KelpDAO подал иск против LayerZero и соучредителя Брайана Пеллегрино в Британской Колумбии в связи с эксплойтом 18 апреля, в результате которого было выведено 116 500 rsETH на сумму около 292 миллионов долларов.
Краткое содержание
- KelpDAO подал иск в Британской Колумбии против LayerZero и генерального директора Брайана Пеллегрино в связи с апрельским эксплойтом.
- Апрельская атака вывела 116 500 rsETH на сумму около 292 миллионов долларов из инфраструктуры моста LayerZero компании KelpDAO.
- KelpDAO утверждает, что LayerZero не раскрыла технологические риски и не обеспечила защиту инфраструктуры, которая позже была скомпрометирована злоумышленниками.
- LayerZero заявляет, что конфигурация верификатора KelpDAO «один из одного» создала единую точку отказа, позволившую подделывать кросс-чейн сообщения.
- Пеллегрино назвал иск необоснованным и заявил, что будет защищать себя и LayerZero в Ванкувере.
KelpDAO сообщил 24 сентября, что Evercrest Technologies Inc., юридическое лицо, стоящее за Kelp, подало иск, чтобы урегулировать то, что описывается как сбои, связанные с инфраструктурой LayerZero. Текущие условия Kelp указывают Evercrest Technologies Inc. как компанию, предоставляющую приложение Kelp.
Согласно публичному аккаунту KelpDAO, в исковом заявлении утверждается, что LayerZero не раскрыла слабые места и риски своей технологии и не смогла остановить злоумышленников от проникновения в инфраструктуру безопасности, используемую её верификатором. Ни один суд не вынес решения по этим утверждениям.
Пеллегрино оспаривает это дело. Он назвал утверждения «необоснованными» и заявил, что будет защищать себя и LayerZero в Ванкувере. Текущие сообщения подтверждают, что гражданский иск называет как LayerZero, так и Пеллегрино лично.
KelpDAO заявляет, что LayerZero одобрила настройку её моста
Дело KelpDAO частично сосредоточено на конфигурации моста rsETH. Протокол утверждает, что LayerZero проверила и одобрила его развертывание и конфигурацию в письменной форме до апрельского эксплойта, что противоречит более позднему аргументу LayerZero о том, что Kelp создала опасную конфигурацию с одним верификатором.
LayerZero представила иную версию. В своём заявлении об инциденте в апреле компания заявила, что Kelp использовала децентрализованную сеть верификаторов (DVN) с конфигурацией 1-из-1, не оставив отдельного верификатора, способного отклонить ложное кросс-чейн сообщение. LayerZero заявила, что ранее рекомендовала диверсификацию верификаторов и описала конфигурацию как единую точку отказа.
Kelp возразила через несколько дней после атаки. Как сообщал crypto.news в своём материале о споре вокруг конфигурации LayerZero по умолчанию, Kelp заявила, что её мост следовал документированным настройкам LayerZero по умолчанию и полагался на инфраструктуру, управляемую LayerZero. LayerZero настаивала, что Kelp вручную перешла к конфигурации 1-из-1.
Позже Пеллегрино заявил, что Kelp изначально использовала настройки multi-DVN или DeadDVN по умолчанию, прежде чем изменить развертывание rsETH. Kelp оспорила описание LayerZero этих обсуждений и теперь заявляет, что её иск будет опираться на письменные записи, показывающие, что LayerZero проверяла настройку.
Собственная инфраструктура LayerZero была скомпрометирована
Стороны расходятся во мнениях относительно ответственности, но окончательный отчёт LayerZero об инциденте подтверждает, что злоумышленники проникли в инфраструктуру, управляемую LayerZero Labs, прежде чем мост rsETH высвободил средства.
LayerZero опубликовала свой подробный отчёт в мае, заявив, что вторжение началось 6 марта, когда злоумышленник с помощью социальной инженерии получил учётные данные сессии разработчика LayerZero. Затем злоумышленник вошёл в облачную среду RPC LayerZero и изменил внутренние узлы RPC, используемые DVN LayerZero Labs.
Во время атаки 18 апреля скомпрометированные узлы передавали ложную информацию о блокчейне, в то время как злоумышленники запустили атаку типа «отказ в обслуживании» против внешних поставщиков RPC. Затем DVN LayerZero подписал поддельное сообщение, поскольку доступная ему информация указывала на то, что сообщение является действительным.
Впоследствии Ethereum-мост Kelp выпустил 116 500 rsETH, хотя соответствующего сжигания в исходной цепочке не произошло. Chainalysis охарактеризовала это событие как атаку на внесетевую инфраструктуру верификации, а не как уязвимость смарт-контракта в контракте токена rsETH от Kelp.
Вторая попытка была направлена на получение ещё 40 000 rsETH, которые тогда стоили примерно от 95 до 100 миллионов долларов, но Kelp приостановил свои контракты до того, как поддельный пакет мог быть исполнен. Пауза произошла примерно через 46 минут после успешного вывода средств.
Как сообщал crypto.news в своём освещении отчёта об инциденте с LayerZero, LayerZero в ответ прекратила поддержку конфигураций DVN 1-из-1 и перевела затронутые приложения на схемы с несколькими верификаторами. Компания заявила, что её обновлённая модель безопасности требует большего числа независимых путей верификации.
Иск последовал за месяцами взаимных обвинений
Недавно поданный иск KelpDAO превращает публичный технический спор в гражданское судебное дело. Kelp утверждает, что LayerZero и Pellegrino в течение нескольких месяцев возлагали ответственность на Kelp после того, как контролируемая LayerZero инфраструктура была скомпрометирована.
LayerZero настаивала на том, что злоумышленник не смог бы украсть rsETH, если бы Kelp требовал несколько независимых DVN. В своём майском отчёте компания заявила, что усиленная конфигурация, требующая согласия отдельных верификаторов, не позволила бы одному скомпрометированному верификатору авторизовать поддельное сообщение.
Исследователи безопасности задокументировали обе части сбоя. Blockaid обнаружила, что единственный DVN LayerZero аутентифицировал ложное кросс-чейн сообщение, и что отсутствие второго верификатора позволило ему достичь Ethereum-адаптера Kelp.
Chainalysis пришла к аналогичному техническому выводу, сосредоточившись на скомпрометированной инфраструктуре. Её расследование показало, что злоумышленники манипулировали управляемыми LayerZero узлами RPC, питающими DVN, и заставили верификатор полагаться на эти узлы, нарушив работу внешних поставщиков.
LayerZero и несколько исследователей приписали атаку связанной с Северной Кореей группировке TraderTraitor, ассоциируемой с Lazarus Group. В своём окончательном отчёте LayerZero заявила, что Mandiant, CrowdStrike и независимые исследователи пришли к такому же выводу об атрибуции.
Как сообщал crypto.news в своём материале об атрибуции Lazarus, этот вывод был сделан по результатам расследования LayerZero и связанной с ним работы по безопасности. Иск касается ответственности между Kelp и LayerZero за условия, позволившие эксплойт; атрибуция не разрешает этот гражданский спор.
Kelp перевела rsETH подальше от LayerZero
Kelp начала менять свою мостовую инфраструктуру, пока продолжалась работа по восстановлению. В мае она объявила о миграции кросс-чейн переводов rsETH с фреймворка OFT от LayerZero на Chainlink CCIP.
Crypto.news сообщал, что Kelp перевела rsETH на Chainlink CCIP, пока разногласия с LayerZero продолжались. Pellegrino оспаривал версию Kelp об исходной конфигурации моста в ходе этого процесса миграции.
К 25 мая Kelp заявила, что перевела последний транш в размере 20 373,72 rsETH, необходимый для её плана операционного восстановления. Выпуск, погашение и вознаграждения возобновились, а мостовые сервисы вновь открылись после того, как более ранние переводы активов восстановили обеспечение затронутой структуры.
Восстановление затронуло другие DeFi-платформы, поскольку злоумышленник использовал украденные rsETH в качестве залога. Aave, Kelp и другие участники организовали процесс восстановления после того, как кража привела к потерям на кредитных рынках. Как ранее сообщал crypto.news, Kelp выделила 2 000 ETH на усилия по восстановлению rsETH в рамках этого процесса.
Теперь гражданское дело переходит в судебный процесс в Британской Колумбии. Согласно Гражданским правилам Верховного суда провинции, ответчик обычно имеет 21 день для ответа после вручения в Канаде, 35 дней после вручения в США или 49 дней при вручении в другом месте, если суд не установит иной срок. Pellegrino публично заявил, что намерен оспаривать иск в Ванкувере.






