KelpDAO poursuit LayerZero après l'exploit rsETH de 292 M$

ETH
divulgation de sécuritépont inter-chaînesexploit rsETHLayerZeroPoursuiteKelpDAO
il y a 1 heureSource: crypto.news
KelpDAO poursuit LayerZero après l'exploit rsETH de 292 M$

KelpDAO a poursuivi LayerZero et son cofondateur Bryan Pellegrino en Colombie-Britannique à la suite de l'exploit du 18 avril qui a vidé 116 500 rsETH d'une valeur d'environ 292 millions de dollars.

Résumé

  • KelpDAO a déposé une plainte en Colombie-Britannique contre LayerZero et son PDG Bryan Pellegrino à la suite de l'exploit d'avril.
  • L'attaque d'avril a vidé 116 500 rsETH d'une valeur d'environ 292 millions de dollars de l'infrastructure de pont LayerZero de KelpDAO.
  • KelpDAO allègue que LayerZero n'a pas divulgué les risques technologiques et n'a pas sécurisé l'infrastructure ensuite compromise par les attaquants.
  • LayerZero affirme que la configuration de vérificateur un-sur-un de KelpDAO a créé le point de défaillance unique permettant la falsification de messages inter-chaînes.
  • Pellegrino a qualifié le procès de sans fondement et a déclaré qu'il se défendrait lui-même et LayerZero à Vancouver.

KelpDAO a déclaré le 24 septembre qu'Evercrest Technologies Inc., l'entité juridique derrière Kelp, a déposé l'action pour répondre à ce qu'elle décrit comme des défaillances liées à l'infrastructure de LayerZero. Les conditions actuelles de Kelp identifient Evercrest Technologies Inc. comme la société fournissant l'application Kelp.

La plainte, selon le compte public de KelpDAO, allègue que LayerZero n'a pas divulgué les faiblesses et les risques de sa technologie et n'a pas empêché les attaquants de pénétrer l'infrastructure de sécurité utilisée par son vérificateur. Aucun tribunal ne s'est prononcé sur ces allégations.

Pellegrino conteste l'affaire. Il a qualifié les affirmations de « sans fondement » et a déclaré qu'il se défendrait lui-même et LayerZero à Vancouver. Les rapports actuels confirment que la demande civile nomme à la fois LayerZero et Pellegrino personnellement.

KelpDAO affirme que LayerZero a approuvé sa configuration de pont

L'affaire de KelpDAO porte en partie sur la configuration du pont rsETH. Le protocole affirme que LayerZero avait examiné et approuvé par écrit son déploiement et sa configuration avant l'exploit d'avril, contredisant l'argument ultérieur de LayerZero selon lequel Kelp avait créé une dangereuse configuration à vérificateur unique.

LayerZero a donné un récit différent. Dans sa déclaration d'incident d'avril, la société a déclaré que Kelp utilisait un réseau de vérificateurs décentralisés (DVN) 1-sur-1, ne laissant aucun vérificateur séparé capable de rejeter un faux message inter-chaînes. LayerZero a déclaré avoir précédemment recommandé la diversification des vérificateurs et a décrit la configuration comme un point de défaillance unique.

Kelp a riposté quelques jours après l'attaque. Comme crypto.news l'a rapporté dans sa couverture du différend sur la configuration par défaut de LayerZero, Kelp a déclaré que son pont suivait les paramètres par défaut documentés de LayerZero et s'appuyait sur l'infrastructure exploitée par LayerZero. LayerZero a maintenu que Kelp était passé manuellement à la configuration 1-sur-1.

Pellegrino a ensuite déclaré que Kelp utilisait à l'origine des paramètres multi-DVN ou DeadDVN par défaut avant de modifier le déploiement rsETH. Kelp a contesté la description des discussions par LayerZero et déclare maintenant que son procès s'appuiera sur des documents écrits montrant que LayerZero a examiné la configuration.

L'infrastructure propre de LayerZero a été compromise

Les parties sont en désaccord sur la responsabilité, mais le rapport d'incident final de LayerZero confirme que les attaquants ont pénétré l'infrastructure exploitée par LayerZero Labs avant que le pont rsETH ne libère les fonds.

LayerZero a publié son rapport détaillé en mai, indiquant que l'intrusion a commencé le 6 mars lorsqu'un attaquant a manipulé socialement un développeur de LayerZero et obtenu des identifiants de session. L'attaquant est ensuite entré dans l'environnement cloud RPC de LayerZero et a modifié les nœuds RPC internes utilisés par le DVN de LayerZero Labs.

Lors de l'attaque du 18 avril, les nœuds compromis ont fourni de fausses informations de blockchain tandis que les attaquants lançaient une attaque par déni de service contre des fournisseurs RPC externes. Le DVN de LayerZero a alors signé un message falsifié parce que les informations dont il disposait indiquaient que le message était valide.

Le pont Ethereum de Kelp a ensuite libéré 116 500 rsETH alors qu'aucun burn correspondant n'avait eu lieu sur la chaîne source. Chainalysis a décrit l'événement comme une attaque contre l'infrastructure de vérification hors chaîne, et non comme une vulnérabilité de contrat intelligent dans le contrat de jeton rsETH de Kelp.

Une deuxième tentative visait 40 000 rsETH supplémentaires, alors d'une valeur d'environ 95 à 100 millions de dollars, mais Kelp avait mis en pause ses contrats avant que le paquet falsifié puisse être exécuté. La pause a eu lieu environ 46 minutes après le drainage réussi.

Comme crypto.news l'a rapporté dans sa couverture du rapport d'incident LayerZero, LayerZero a réagi en mettant fin au support des configurations DVN 1-sur-1 et en orientant les applications concernées vers des configurations multi-vérificateurs. L'entreprise a déclaré que son modèle de sécurité mis à jour exige davantage de voies de vérification indépendantes.

La poursuite suit des mois de blâmes concurrents

L'action nouvellement déposée par KelpDAO transforme un différend technique public en affaire civile devant les tribunaux. Kelp affirme que LayerZero et Pellegrino ont passé des mois à attribuer la responsabilité à Kelp après que l'infrastructure contrôlée par LayerZero a été compromise.

LayerZero a maintenu que l'attaquant n'aurait pas pu voler les rsETH si Kelp avait exigé plusieurs DVN indépendants. Son rapport de mai indiquait qu'une configuration renforcée exigeant l'accord de vérificateurs distincts aurait empêché un vérificateur compromis d'autoriser le message falsifié.

Les chercheurs en sécurité ont documenté les deux parties de la défaillance. Blockaid a constaté que le DVN unique de LayerZero avait authentifié le faux message inter-chaînes et que l'absence d'un second vérificateur lui avait permis d'atteindre l'adaptateur Ethereum de Kelp.

Chainalysis est parvenu à une conclusion technique similaire en se concentrant sur l'infrastructure compromise. Son enquête a révélé que les attaquants avaient manipulé les nœuds RPC exploités par LayerZero alimentant le DVN et avaient forcé le vérificateur à s'appuyer sur ces nœuds en perturbant les fournisseurs externes.

LayerZero et plusieurs chercheurs ont attribué l'attaque à TraderTraitor, lié à la Corée du Nord, associé au groupe Lazarus. Le rapport final de LayerZero indiquait que Mandiant, CrowdStrike et des chercheurs indépendants étaient parvenus à cette attribution.

Comme crypto.news l'a rapporté dans sa couverture de l'attribution à Lazarus, la conclusion provenait de l'enquête de LayerZero et des travaux de sécurité associés. La poursuite concerne la responsabilité entre Kelp et LayerZero pour les conditions qui ont permis l'exploit ; l'attribution ne résout pas ce litige civil.

Kelp a éloigné les rsETH de LayerZero

Kelp a commencé à modifier son infrastructure de pont pendant que le travail de récupération se poursuivait. En mai, elle a annoncé une migration des transferts inter-chaînes de rsETH du cadre OFT de LayerZero vers Chainlink CCIP.

Crypto.news a rapporté que Kelp a déplacé les rsETH vers Chainlink CCIP alors que le désaccord avec LayerZero se poursuivait. Pellegrino a contesté la version de Kelp de la configuration originale du pont durant ce processus de migration.

Au 25 mai, Kelp a déclaré avoir transféré la dernière tranche de 20 373,72 rsETH nécessaire à son plan de récupération opérationnelle. Le minting, les rachats et les récompenses avaient repris, tandis que les services de pontage ont rouvert après que des transferts d'actifs antérieurs ont restauré la garantie de la structure affectée.

La récupération a impliqué d'autres plateformes DeFi parce que l'attaquant avait utilisé les rsETH volés comme collatéral. Aave, Kelp et d'autres participants ont organisé un processus de récupération après que le vol a créé des pertes sur les marchés de prêt. Comme crypto.news l'a précédemment rapporté, Kelp a engagé 2 000 ETH dans l'effort de récupération des rsETH dans le cadre de ce processus.

L'affaire civile entre désormais dans le processus judiciaire de la Colombie-Britannique. Selon les Supreme Court Civil Rules de la province, un défendeur dispose généralement de 21 jours pour répondre après signification au Canada, 35 jours après signification aux États-Unis, ou 49 jours en cas de signification ailleurs, sauf si le tribunal ordonne un autre délai. Pellegrino a publiquement déclaré qu'il avait l'intention de contester l'action à Vancouver.