KelpDAO demanda a LayerZero por el exploit de rsETH de 292 millones de dólares

ETH
divulgación de seguridadpuente entre cadenasexploit de rsETHLayerZerodemandaKelpDAO
hace 1 horaFuente: crypto.news
KelpDAO demanda a LayerZero por el exploit de rsETH de 292 millones de dólares

KelpDAO ha demandado a LayerZero y a su cofundador Bryan Pellegrino en Columbia Británica por el exploit del 18 de abril que drenó 116.500 rsETH por un valor aproximado de 292 millones de dólares.

Resumen

  • KelpDAO presentó una demanda en Columbia Británica contra LayerZero y el CEO Bryan Pellegrino por el exploit de abril.
  • El ataque de abril drenó 116.500 rsETH por un valor aproximado de 292 millones de dólares de la infraestructura de puente LayerZero de KelpDAO.
  • KelpDAO alega que LayerZero no reveló los riesgos tecnológicos ni aseguró la infraestructura que luego fue comprometida por los atacantes.
  • LayerZero afirma que la configuración de verificador uno de uno de KelpDAO creó el punto único de fallo que permitió mensajes entre cadenas falsificados.
  • Pellegrino calificó la demanda como infundada y dijo que se defenderá a sí mismo y a LayerZero en Vancouver.

KelpDAO dijo el 24 de septiembre que Evercrest Technologies Inc., la entidad legal detrás de Kelp, presentó la acción para abordar lo que describe como fallos relacionados con la infraestructura de LayerZero. Los términos actuales de Kelp identifican a Evercrest Technologies Inc. como la empresa que proporciona la aplicación Kelp.

La demanda, según la cuenta pública de KelpDAO, alega que LayerZero no reveló debilidades y riesgos en su tecnología y no impidió que los atacantes penetraran la infraestructura de seguridad utilizada por su verificador. Ningún tribunal se ha pronunciado sobre esas acusaciones.

Pellegrino disputa el caso. Él calificó las afirmaciones de "infundadas" y dijo que se defendería a sí mismo y a LayerZero en Vancouver. Los informes actuales confirman que la demanda civil nombra tanto a LayerZero como a Pellegrino personalmente.

KelpDAO dice que LayerZero aprobó su configuración de puente

El caso de KelpDAO se centra en parte en la configuración del puente rsETH. El protocolo dice que LayerZero había revisado y aprobado su despliegue y configuración por escrito antes del exploit de abril, contradiciendo el argumento posterior de LayerZero de que Kelp creó una peligrosa configuración de verificador único.

LayerZero ha dado una versión diferente. En su declaración de incidente de abril, la compañía dijo que Kelp utilizó una Red de Verificadores Descentralizados (DVN) 1 de 1, sin dejar ningún verificador separado capaz de rechazar un mensaje entre cadenas falso. LayerZero dijo que había recomendado previamente la diversificación de verificadores y describió la configuración como un punto único de fallo.

Kelp respondió días después del ataque. Como informó crypto.news en su cobertura de la disputa sobre la configuración predeterminada de LayerZero, Kelp dijo que su puente siguió los valores predeterminados documentados de LayerZero y se basó en la infraestructura operada por LayerZero. LayerZero mantuvo que Kelp había cambiado manualmente a la configuración 1 de 1.

Pellegrino dijo más tarde que Kelp originalmente usó valores predeterminados multi-DVN o DeadDVN antes de cambiar el despliegue de rsETH. Kelp ha disputado la descripción de LayerZero de las discusiones y ahora dice que su demanda se basará en registros escritos que muestran que LayerZero revisó la configuración.

La propia infraestructura de LayerZero fue comprometida

Las partes discrepan sobre la responsabilidad, pero el informe final de incidente de LayerZero confirma que los atacantes penetraron la infraestructura operada por LayerZero Labs antes de que el puente rsETH liberara los fondos.

LayerZero publicó su informe detallado en mayo, diciendo que la intrusión comenzó el 6 de marzo cuando un atacante manipuló socialmente a un desarrollador de LayerZero y obtuvo credenciales de sesión. El atacante luego entró en el entorno de nube RPC de LayerZero y alteró los nodos RPC internos utilizados por el DVN de LayerZero Labs.

Durante el ataque del 18 de abril, los nodos comprometidos suministraron información falsa de la blockchain mientras los atacantes lanzaban un ataque de denegación de servicio contra proveedores RPC externos. El DVN de LayerZero firmó entonces un mensaje falsificado porque su información disponible indicaba que el mensaje era válido.

El puente Ethereum de Kelp liberó posteriormente 116.500 rsETH aunque no se había producido ninguna quema correspondiente en la cadena de origen. Chainalysis describió el evento como un ataque a la infraestructura de verificación fuera de la cadena, no como una vulnerabilidad del contrato inteligente en el contrato del token rsETH de Kelp.

Un segundo intento buscó otros 40.000 rsETH, entonces valorados en aproximadamente entre 95 y 100 millones de dólares, pero Kelp había pausado sus contratos antes de que el paquete falsificado pudiera ejecutarse. La pausa ocurrió aproximadamente 46 minutos después del drenaje exitoso.

Como informó crypto.news en su cobertura del informe del incidente de LayerZero, LayerZero respondió poniendo fin al soporte para configuraciones DVN 1-de-1 y trasladando las aplicaciones afectadas hacia configuraciones con múltiples verificadores. La compañía dijo que su modelo de seguridad actualizado requiere más rutas de verificación independientes.

La demanda sigue a meses de culpas cruzadas

La acción recién presentada por KelpDAO convierte una disputa técnica pública en un caso civil ante los tribunales. Kelp afirma que LayerZero y Pellegrino pasaron meses atribuyendo la responsabilidad a Kelp después de que la infraestructura controlada por LayerZero fuera comprometida.

LayerZero ha sostenido que el atacante no habría podido robar los rsETH si Kelp hubiera exigido múltiples DVN independientes. Su informe de mayo dijo que una configuración reforzada que requiriera que verificadores separados estuvieran de acuerdo habría impedido que un verificador comprometido autorizara el mensaje falsificado.

Los investigadores de seguridad han documentado ambas partes del fallo. Blockaid encontró que el único DVN de LayerZero autenticó el mensaje falso entre cadenas y que la ausencia de un segundo verificador permitió que llegara al adaptador de Ethereum de Kelp.

Chainalysis llegó a una conclusión técnica similar mientras se centraba en la infraestructura comprometida. Su investigación encontró que los atacantes manipularon los nodos RPC operados por LayerZero que alimentaban al DVN y forzaron al verificador a depender de esos nodos al interrumpir los proveedores externos.

LayerZero y varios investigadores han atribuido el ataque a TraderTraitor, vinculado a Corea del Norte y asociado con el Grupo Lazarus. El informe final de LayerZero dijo que Mandiant, CrowdStrike e investigadores independientes llegaron a esa atribución.

Como informó crypto.news en su cobertura de la atribución a Lazarus, el hallazgo provino de la investigación de LayerZero y del trabajo de seguridad asociado. La demanda se refiere a la responsabilidad entre Kelp y LayerZero por las condiciones que permitieron el exploit; la atribución no resuelve esa disputa civil.

Kelp ha alejado los rsETH de LayerZero

Kelp comenzó a cambiar su infraestructura de puente mientras continuaban los trabajos de recuperación. En mayo, anunció una migración de las transferencias entre cadenas de rsETH desde el marco OFT de LayerZero hacia Chainlink CCIP.

Crypto.news informó que Kelp trasladó los rsETH hacia Chainlink CCIP mientras continuaba el desacuerdo con LayerZero. Pellegrino disputó la versión de Kelp sobre la configuración original del puente durante ese proceso de migración.

Para el 25 de mayo, Kelp dijo que había transferido el tramo final de 20.373,72 rsETH necesario para su plan de recuperación operativa. La acuñación, los canjes y las recompensas se habían reanudado, mientras que los servicios de puente se reabrieron después de que transferencias de activos anteriores restauraran el respaldo a la estructura afectada.

La recuperación involucró a otras plataformas DeFi porque el atacante había usado los rsETH robados como colateral. Aave, Kelp y otros participantes organizaron un proceso de recuperación después de que el robo creara pérdidas en los mercados de préstamos. Como informó anteriormente crypto.news, Kelp comprometió 2.000 ETH al esfuerzo de recuperación de rsETH como parte de ese proceso.

El caso civil pasa ahora al proceso judicial de Columbia Británica. Según las Reglas de Procedimiento Civil de la Corte Suprema de la provincia, un demandado generalmente tiene 21 días para responder después de la notificación en Canadá, 35 días después de la notificación en Estados Unidos, o 49 días cuando se notifica en otro lugar, a menos que el tribunal ordene otro plazo. Pellegrino ha dicho públicamente que tiene la intención de impugnar la acción en Vancouver.