KelpDAO подає до суду на LayerZero через експлойт rsETH на $292 млн

ETH
розкриття інформації про безпекукросчейн-містексплойт rsETHLayerZeroLawsuitKelpDAO
1 годину томуДжерело: crypto.news
KelpDAO подає до суду на LayerZero через експлойт rsETH на $292 млн

KelpDAO подала до суду Британської Колумбії на LayerZero та співзасновника Браяна Пеллегріно через експлойт 18 квітня, який вивів 116 500 rsETH вартістю приблизно 292 мільйони доларів.

Резюме

  • KelpDAO подала позов у Британській Колумбії проти LayerZero та генерального директора Браяна Пеллегріно через квітневий експлойт.
  • Квітнева атака вивела 116 500 rsETH вартістю приблизно 292 мільйони доларів з мостової інфраструктури LayerZero, яку використовувала KelpDAO.
  • KelpDAO стверджує, що LayerZero не розкрила технологічні ризики та не захистила інфраструктуру, яку згодом скомпрометували зловмисники.
  • LayerZero заявляє, що конфігурація верифікатора KelpDAO «один з одного» створила єдину точку відмови, що уможливила підроблені міжланцюгові повідомлення.
  • Пеллегріно назвав позов безпідставним і заявив, що захищатиме себе та LayerZero у Ванкувері.

KelpDAO повідомила 24 вересня, що Evercrest Technologies Inc., юридична особа, що стоїть за Kelp, подала позов, щоб розглянути те, що вона описує як недоліки, пов’язані з інфраструктурою LayerZero. Поточні умови Kelp визначають Evercrest Technologies Inc. як компанію, що надає додаток Kelp.

Згідно з публічним акаунтом KelpDAO, у позовній заяві стверджується, що LayerZero не розкрила слабкі місця та ризики у своїй технології і не завадила зловмисникам проникнути в інфраструктуру безпеки, яку використовує її верифікатор. Жоден суд не виносив рішення щодо цих тверджень.

Пеллегріно оспорює цю справу. Він назвав ці твердження «безпідставними» і заявив, що захищатиме себе та LayerZero у Ванкувері. Поточні повідомлення підтверджують, що цивільний позов називає як LayerZero, так і Пеллегріно особисто.

KelpDAO заявляє, що LayerZero схвалила налаштування її мосту

Справа KelpDAO частково зосереджена на конфігурації мосту rsETH. Протокол стверджує, що LayerZero переглянула та схвалила його розгортання й конфігурацію в письмовій формі до квітневого експлойту, що суперечить пізнішому аргументу LayerZero про те, що Kelp створила небезпечну конфігурацію з єдиним верифікатором.

LayerZero надала іншу версію. У своїй заяві про квітневий інцидент компанія заявила, що Kelp використовувала децентралізовану мережу верифікаторів (DVN) з конфігурацією 1 з 1, не залишивши окремого верифікатора, здатного відхилити фальшиве міжланцюгове повідомлення. LayerZero заявила, що раніше рекомендувала диверсифікацію верифікаторів і описала цю конфігурацію як єдину точку відмови.

Kelp заперечила через кілька днів після атаки. Як повідомляв crypto.news у своєму матеріалі про суперечку щодо стандартної конфігурації LayerZero, Kelp заявила, що її міст дотримувався задокументованих стандартних налаштувань LayerZero і покладався на інфраструктуру, якою керує LayerZero. LayerZero наполягала, що Kelp вручну перейшла до конфігурації 1 з 1.

Пеллегріно пізніше заявив, що Kelp спочатку використовувала стандартні налаштування multi-DVN або DeadDVN, перш ніж змінити розгортання rsETH. Kelp оспорила опис LayerZero щодо цих обговорень і тепер заявляє, що її позов спиратиметься на письмові записи, які показують, що LayerZero переглянула це налаштування.

Власна інфраструктура LayerZero була скомпрометована

Сторони не погоджуються щодо відповідальності, але остаточний звіт LayerZero про інцидент підтверджує, що зловмисники проникли в інфраструктуру, якою керує LayerZero Labs, перш ніж міст rsETH вивільнив кошти.

LayerZero опублікувала свій детальний звіт у травні, заявивши, що вторгнення почалося 6 березня, коли зловмисник за допомогою соціальної інженерії отримав сесійні облікові дані розробника LayerZero. Потім зловмисник увійшов до хмарного середовища RPC LayerZero і змінив внутрішні RPC-вузли, які використовує DVN LayerZero Labs.

Під час атаки 18 квітня скомпрометовані вузли надавали хибну інформацію про блокчейн, тоді як зловмисники здійснили атаку типу «відмова в обслуговуванні» проти зовнішніх постачальників RPC. Потім DVN LayerZero підписав підроблене повідомлення, оскільки наявна в нього інформація вказувала на те, що повідомлення є дійсним.

Міст Kelp в Ethereum згодом вивільнив 116 500 rsETH, хоча відповідного спалювання в ланцюжку-джерелі не відбулося. Chainalysis описала цю подію як атаку на позаланцюгову інфраструктуру верифікації, а не як уразливість смарт-контракту в контракті токена rsETH від Kelp.

Друга спроба мала на меті отримати ще 40 000 rsETH, які тоді коштували приблизно від 95 до 100 мільйонів доларів, але Kelp призупинив свої контракти до того, як підроблений пакет міг бути виконаний. Пауза сталася приблизно через 46 хвилин після успішного виведення коштів.

Як повідомляло crypto.news у своєму висвітленні звіту про інцидент LayerZero, LayerZero у відповідь припинила підтримку конфігурацій DVN 1-з-1 і перевела постраждалі застосунки на налаштування з кількома верифікаторами. Компанія заявила, що її оновлена модель безпеки вимагає більше незалежних шляхів верифікації.

Позов слідує за місяцями взаємних звинувачень

Нещодавно поданий позов KelpDAO перетворює публічний технічний спір на цивільну судову справу. Kelp стверджує, що LayerZero і Pellegrino протягом місяців покладали відповідальність на Kelp після того, як інфраструктура, контрольована LayerZero, була скомпрометована.

LayerZero наполягає на тому, що зловмисник не зміг би викрасти rsETH, якби Kelp вимагав кількох незалежних DVN. У своєму травневому звіті компанія заявила, що посилена конфігурація, яка вимагає згоди окремих верифікаторів, запобігла б авторизації підробленого повідомлення одним скомпрометованим верифікатором.

Дослідники з безпеки задокументували обидві частини збою. Blockaid виявила, що єдиний DVN LayerZero автентифікував хибне крос-ланцюгове повідомлення, і що відсутність другого верифікатора дозволила йому досягти адаптера Kelp в Ethereum.

Chainalysis дійшла подібного технічного висновку, зосередившись на скомпрометованій інфраструктурі. Її розслідування виявило, що зловмисники маніпулювали вузлами RPC, якими керує LayerZero і які живлять DVN, і змусили верифікатор покладатися на ці вузли, порушивши роботу зовнішніх постачальників.

LayerZero і кілька дослідників приписали атаку пов'язаному з Північною Кореєю TraderTraitor, який асоціюється з групою Lazarus. У своєму фінальному звіті LayerZero заявила, що Mandiant, CrowdStrike і незалежні дослідники дійшли такого висновку щодо атрибуції.

Як повідомляло crypto.news у своєму висвітленні атрибуції Lazarus, цей висновок походить із розслідування LayerZero та пов'язаної з ним роботи з безпеки. Позов стосується відповідальності між Kelp і LayerZero за умови, що уможливили експлойт; атрибуція не вирішує цей цивільний спір.

Kelp перемістив rsETH подалі від LayerZero

Kelp почав змінювати свою мостову інфраструктуру, поки тривала робота з відновлення. У травні він оголосив про міграцію крос-ланцюгових переказів rsETH з фреймворку OFT від LayerZero на Chainlink CCIP.

Crypto.news повідомляло, що Kelp перемістив rsETH у напрямку Chainlink CCIP, оскільки незгода з LayerZero продовжувалася. Pellegrino оспорив виклад Kelp щодо початкової конфігурації мосту під час цього процесу міграції.

До 25 травня Kelp заявив, що переказав останній транш у розмірі 20 373,72 rsETH, необхідний для його плану операційного відновлення. Карбування, погашення та винагороди відновилися, а мостові послуги знову відкрилися після того, як попередні перекази активів відновили забезпечення постраждалої структури.

Відновлення залучило інші платформи DeFi, оскільки зловмисник використав викрадені rsETH як заставу. Aave, Kelp та інші учасники організували процес відновлення після того, як крадіжка спричинила збитки на ринках кредитування. Як раніше повідомляло crypto.news, Kelp виділив 2 000 ETH на зусилля з відновлення rsETH у рамках цього процесу.

Тепер цивільна справа переходить до судового процесу Британської Колумбії. Згідно з Цивільними процесуальними правилами Верховного суду провінції, відповідач зазвичай має 21 день для відповіді після вручення в Канаді, 35 днів після вручення в США або 49 днів, якщо вручення відбулося в іншому місці, якщо суд не встановить інший строк. Pellegrino публічно заявив, що має намір оспорити позов у Ванкувері.