KelpDAO processa LayerZero por exploit de US$ 292 milhões em rsETH

ETH
divulgação de segurançaponte entre cadeiasexploit de rsETHLayerZeroProcesso JudicialKelpDAO
há 1 horaFonte: crypto.news
KelpDAO processa LayerZero por exploit de US$ 292 milhões em rsETH

A KelpDAO processou a LayerZero e o cofundador Bryan Pellegrino na Colúmbia Britânica por causa do exploit de 18 de abril que drenou 116.500 rsETH no valor de aproximadamente US$ 292 milhões.

Resumo

  • A KelpDAO entrou com uma ação na Colúmbia Britânica contra a LayerZero e o CEO Bryan Pellegrino por causa do exploit de abril.
  • O ataque de abril drenou 116.500 rsETH no valor de aproximadamente US$ 292 milhões da infraestrutura de ponte LayerZero da KelpDAO.
  • A KelpDAO alega que a LayerZero deixou de divulgar riscos tecnológicos e de proteger a infraestrutura posteriormente comprometida pelos atacantes.
  • A LayerZero afirma que a configuração de verificador um-de-um da KelpDAO criou o ponto único de falha que permitiu mensagens cross-chain forjadas.
  • Pellegrino chamou o processo de infundado e disse que se defenderá e defenderá a LayerZero em Vancouver.

A KelpDAO disse em 24 de setembro que a Evercrest Technologies Inc., a entidade legal por trás da Kelp, entrou com a ação para abordar o que descreve como falhas relacionadas à infraestrutura da LayerZero. Os termos atuais da Kelp identificam a Evercrest Technologies Inc. como a empresa que fornece o aplicativo Kelp.

A reclamação, de acordo com a conta pública da KelpDAO, alega que a LayerZero deixou de divulgar fraquezas e riscos em sua tecnologia e deixou de impedir que atacantes penetrassem na infraestrutura de segurança usada por seu verificador. Nenhum tribunal se pronunciou sobre essas alegações.

Pellegrino contesta o caso. Ele chamou as alegações de "infundadas" e disse que se defenderá e defenderá a LayerZero em Vancouver. A reportagem atual confirma que a ação civil nomeia tanto a LayerZero quanto Pellegrino pessoalmente.

A KelpDAO diz que a LayerZero aprovou sua configuração de ponte

O caso da KelpDAO se concentra em parte na configuração da ponte rsETH. O protocolo diz que a LayerZero havia revisado e aprovado sua implantação e configuração por escrito antes do exploit de abril, contradizendo o argumento posterior da LayerZero de que a Kelp criou uma configuração perigosa de verificador único.

A LayerZero deu uma versão diferente. Em sua declaração de incidente de abril, a empresa disse que a Kelp usou uma Rede de Verificadores Descentralizados (DVN) 1-de-1, não deixando nenhum verificador separado capaz de rejeitar uma mensagem cross-chain falsa. A LayerZero disse que havia recomendado anteriormente a diversificação de verificadores e descreveu a configuração como um ponto único de falha.

A Kelp rebateu dias após o ataque. Como o crypto.news relatou em sua cobertura da disputa sobre a configuração padrão da LayerZero, a Kelp disse que sua ponte seguiu os padrões documentados da LayerZero e dependeu da infraestrutura operada pela LayerZero. A LayerZero manteve que a Kelp havia migrado manualmente para a configuração 1-de-1.

Pellegrino disse posteriormente que a Kelp originalmente usava padrões multi-DVN ou DeadDVN antes de alterar a implantação do rsETH. A Kelp contestou a descrição da LayerZero sobre as discussões e agora diz que seu processo se baseará em registros escritos que mostram que a LayerZero revisou a configuração.

A própria infraestrutura da LayerZero foi comprometida

As partes discordam sobre a responsabilidade, mas o relatório final de incidente da LayerZero confirma que os atacantes penetraram na infraestrutura operada pela LayerZero Labs antes que a ponte rsETH liberasse os fundos.

A LayerZero publicou seu relatório detalhado em maio, dizendo que a intrusão começou em 6 de março, quando um atacante aplicou engenharia social a um desenvolvedor da LayerZero e obteve credenciais de sessão. O atacante então entrou no ambiente de nuvem RPC da LayerZero e alterou nós RPC internos usados pela DVN da LayerZero Labs.

Durante o ataque de 18 de abril, os nós comprometidos forneceram informações falsas da blockchain enquanto os atacantes lançaram um ataque de negação de serviço contra provedores RPC externos. O DVN da LayerZero então assinou uma mensagem forjada porque suas informações disponíveis indicavam que a mensagem era válida.

A ponte Ethereum da Kelp subsequentemente liberou 116.500 rsETH, embora nenhuma queima correspondente tivesse ocorrido na cadeia de origem. A Chainalysis descreveu o evento como um ataque à infraestrutura de verificação off-chain, não uma vulnerabilidade de contrato inteligente no contrato do token rsETH da Kelp.

Uma segunda tentativa buscou outros 40.000 rsETH, então avaliados em aproximadamente US$ 95 milhões a US$ 100 milhões, mas a Kelp havia pausado seus contratos antes que o pacote forjado pudesse ser executado. A pausa ocorreu aproximadamente 46 minutos após a drenagem bem-sucedida.

Como o crypto.news relatou em sua cobertura do relatório do incidente da LayerZero, a LayerZero respondeu encerrando o suporte para configurações de DVN 1-de-1 e movendo os aplicativos afetados para configurações com múltiplos verificadores. A empresa disse que seu modelo de segurança atualizado exige mais caminhos de verificação independentes.

A ação judicial segue meses de culpa concorrente

A ação recém-protocolada da KelpDAO transforma uma disputa técnica pública em um processo cível. A Kelp afirma que a LayerZero e Pellegrino passaram meses atribuindo responsabilidade à Kelp depois que a infraestrutura controlada pela LayerZero foi comprometida.

A LayerZero sustentou que o atacante não poderia ter roubado os rsETH se a Kelp tivesse exigido múltiplos DVNs independentes. Seu relatório de maio disse que uma configuração reforçada exigindo que verificadores separados concordassem teria impedido que um verificador comprometido autorizasse a mensagem forjada.

Pesquisadores de segurança documentaram ambas as partes da falha. A Blockaid descobriu que o único DVN da LayerZero autenticou a mensagem cross-chain falsa e que a ausência de um segundo verificador permitiu que ela chegasse ao adaptador Ethereum da Kelp.

A Chainalysis chegou a uma conclusão técnica semelhante enquanto focava na infraestrutura comprometida. Sua investigação descobriu que os atacantes manipularam nós RPC operados pela LayerZero que alimentavam o DVN e forçaram o verificador a depender desses nós ao interromper provedores externos.

A LayerZero e vários pesquisadores atribuíram o ataque ao TraderTraitor, ligado à Coreia do Norte, associado ao Grupo Lazarus. O relatório final da LayerZero disse que Mandiant, CrowdStrike e pesquisadores independentes chegaram a essa atribuição.

Como o crypto.news relatou em sua cobertura da atribuição ao Lazarus, a descoberta veio da investigação da LayerZero e do trabalho de segurança associado. A ação judicial diz respeito à responsabilidade entre a Kelp e a LayerZero pelas condições que permitiram o exploit; a atribuição não resolve essa disputa cível.

A Kelp afastou os rsETH da LayerZero

A Kelp começou a mudar sua infraestrutura de ponte enquanto o trabalho de recuperação continuava. Em maio, anunciou uma migração das transferências cross-chain de rsETH do framework OFT da LayerZero para o Chainlink CCIP.

O Crypto.news relatou que a Kelp moveu os rsETH para o Chainlink CCIP enquanto a discordância com a LayerZero continuava. Pellegrino contestou o relato da Kelp sobre a configuração original da ponte durante esse processo de migração.

Em 25 de maio, a Kelp disse ter transferido a tranche final de 20.373,72 rsETH necessária para seu plano de recuperação operacional. Criação, resgates e recompensas foram retomados, enquanto os serviços de ponte reabriram após transferências anteriores de ativos restaurarem a garantia à estrutura afetada.

A recuperação envolveu outras plataformas DeFi porque o atacante havia usado rsETH roubados como garantia. Aave, Kelp e outros participantes organizaram um processo de recuperação após o roubo criar perdas nos mercados de empréstimo. Como o crypto.news relatou anteriormente, a Kelp comprometeu 2.000 ETH para o esforço de recuperação dos rsETH como parte desse processo.

O caso cível agora avança para o processo judicial da Colúmbia Britânica. De acordo com as Regras de Processo Civil da Suprema Corte da província, um réu geralmente tem 21 dias para responder após a citação no Canadá, 35 dias após a citação nos EUA, ou 49 dias quando citado em outro lugar, a menos que o tribunal determine outro prazo. Pellegrino declarou publicamente que pretende contestar a ação em Vancouver.