KelpDAO 就 2.92 亿美元 rsETH 漏洞起诉 LayerZero

ETH
安全披露跨链桥rsETH 漏洞LayerZero诉讼KelpDAO
1 小时前来源: crypto.news
KelpDAO 就 2.92 亿美元 rsETH 漏洞起诉 LayerZero

KelpDAO 已在不列颠哥伦比亚省起诉 LayerZero 及其联合创始人 Bryan Pellegrino,事由是 4 月 18 日的漏洞利用事件,该事件导致 116,500 枚 rsETH 被盗,价值约 2.92 亿美元。

摘要

  • KelpDAO 就 4 月的漏洞利用事件在不列颠哥伦比亚省对 LayerZero 及其首席执行官 Bryan Pellegrino 提起诉讼。
  • 4 月的攻击从 KelpDAO 的 LayerZero 桥接基础设施中盗走了 116,500 枚 rsETH,价值约 2.92 亿美元。
  • KelpDAO 指控 LayerZero 未能披露技术风险,也未能保护其后被攻击者攻破的基础设施。
  • LayerZero 表示,KelpDAO 的一对一验证者配置造成了单点故障,使伪造的跨链消息得以通过。
  • Pellegrino 称该诉讼毫无根据,并表示他将在温哥华为自己和 LayerZero 辩护。

KelpDAO 于 9 月 24 日表示,Kelp 背后的法律实体 Evercrest Technologies Inc. 提起了该诉讼,以解决其所称的与 LayerZero 基础设施相关的失误。Kelp 目前的条款将 Evercrest Technologies Inc. 列为提供 Kelp 应用的公司。

根据 KelpDAO 的公开说明,起诉书指控 LayerZero 未能披露其技术中的弱点和风险,也未能阻止攻击者侵入其验证者所使用的安全基础设施。目前尚无法院对这些指控作出裁决。

Pellegrino 对该案提出异议。他称这些主张“毫无根据”,并表示他将在温哥华为自己和 LayerZero 辩护。目前的报道证实,该民事诉讼同时将 LayerZero 和 Pellegrino 个人列为被告。

KelpDAO 称 LayerZero 批准了其桥接设置

KelpDAO 的案件部分聚焦于 rsETH 桥接的配置。该协议称,LayerZero 在 4 月漏洞利用事件之前已以书面形式审查并批准了其部署和配置,这与 LayerZero 后来所称 Kelp 创建了危险的单一验证者设置的说法相矛盾。

LayerZero 给出了不同的说法。在其 4 月事件声明中,该公司表示 Kelp 使用了一对一去中心化验证者网络(DVN),导致没有单独的验证者能够拒绝虚假的跨链消息。LayerZero 表示,其此前曾建议验证者多样化,并将该配置描述为单点故障。

Kelp 在攻击发生数日后予以反驳。正如 crypto.news 在关于 LayerZero 默认配置争议的报道中所指出的,Kelp 表示其桥接遵循了 LayerZero 的文档化默认设置,并依赖 LayerZero 运营的基础设施。LayerZero 坚持认为 Kelp 是手动改为一对一配置的。

Pellegrino 后来表示,Kelp 最初使用的是多 DVN 或 DeadDVN 默认设置,之后才更改了 rsETH 部署。Kelp 对 LayerZero 关于这些讨论的描述提出异议,并表示其诉讼将依据显示 LayerZero 审查了该设置的书面记录。

LayerZero 自身的基础设施遭到入侵

双方对责任存在分歧,但 LayerZero 的最终事件报告证实,在 rsETH 桥接释放资金之前,攻击者已侵入 LayerZero Labs 运营的基础设施。

LayerZero 于 5 月发布了详细报告,称入侵始于 3 月 6 日,当时一名攻击者对 LayerZero 的一名开发者实施了社会工程攻击,并获取了会话凭证。随后,攻击者进入了 LayerZero 的 RPC 云环境,并篡改了 LayerZero Labs DVN 所使用的内部 RPC 节点。

在4月18日的攻击中,被攻陷的节点提供了虚假的区块链信息,同时攻击者对外部RPC提供商发起了拒绝服务攻击。LayerZero的DVN随后签署了一条伪造消息,因为其可获得的信息表明该消息是有效的。

Kelp的以太坊桥随后释放了116,500枚rsETH,尽管源链上并未发生相应的销毁。Chainalysis将此事件描述为对链下验证基础设施的攻击,而非Kelp的rsETH代币合约中的智能合约漏洞。

第二次尝试试图再获取40,000枚rsETH,当时价值约9,500万至1亿美元,但Kelp在伪造数据包执行之前已暂停了其合约。暂停发生在成功盗取后约46分钟。

正如crypto.news在其LayerZero事件报告报道中所报道的,LayerZero的回应是终止对1-of-1 DVN配置的支持,并将受影响的应用程序转向多验证者设置。该公司表示,其更新后的安全模型需要更多独立的验证路径。

诉讼紧随数月相互指责之后

KelpDAO新提起的诉讼将一场公开的技术争议转变为民事法庭案件。Kelp表示,在LayerZero控制的基础设施被攻陷后,LayerZero和Pellegrino花了数月时间将责任推给Kelp。

LayerZero一直坚持认为,如果Kelp要求多个独立的DVN,攻击者就不可能盗取rsETH。其5月份的报告称,要求不同验证者达成一致的强化配置本可以阻止一个被攻陷的验证者授权伪造消息。

安全研究人员记录了此次故障的两个方面。Blockaid发现,LayerZero唯一的DVN认证了虚假的跨链消息,而缺少第二个验证者使其得以到达Kelp的以太坊适配器。

Chainalysis在关注被攻陷基础设施的同时得出了类似的技术结论。其调查发现,攻击者操纵了为DVN提供数据的LayerZero运营的RPC节点,并通过破坏外部提供商迫使验证者依赖这些节点。

LayerZero和多名研究人员将此次攻击归因于与Lazarus Group有关的朝鲜关联组织TraderTraitor。LayerZero的最终报告称,Mandiant、CrowdStrike和独立研究人员得出了这一归因。

正如crypto.news在其关于Lazarus归因的报道中所报道的,这一发现来自LayerZero的调查及相关安全工作。该诉讼涉及Kelp与LayerZero之间对导致此次漏洞利用条件的责任划分;该归因并不能解决这一民事纠纷。

Kelp已将rsETH从LayerZero转移

在恢复工作继续进行的同时,Kelp开始更换其桥接基础设施。5月份,它宣布将rsETH跨链转账从LayerZero的OFT框架迁移至Chainlink CCIP。

Crypto.news报道称,随着与LayerZero的争议持续,Kelp将rsETH转向Chainlink CCIP。Pellegrino在该迁移过程中对Kelp关于原始桥接配置的说法提出了异议。

截至5月25日,Kelp表示其已转移运营恢复计划所需的最后一批20,373.72枚rsETH。铸造、赎回和奖励已恢复,而桥接服务在早前的资产转移恢复了受影响结构的支撑后重新开放。

此次恢复涉及其他DeFi平台,因为攻击者曾将盗取的rsETH用作抵押品。在盗窃导致借贷市场出现损失后,Aave、Kelp和其他参与方组织了一个恢复流程。正如crypto.news此前报道的,Kelp承诺投入2,000枚ETH用于rsETH恢复工作,作为该流程的一部分。

该民事案件现已进入不列颠哥伦比亚省的法院程序。根据该省的《最高法院民事诉讼规则》,被告在加拿大送达后通常有21天时间作出回应,在美国送达后有35天,在其他地方送达后有49天,除非法院另有命令规定其他期限。Pellegrino已公开表示他打算在温哥华对该诉讼提出抗辩。