KelpDAO hat LayerZero und Mitgründer Bryan Pellegrino in British Columbia wegen des Exploits vom 18. April verklagt, bei dem 116.500 rsETH im Wert von etwa 292 Millionen US-Dollar abgezogen wurden.
Zusammenfassung
- KelpDAO reichte in British Columbia eine Klage gegen LayerZero und CEO Bryan Pellegrino wegen des Exploits im April ein.
- Der Angriff im April zog 116.500 rsETH im Wert von etwa 292 Millionen US-Dollar aus KelpDAOs LayerZero-Brückeninfrastruktur ab.
- KelpDAO behauptet, LayerZero habe technologische Risiken nicht offengelegt und die Infrastruktur nicht gesichert, die später von Angreifern kompromittiert wurde.
- LayerZero erklärt, KelpDAOs 1-aus-1-Verifier-Konfiguration habe den einzigen Fehlerpunkt geschaffen, der gefälschte Cross-Chain-Nachrichten ermöglichte.
- Pellegrino nannte die Klage unbegründet und sagte, er werde sich und LayerZero in Vancouver verteidigen.
KelpDAO erklärte am 24. September, dass Evercrest Technologies Inc., die juristische Person hinter Kelp, die Klage eingereicht habe, um das anzugehen, was sie als Versäumnisse im Zusammenhang mit LayerZeros Infrastruktur beschreibt. Kelps aktuelle Bedingungen identifizieren Evercrest Technologies Inc. als das Unternehmen, das die Kelp-Anwendung bereitstellt.
Der Klage zufolge, so der öffentliche Bericht von KelpDAO, wird behauptet, dass LayerZero Schwachstellen und Risiken in seiner Technologie nicht offengelegt und nicht verhindert habe, dass Angreifer in die von seinem Verifier genutzte Sicherheitsinfrastruktur eindrangen. Kein Gericht hat über diese Behauptungen entschieden.
Pellegrino bestreitet den Fall. Er nannte die Behauptungen „unbegründet“ und sagte, er werde sich und LayerZero in Vancouver verteidigen. Aktuelle Berichte bestätigen, dass die Zivilklage sowohl LayerZero als auch Pellegrino persönlich nennt.
KelpDAO sagt, LayerZero habe seine Brückenkonfiguration genehmigt
Der Fall von KelpDAO dreht sich teilweise um die Konfiguration der rsETH-Brücke. Das Protokoll sagt, LayerZero habe seine Bereitstellung und Konfiguration vor dem Exploit im April schriftlich geprüft und genehmigt, was dem späteren Argument von LayerZero widerspricht, Kelp habe eine gefährliche Einzel-Verifier-Konfiguration geschaffen.
LayerZero hat eine andere Darstellung gegeben. In seiner Erklärung zum Vorfall im April sagte das Unternehmen, Kelp habe ein 1-von-1 Decentralized Verifier Network, oder DVN, verwendet, wodurch kein separater Verifier vorhanden gewesen sei, der eine falsche Cross-Chain-Nachricht hätte ablehnen können. LayerZero sagte, es habe zuvor eine Diversifizierung der Verifier empfohlen und die Konfiguration als einzelnen Fehlerpunkt beschrieben.
Kelp widersprach Tage nach dem Angriff. Wie crypto.news in seiner Berichterstattung über den Streit um LayerZeros Standardkonfiguration berichtete, sagte Kelp, seine Brücke habe LayerZeros dokumentierte Standardeinstellungen befolgt und sich auf die von LayerZero betriebene Infrastruktur verlassen. LayerZero blieb dabei, dass Kelp manuell zur 1-von-1-Konfiguration gewechselt sei.
Pellegrino sagte später, Kelp habe ursprünglich Multi-DVN- oder DeadDVN-Standardeinstellungen verwendet, bevor die rsETH-Bereitstellung geändert wurde. Kelp hat LayerZeros Beschreibung der Diskussionen bestritten und erklärt nun, dass seine Klage auf schriftlichen Aufzeichnungen beruhen werde, die zeigen, dass LayerZero die Konfiguration geprüft habe.
LayerZeros eigene Infrastruktur wurde kompromittiert
Die Parteien sind sich über die Verantwortung uneinig, aber der abschließende Vorfallbericht von LayerZero bestätigt, dass Angreifer in die von LayerZero Labs betriebene Infrastruktur eindrangen, bevor die rsETH-Brücke die Gelder freigab.
LayerZero veröffentlichte seinen detaillierten Bericht im Mai und erklärte, der Eindringling habe am 6. März begonnen, als ein Angreifer einen LayerZero-Entwickler sozial manipulierte und Sitzungsanmeldedaten erlangte. Der Angreifer drang dann in die RPC-Cloud-Umgebung von LayerZero ein und veränderte interne RPC-Knoten, die vom LayerZero Labs DVN verwendet wurden.
Während des Angriffs am 18. April lieferten die kompromittierten Knoten falsche Blockchain-Informationen, während Angreifer einen Denial-of-Service-Angriff gegen externe RPC-Anbieter starteten. LayerZeros DVN signierte daraufhin eine gefälschte Nachricht, weil die verfügbaren Informationen darauf hindeuteten, dass die Nachricht gültig war.
Kelps Ethereum-Bridge gab anschließend 116.500 rsETH frei, obwohl auf der Quellkette kein entsprechender Burn stattgefunden hatte. Chainalysis beschrieb das Ereignis als Angriff auf die Off-Chain-Verifizierungsinfrastruktur, nicht als Schwachstelle im Smart Contract des rsETH-Token-Vertrags von Kelp.
Ein zweiter Versuch zielte auf weitere 40.000 rsETH ab, damals etwa 95 bis 100 Millionen Dollar wert, doch Kelp hatte seine Verträge pausiert, bevor das gefälschte Paket ausgeführt werden konnte. Die Pausierung erfolgte etwa 46 Minuten nach dem erfolgreichen Abzug.
Wie crypto.news in seiner Berichterstattung über den LayerZero-Vorfallbericht meldete, reagierte LayerZero mit der Beendigung der Unterstützung für 1-von-1-DVN-Konfigurationen und der Umstellung betroffener Anwendungen auf Multi-Verifier-Setups. Das Unternehmen erklärte, sein aktualisiertes Sicherheitsmodell erfordere mehr unabhängige Verifizierungspfade.
Klage folgt auf Monate konkurrierender Schuldzuweisungen
Die neu eingereichte Klage von KelpDAO verwandelt einen öffentlichen technischen Streit in einen Zivilgerichtsfall. Kelp behauptet, LayerZero und Pellegrino hätten monatelang Kelp die Verantwortung zugeschoben, nachdem die von LayerZero kontrollierte Infrastruktur kompromittiert worden war.
LayerZero hat stets argumentiert, der Angreifer hätte die rsETH nicht stehlen können, wenn Kelp mehrere unabhängige DVNs verlangt hätte. In seinem Bericht vom Mai hieß es, eine gehärtete Konfiguration, die die Zustimmung separater Verifizierer erfordere, hätte verhindert, dass ein einzelner kompromittierter Verifizierer die gefälschte Nachricht autorisiert.
Sicherheitsforscher haben beide Teile des Fehlers dokumentiert. Blockaid stellte fest, dass LayerZeros einziger DVN die falsche Cross-Chain-Nachricht authentifizierte und dass das Fehlen eines zweiten Verifizierers es ermöglichte, dass sie Kelps Ethereum-Adapter erreichte.
Chainalysis kam zu einem ähnlichen technischen Ergebnis, konzentrierte sich jedoch auf die kompromittierte Infrastruktur. Seine Untersuchung ergab, dass Angreifer von LayerZero betriebene RPC-Knoten manipulierten, die den DVN speisten, und den Verifizierer durch Störung externer Anbieter zwangen, sich auf diese Knoten zu verlassen.
LayerZero und mehrere Forscher haben den Angriff TraderTraitor zugeschrieben, das mit Nordkorea in Verbindung gebracht und der Lazarus-Gruppe zugeordnet wird. Im Abschlussbericht von LayerZero hieß es, Mandiant, CrowdStrike und unabhängige Forscher seien zu dieser Zuschreibung gelangt.
Wie crypto.news in seiner Berichterstattung über die Lazarus-Zuschreibung meldete, stammte das Ergebnis aus LayerZeros Untersuchung und damit verbundener Sicherheitsarbeit. Die Klage betrifft die Verantwortung zwischen Kelp und LayerZero für die Bedingungen, die den Exploit ermöglichten; die Zuschreibung löst diesen Zivilstreit nicht.
Kelp hat rsETH von LayerZero weg bewegt
Kelp begann, seine Bridge-Infrastruktur zu ändern, während die Wiederherstellungsarbeiten weitergingen. Im Mai kündigte es eine Migration der rsETH-Cross-Chain-Transfers vom OFT-Framework von LayerZero zu Chainlink CCIP an.
Crypto.news berichtete, dass Kelp rsETH in Richtung Chainlink CCIP verlagerte, während der Streit mit LayerZero weiterging. Pellegrino bestritt Kelps Darstellung der ursprünglichen Bridge-Konfiguration während dieses Migrationsprozesses.
Bis zum 25. Mai erklärte Kelp, es habe die letzte Tranche von 20.373,72 rsETH überwiesen, die für seinen operativen Wiederherstellungsplan benötigt wurde. Minting, Einlösungen und Belohnungen wurden wieder aufgenommen, während Bridge-Dienste wiedereröffnet wurden, nachdem frühere Asset-Transfers die Deckung der betroffenen Struktur wiederhergestellt hatten.
Die Wiederherstellung umfasste andere DeFi-Plattformen, weil der Angreifer gestohlene rsETH als Sicherheit verwendet hatte. Aave, Kelp und andere Beteiligte organisierten einen Wiederherstellungsprozess, nachdem der Diebstahl in den Kreditmärkten Verluste verursacht hatte. Wie crypto.news zuvor berichtete, verpflichtete sich Kelp, 2.000 ETH zum rsETH-Wiederherstellungsaufwand beizutragen, als Teil dieses Prozesses.
Der Zivilfall geht nun in das Gerichtsverfahren von British Columbia über. Gemäß den Supreme Court Civil Rules der Provinz hat ein Beklagter in der Regel 21 Tage nach Zustellung in Kanada, 35 Tage nach Zustellung in den USA oder 49 Tage bei Zustellung anderswo Zeit zu reagieren, es sei denn, das Gericht ordnet eine andere Frist an. Pellegrino hat öffentlich erklärt, er beabsichtige, die Klage in Vancouver anzufechten.






