปัญหา” และเป็นค่าเริ่มต้นที่เอกสารทางการแนะนำ อีกทั้งเคยเตือนโปรเจกต์อื่นอย่าง USDT0 เรื่องความเสี่ยงของ verifier เดียว แต่ไม่เคยเตือน KelpDAO เลย
🟡 LayerZero บอกว่า…
บริษัทแนะนำให้ใช้ multi-verifier กับพาร์ตเนอร์ทุกรายมาตลอด การที่ KelpDAO เลือกใช้ verifier เดียวขัดกับคำแนะนำนี้ แม้จะยอมรับในรายงานเดือนพฤษภาคมว่า “เป็นความผิดพลาด” ที่ปล่อยให้ DVN ทำงานแบบ 1-of-1 กับธุรกรรมมูลค่าสูงได้ตั้งแต่แรก
Bryan Pellegrino ออกมาตอบโต้ทันทีผ่าน X ว่าข้อกล่าวหาทั้งหมด “ไร้สาระ” (meritless) และยืนยันจะสู้คดีในชั้นศาลที่แวนคูเวอร์ด้วยตัวเอง ฝั่งศาลยังไม่มีคำตัดสินใดๆ ออกมา และ LayerZero ยังไม่ได้ยื่นคำให้การตอบโต้อย่างเป็นทางการ ณ เวลาที่ข่าวนี้เผยแพร่
KelpDAO ระบุในคำฟ้องว่าความเสียหายที่เกิดขึ้นรวมถึงเงินกว่า 650 ล้านดอลลาร์ที่ผู้ใช้ถอนออกจากโปรโตคอลนับตั้งแต่เกิดเหตุ และต้องทุ่มเงินของตัวเองอีก 2,000 ETH เพื่อช่วยหนุนมูลค่า rsETH ให้กลับมาเต็ม 100%
มุมไทย: บทเรียนสำหรับคนเล่น DeFi
สำหรับนักลงทุนไทยที่เล่น liquid restaking หรือฝากสินทรัพย์ผ่านบริดจ์ข้ามเชน เคสนี้ตอกย้ำความเสี่ยงที่มักถูกมองข้าม ต่อให้สมาร์ทคอนแทร็กต์ของโปรโตคอลไม่มีบั๊กเลย แต่ถ้าระบบ “verifier” หรือโครงสร้างพื้นฐานที่บอกสัญญาว่าเกิดอะไรขึ้นบนเชนอื่นถูกแฮ็ก เงินก็หายได้เหมือนกัน หลักการง่ายๆ ที่พอเอาไปใช้ได้คือเช็คว่าโปรโตคอลที่ฝากเงินใช้บริดจ์แบบมี verifier กี่ตัว (multi-sig/multi-DVN ปลอดภัยกว่า verifier เดียวเสมอ) และเลี่ยงการฝากเงินก้อนใหญ่ผ่านบริดจ์ที่เพิ่งเปิดตัวหรือยังไม่ผ่านการพิสูจน์ระยะยาว ก.ล.ต. ไทยยังไม่มีแนวปฏิบัติเฉพาะเรื่องบริดจ์ข้ามเชนโดยตรง แต่เคสนี้เป็นตัวอย่างที่ชัดว่าความเสี่ยงจาก “โครงสร้างพื้นฐานภายนอก” อาจสร้างความเสียหายได้มากกว่าความเสี่ยงจากตัวโปรโตคอลเอง
คำถามที่พบบ่อย
โทเคน liquid restaking ของ KelpDAO ที่เป็นตัวแทนของ ETH ที่ถูกนำไป restake เพื่อรับผลตอบแทนเพิ่ม โดยยังโอน-ซื้อขายได้เหมือนโทเคนทั่วไป
KelpDAO ระงับสัญญาได้ทันเวลาสกัดการโจมตีระลอก 2 ไว้ได้ และเติมเงินของตัวเอง 2,000 ETH เพื่อหนุนมูลค่า rsETH ให้กลับมาเต็ม 100% แต่เงินที่แฮกเกอร์ขโมยไปในระลอกแรกยังไม่มีรายงานว่ากู้คืนได้
ยังไม่มีกำหนด เพิ่งอยู่ขั้นยื่นฟ้อง (24 ก.ย. 2569) ฝั่ง LayerZero ยังไม่ได้ยื่นคำให้การ กระบวนการในศาลแคนาดาแบบนี้มักใช้เวลาหลายเดือนถึงหลายปี
ที่มา: Decrypt, Unchained Crypto, Bitcoin.com





















