켈프다오, 2억9200만달러 rsETH 탈취 책임 물어 레이어제로·CEO 정식 소송

작성일

켈프다오, 레이어제로·CEO 상대 2억9,200만달러 소송 제기
“1-of-1 구성 직접 지시” 주장 vs “소송 근거없다” 반박

소송 개요: 캐나다 법원에서 벌어지는 책임 공방 — 내용 이해를 돕는 AI 이미지
소송 개요: 캐나다 법원에서 벌어지는 책임 공방 — 내용 이해를 돕는 AI 이미지

켈프다오(KelpDAO)의 개발사 에버크레스트 테크놀로지스(Evercrest Technologies)가 크로스체인 프로토콜 레이어제로(LayerZero)와 최고경영자(CEO) 브라이언 펠레그리노(Bryan Pellegrino)를 상대로 소송을 제기했다. 지난 4월 18일(현지시각) rsETH 브리지에서 116,500개의 rsETH, 당시 시세로 약 2억9,200만 달러(약 4,000억원, 1달러 1,369원 기준) 상당이 탈취된 사건에 대한 책임을 묻는 소송이다. 에버크레스트는 레이어제로가 사고 원인이 된 브리지 구성을 직접 지시하고 서면으로 승인했다고 주장하는 반면, 펠레그리노는 소송이 “근거 없다”며 정면으로 반박했다.

소송 개요: 캐나다 법원에서 벌어지는 책임 공방

에버크레스트는 지난 24일 캐나다 브리티시컬럼비아주 대법원에 소장을 제출했다. 피고는 레이어제로 랩스(LayerZero Labs Ltd.)와 캐나다 법인 레이어제로 랩스 캐나다, 펠레그리노 개인이다. 펠레그리노는 텔레그램과 X(옛 트위터)에 올린 게시물을 문제 삼아 개인 자격으로도 피소됐다.

소장은 부실 진술, 과실, 명예훼손 세 가지 청구 원인을 담고 있으며 가중적·징벌적 손해배상을 청구했다. 켈프는 성명에서 “우리의 최우선 순위는 언제나 사용자 자산의 보안이었고 앞으로도 그럴 것”이라며 “다만 기록을 바로잡고 레이어제로와 펠레그리노에게 우리와 더 넓은 디파이 생태계에 끼친 피해에 대한 책임을 물어야 한다”고 밝혔다. 펠레그리노는 소송이 “근거 없다”고 트윗했고, 밴쿠버에서 직접 대응하겠다고 밝혔다.

공격 경위: 3월 개발자 PC 악성코드에서 4월 브리지 탈취까지 — AI로 생성한 자료 이미지
공격 경위: 3월 개발자 PC 악성코드에서 4월 브리지 탈취까지 — AI로 생성한 자료 이미지

공격 경위: 3월 개발자 PC 악성코드에서 4월 브리지 탈취까지

소장에 따르면 사고는 지난 3월 6일 레이어제로 개발자 컴퓨터에 심어진 악성코드에서 시작됐다. 공격자는 이 악성코드로 레이어제로 노드를 조작해 검증자에 잘못된 데이터를 지속적으로 흘려보냈다. 4월 18일에는 검증자가 함께 참조하던 제3자 노드까지 무력화시켜, 실제로는 유니체인에 아무것도 잠기지 않았는데도 116,500개의 rsETH가 잠긴 것처럼 검증자가 확인하게 만들었다.

켈프다오의 브리지는 레이어제로 자체 검증자망 하나만 승인하면 되는 이른바 ‘1-of-1’ 구조였다. 두 번째 독립 검증자가 필요 없는 구조였던 탓에, 위조된 메시지가 승인되자 곧바로 담보 없는 rsETH가 이더리움에서 발행됐다. 에버크레스트는 공격 발생 약 한 시간 만에 이를 감지해 브리지를 일시 중단하고 공격자 지갑을 동결했으며, 4만 개의 rsETH를 추가로 발행하려던 2차 시도는 막았다고 설명했다.

“1-of-1 구성은 너희 지시였다”…핵심 쟁점

에버크레스트가 소송에서 가장 강하게 주장하는 지점은 문제의 브리지 구성을 레이어제로가 먼저 지시했다는 점이다. 소장에 따르면 레이어제로는 2024년 2월 초안 코드를 “좋다”고 평가하며 기본 구성을 쓰는 데 “문제없다”고 답했고, 같은 해 3월에는 레이어제로 자체 검증자를 이용한 1-of-1 구성을 명시적으로 지시했다. 2025년 1월에는 검증자가 침해되더라도 메시지를 잘못 검증하지 못하는 정도가 최악의 상황이라고 답했다는 것이 에버크레스트의 주장이다.

소장은 또 레이어제로가 2024년 말~2025년 초 별도 프로젝트인 USDT0에는 기본 검증자 구성의 위험을 경고해 자체 검증자를 운영하도록 유도했지만, 켈프다오에는 이런 경고를 하지 않았다고 밝혔다. 명예훼손 청구는 사고 이후 레이어제로가 내놓은 입장문에서 비롯됐다. 레이어제로는 사고 후 성명에서 단일 검증자 구성이 “모든 통합 파트너에게 일관되게 권고해온” 다중 DVN(탈중앙 검증자 네트워크) 모델과 배치된다고 밝혔고, 펠레그리노도 “누구도 단일 DVN에 의존해서는 안 된다”고 적었다. 소장은 그 며칠 뒤 레이어제로가 “고액 거래에 자사 DVN을 1-of-1로 작동하도록 허용한 것은 실수였다”고 인정한 사실도 함께 적시했다.

피해 규모와 이후 파장

에버크레스트가 청구한 손해 항목에는 rsETH 담보를 복구하기 위해 투입한 2,000 ETH, 사고 이후 사용자들이 인출한 6억5,000만 달러(약 8,900억원) 이상, 그리고 이 사고로 규제당국과 거래소의 경고를 받을 정도로 떨어진 켈넬 토큰 가치 하락이 포함됐다. 여기에 수수료 수익 손실, sbUSD 볼트 폐쇄, 스테이블코인 신제품 출시 지연, 법률·이전 비용, 평판 손해까지 손해배상 청구 항목에 담겼다.

레이어제로와 켈프다오의 책임 공방은 4월 사고 직후부터 이어져 왔다. 레이어제로는 최종 사고 보고서에서 공격자가 내부 노드를 침해해 검증자가 위조된 크로스체인 메시지를 승인하게 만들었다고 설명하면서도, 손실의 근본 원인은 켈프다오 브리지가 레이어제로의 단일 DVN만을 유일한 검증 경로로 둔 데 있다고 주장했다. 레이어제로는 이후 다중 DVN 사용을 권고했고, 애플리케이션의 유일한 필수 검증자로 나서는 방식도 중단했다고 밝힌 바 있다.

켈프다오는 지난 5월 이 같은 책임 전가에 반박하며, 자사 DVN 구성을 레이어제로와 사전에 논의했고 “안전하다고 확인받았다”고 밝혔다. 이후 켈프다오는 rsETH 브리지를 체인링크의 크로스체인 상호운용성 프로토콜로 이전하겠다는 계획도 발표했다. 다만 이번 소송의 모든 주장은 아직 법정에서 검증되지 않은 일방의 진술이며, 레이어제로 측의 정식 답변서는 아직 제출되지 않았다.