KelpDAO pozywa LayerZero w związku z atakiem na rsETH o wartości 292 mln dolarów

ETH
ujawnianie luk bezpieczeństwamost międzyłańcuchowyatak na rsETHLayerZeroPozewKelpDAO
1 godzinę temuŹródło: crypto.news
KelpDAO pozywa LayerZero w związku z atakiem na rsETH o wartości 292 mln dolarów

KelpDAO pozwał LayerZero i współzałożyciela Bryana Pellegrino w Kolumbii Brytyjskiej w związku z atakiem z 18 kwietnia, który wyczerpał 116 500 rsETH o wartości około 292 milionów dolarów.

Podsumowanie

  • KelpDAO złożył pozew w Kolumbii Brytyjskiej przeciwko LayerZero i dyrektorowi generalnemu Bryanowi Pellegrino w związku z kwietniowym atakiem.
  • Kwietniowy atak wyczerpał 116 500 rsETH o wartości około 292 milionów dolarów z infrastruktury mostu LayerZero należącej do KelpDAO.
  • KelpDAO twierdzi, że LayerZero nie ujawniło ryzyka technologicznego i nie zabezpieczyło infrastruktury, która została później naruszona przez atakujących.
  • LayerZero twierdzi, że konfiguracja weryfikatora jeden na jednego w KelpDAO stworzyła pojedynczy punkt awarii umożliwiający sfałszowanie komunikatów międzyłańcuchowych.
  • Pellegrino nazwał pozew bezpodstawnym i powiedział, że będzie bronił siebie i LayerZero w Vancouver.

KelpDAO poinformował 24 września, że Evercrest Technologies Inc., podmiot prawny stojący za Kelp, złożył pozew, aby rozwiązać to, co opisuje jako niepowodzenia związane z infrastrukturą LayerZero. Obecne warunki Kelp wskazują Evercrest Technologies Inc. jako firmę świadczącą usługę Kelp.

Zgodnie z publicznym oświadczeniem KelpDAO, pozew zarzuca, że LayerZero nie ujawniło słabości i ryzyka w swojej technologii oraz nie powstrzymało atakujących przed penetracją infrastruktury bezpieczeństwa używanej przez jego weryfikator. Żaden sąd nie orzekł w sprawie tych zarzutów.

Pellegrino kwestionuje tę sprawę. Nazwał te roszczenia „bezpodstawnymi” i powiedział, że będzie bronił siebie i LayerZero w Vancouver. Obecne doniesienia potwierdzają, że pozew cywilny wymienia zarówno LayerZero, jak i Pellegrino osobiście.

KelpDAO twierdzi, że LayerZero zatwierdziło konfigurację jego mostu

Sprawa KelpDAO koncentruje się częściowo na konfiguracji mostu rsETH. Protokół twierdzi, że LayerZero przejrzało i zatwierdziło jego wdrożenie i konfigurację na piśmie przed kwietniowym atakiem, co przeczy późniejszemu argumentowi LayerZero, że Kelp stworzył niebezpieczną konfigurację z pojedynczym weryfikatorem.

LayerZero przedstawiło odmienną relację. W swoim kwietniowym oświadczeniu o incydencie firma podała, że Kelp użył zdecentralizowanej sieci weryfikatorów (DVN) typu 1 z 1, pozostawiając brak oddzielnego weryfikatora zdolnego odrzucić fałszywą wiadomość międzyłańcuchową. LayerZero podało, że wcześniej zalecało dywersyfikację weryfikatorów i opisało tę konfigurację jako pojedynczy punkt awarii.

Kelp odparł kilka dni po ataku. Jak crypto.news relacjonował w swoim omówieniu sporu dotyczącego domyślnej konfiguracji LayerZero, Kelp stwierdził, że jego most był zgodny z udokumentowanymi ustawieniami domyślnymi LayerZero i opierał się na infrastrukturze obsługiwanej przez LayerZero. LayerZero utrzymywało, że Kelp ręcznie przeszedł na konfigurację 1 z 1.

Pellegrino później powiedział, że Kelp początkowo używał domyślnych ustawień multi-DVN lub DeadDVN, zanim zmienił wdrożenie rsETH. Kelp zakwestionował opis rozmów podany przez LayerZero i teraz twierdzi, że jego pozew będzie opierał się na pisemnych zapisach pokazujących, że LayerZero przejrzało konfigurację.

Własna infrastruktura LayerZero została naruszona

Strony nie zgadzają się co do odpowiedzialności, ale końcowy raport LayerZero o incydencie potwierdza, że atakujący przeniknęli infrastrukturę obsługiwaną przez LayerZero Labs, zanim most rsETH uwolnił środki.

LayerZero opublikowało swój szczegółowy raport w maju, stwierdzając, że włamanie rozpoczęło się 6 marca, gdy atakujący zastosował inżynierię społeczną wobec dewelopera LayerZero i uzyskał dane uwierzytelniające sesji. Atakujący następnie wszedł do środowiska chmurowego RPC LayerZero i zmodyfikował wewnętrzne węzły RPC używane przez DVN LayerZero Labs.

Podczas ataku z 18 kwietnia przejęte węzły dostarczały fałszywe informacje o blockchainie, podczas gdy atakujący przeprowadzili atak typu denial-of-service na zewnętrznych dostawców RPC. DVN LayerZero podpisał następnie sfałszowaną wiadomość, ponieważ dostępne informacje wskazywały, że wiadomość była ważna.

Most Ethereum Kelp wypuścił następnie 116 500 rsETH, mimo że na łańcuchu źródłowym nie doszło do odpowiadającego spalenia. Chainalysis opisała to zdarzenie jako atak na infrastrukturę weryfikacji pozałańcuchowej, a nie lukę w kontrakcie inteligentnym w kontrakcie tokena rsETH Kelp.

Druga próba miała na celu zdobycie kolejnych 40 000 rsETH, wówczas wartych około 95 do 100 milionów dolarów, ale Kelp wstrzymał swoje kontrakty, zanim sfałszowany pakiet mógł zostać wykonany. Wstrzymanie nastąpiło około 46 minut po udanym drenażu.

Jak crypto.news relacjonowało w swoim omówieniu raportu incydentu LayerZero, LayerZero zareagowało, kończąc wsparcie dla konfiguracji DVN 1-z-1 i przenosząc dotknięte aplikacje w kierunku konfiguracji z wieloma weryfikatorami. Firma stwierdziła, że jej zaktualizowany model bezpieczeństwa wymaga większej liczby niezależnych ścieżek weryfikacji.

Pozew następuje po miesiącach wzajemnych oskarżeń

Nowo złożone powództwo KelpDAO zamienia publiczny spór techniczny w sprawę cywilną w sądzie. Kelp twierdzi, że LayerZero i Pellegrino przez miesiące przypisywali odpowiedzialność Kelp po tym, jak infrastruktura kontrolowana przez LayerZero została przejęta.

LayerZero utrzymywało, że atakujący nie mógłby ukraść rsETH, gdyby Kelp wymagał wielu niezależnych DVN. W raporcie z maja stwierdzono, że wzmocniona konfiguracja wymagająca zgody odrębnych weryfikatorów powstrzymałaby jeden przejęty weryfikator przed autoryzowaniem sfałszowanej wiadomości.

Badacze bezpieczeństwa udokumentowali obie części awarii. Blockaid ustalił, że jedyny DVN LayerZero uwierzytelnił fałszywą wiadomość międzyłańcuchową, a brak drugiego weryfikatora pozwolił jej dotrzeć do adaptera Ethereum Kelp.

Chainalysis doszła do podobnego ustalenia technicznego, koncentrując się na przejętej infrastrukturze. Jej śledztwo wykazało, że atakujący manipulowali węzłami RPC obsługiwanymi przez LayerZero, które zasilały DVN, i zmusili weryfikator do polegania na tych węzłach, zakłócając działanie zewnętrznych dostawców.

LayerZero i kilku badaczy przypisało atak powiązanemu z Koreą Północną TraderTraitor, związanemu z grupą Lazarus. Ostateczny raport LayerZero stwierdzał, że Mandiant, CrowdStrike i niezależni badacze doszli do takiej atrybucji.

Jak crypto.news relacjonowało w swoim omówieniu atrybucji Lazarus, ustalenie to pochodziło ze śledztwa LayerZero i powiązanej pracy bezpieczeństwa. Pozew dotyczy odpowiedzialności między Kelp a LayerZero za warunki, które umożliwiły exploit; atrybucja nie rozstrzyga tego sporu cywilnego.

Kelp przeniósł rsETH z dala od LayerZero

Kelp zaczął zmieniać swoją infrastrukturę mostu, podczas gdy prace naprawcze trwały. W maju ogłosił migrację transferów międzyłańcuchowych rsETH z frameworku OFT LayerZero do Chainlink CCIP.

Crypto.news poinformowało, że Kelp przeniósł rsETH w kierunku Chainlink CCIP, gdy nieporozumienie z LayerZero trwało. Pellegrino zakwestionował relację Kelp dotyczącą pierwotnej konfiguracji mostu podczas tego procesu migracji.

Do 25 maja Kelp stwierdził, że przeniósł ostatnią transzę 20 373,72 rsETH potrzebną do jego operacyjnego planu naprawczego. Minting, umorzenia i nagrody zostały wznowione, a usługi mostowania ponownie otwarte po wcześniejszych transferach aktywów, które przywróciły zabezpieczenie dotkniętej strukturze.

Naprawa obejmowała inne platformy DeFi, ponieważ atakujący użył skradzionego rsETH jako zabezpieczenia. Aave, Kelp i inni uczestnicy zorganizowali proces naprawczy po tym, jak kradzież spowodowała straty na rynkach pożyczkowych. Jak crypto.news wcześniej relacjonowało, Kelp przeznaczył 2000 ETH na wysiłek naprawczy rsETH w ramach tego procesu.

Sprawa cywilna wchodzi teraz do procesu sądowego w Kolumbii Brytyjskiej. Zgodnie z przepisami Sądu Najwyższego prowincji dotyczącymi postępowania cywilnego pozwany ma zazwyczaj 21 dni na odpowiedź po doręczeniu w Kanadzie, 35 dni po doręczeniu w USA lub 49 dni, gdy doręczenie nastąpiło gdzie indziej, chyba że sąd zarządzi inny termin. Pellegrino publicznie stwierdził, że zamierza zakwestionować powództwo w Vancouver.