KelpDAO jogi lépéseket indított a LayerZero ellen az rsETH kihasználása miatt
A KelpDAO jogi lépéseket indított a LayerZero cross-chain protokoll ellen, azt állítva, hogy a LayerZero infrastruktúrájának biztonsági rései hozzájárultak az rsETH hídjának 292 millió dolláros kihasználásához az év elején. A KelpDAO beperli a LayerZerót, azt állítva, hogy ezek a sebezhetőségek jelentős pénzügyi veszteséghez vezettek.
A per, amelyben a LayerZero társalapítója és vezérigazgatója, Bryan Pellegrino is szerepel, az április 18-i incidens után indult, amelyben a KelpDAO azt állítja, hogy a LayerZero nem hozta nyilvánosságra a technológiai kockázatokat, és nem akadályozta meg a támadókat rendszereinek kompromittálásában.
Állítások és viták
A KelpDAO továbbá azt állította, hogy a LayerZero korábban írásban felülvizsgálta és jóváhagyta a telepítését és konfigurációját a kihasználás előtt. A KelpDAO hangsúlyozta elkötelezettségét a felhasználói eszközök biztonsága iránt, és azt a szándékát, hogy a LayerZerót és Pellegrinót felelősségre vonja a KelpDAO-nak és a szélesebb DeFi ökoszisztémának okozott károkért.
Pellegrino alaptalannak minősítette az állításokat, és jelezte, hogy meg kívánja védeni az ügyet Vancouverben. Ez a jogi lépés felerősíti a hónapok óta tartó nézeteltérést a veszteség okával kapcsolatban, különösen azzal kapcsolatban, hogy az a LayerZero infrastruktúrájának kompromittálásából, a KelpDAO hídkonfigurációjából vagy mindkettő kombinációjából eredt-e.
A kihasználás technikai részletei
Az április 18-i támadás során 116 500 rsETH-t loptak el, amely akkor körülbelül 292 millió dollárt ért, a Kelp LayerZero-alapú hídjáról. A LayerZero incidensjelentése szerint a támadók kompromittálták a belső csomópontjait, ami miatt az ellenőrzője jóváhagyott egy hamis cross-chain üzenetet.
A LayerZero azt állította, hogy a veszteség azért volt lehetséges, mert a Kelp hídja egyetlen LayerZero decentralizált ellenőrző hálózatra (DVN) támaszkodott, mint egyetlen ellenőrzési útvonalra. Egy második független ellenőrző hiányában a híd felszabadította az rsETH-t, miután a LayerZero ellenőrzője jóváhagyta a csalárd üzenetet. A LayerZero kijelentette, hogy több DVN használatát javasolta, és ezt követően felhagyott azzal, hogy az alkalmazások egyetlen szükséges ellenőrzőjeként működjön.
A KelpDAO vitatta a LayerZero felelősségről szóló beszámolóját, májusban azt állítva, hogy a DVN konfigurációját megvitatták a LayerZeróval, és biztonságosnak ítélték. A KelpDAO azzal vádolta a LayerZerót, hogy nem figyelmeztette megfelelően a potenciális kockázatokra. Ezen eseményeket követően a KelpDAO bejelentette, hogy az rsETH hidat a Chainlink Cross-Chain Interoperability Protocoljára migrálja.