KelpDAO起诉LayerZero,索赔2.92亿美元因rsETH漏洞

4 小时前
閱讀 6 分鐘
3 視圖

KelpDAO对LayerZero提起诉讼

KelpDAO已在不列颠哥伦比亚省对LayerZero及其联合创始人Bryan Pellegrino提起诉讼,原因是4月18日的漏洞事件导致116,500个rsETH被盗,价值约2.92亿美元。KelpDAO于9月24日表示,Kelp背后的法律实体Evercrest Technologies Inc.已提起诉讼,旨在解决其所称的与LayerZero基础设施相关的失误。Kelp目前的条款将Evercrest Technologies Inc.确定为提供Kelp应用程序的公司。

“今天我们对LayerZero及其联合创始人Bryan Pellegrino提起诉讼,以纠正与今年早些时候rsETH的LayerZero桥接漏洞相关的错误。”

KelpDAO在声明中表示,根据其公开账户,诉状指控LayerZero未能披露其技术中的弱点和风险,并未能阻止攻击者渗透其验证者使用的安全基础设施。目前尚未有法院对这些指控作出裁决。

Pellegrino的回应

Pellegrino对该案件表示异议,称这些指控“毫无根据”,并表示他将会在温哥华为自己和LayerZero辩护。当前的报道确认,民事诉讼同时指控LayerZero和Pellegrino个人。

KelpDAO的案件部分集中在rsETH桥接的配置上。该协议表示,LayerZero在4月漏洞发生之前已书面审核并批准了其部署和配置,这与LayerZero后来的论点相矛盾,后者声称Kelp创建了一个危险的单验证者设置。

LayerZero的立场

LayerZero对此事的描述有所不同。在其4月事件声明中,该公司表示Kelp使用了1-of-1去中心化验证者网络(DVN),没有其他独立验证者能够拒绝虚假的跨链消息。LayerZero表示,它之前曾建议进行验证者多样化,并将该配置描述为单点故障。

在攻击发生几天后,Kelp进行了反击。正如crypto.news在对LayerZero默认配置争议的报道中所述,Kelp表示其桥接遵循了LayerZero的文档默认设置,并依赖于LayerZero运营的基础设施。LayerZero则坚持认为Kelp手动切换到了1-of-1配置。

攻击的详细情况

Pellegrino后来表示,Kelp最初使用的是多DVN或DeadDVN默认设置,然后才更改了rsETH的部署。Kelp对LayerZero对讨论的描述提出了异议,并表示其诉讼将依赖于书面记录,证明LayerZero审核了该设置。

双方在责任问题上存在分歧,但LayerZero的最终事件报告确认,攻击者渗透了LayerZero Labs运营的基础设施,随后rsETH桥接释放了资金。

LayerZero在5月发布了详细报告,称入侵始于3月6日,当时攻击者通过社交工程手段获取了一名LayerZero开发者的会话凭证。攻击者随后进入LayerZero的RPC云环境,并更改了LayerZero Labs DVN使用的内部RPC节点。在4月18日的攻击中,受损节点提供了虚假的区块链信息,同时攻击者对外部RPC提供者发起了拒绝服务攻击。LayerZero的DVN随后签署了一条伪造消息,因为其可用信息表明该消息是有效的。

后续反应与恢复

Kelp的以太坊桥接随后释放了116,500个rsETH,尽管在源链上并未发生相应的销毁。Chainalysis将此事件描述为对链下验证基础设施的攻击,而不是Kelp的rsETH代币合约中的智能合约漏洞。

第二次攻击试图获取另外40,000个rsETH,当时价值约9500万至1亿美元,但Kelp在伪造数据包执行之前已暂停其合约。暂停发生在成功盗取后大约46分钟。

正如crypto.news在其LayerZero事件报告的报道中提到的,LayerZero通过结束对1-of-1 DVN配置的支持,并将受影响的应用程序转向多验证者设置来做出回应。该公司表示,其更新的安全模型要求更多独立的验证路径。

法律程序与未来展望

KelpDAO新提起的诉讼将一场公开的技术争议转变为民事法庭案件。Kelp表示,LayerZero和Pellegrino在LayerZero控制的基础设施被攻破后,花费数月时间将责任推给Kelp。

LayerZero坚持认为,如果Kelp要求多个独立的DVN,攻击者就无法盗取rsETH。其5月报告称,要求独立验证者达成一致的强化配置将阻止一个受损的验证者授权伪造消息。

安全研究人员记录了失败的两个方面。Blockaid发现LayerZero的唯一DVN认证了虚假的跨链消息,而缺乏第二个验证者使其能够到达Kelp的以太坊适配器。Chainalysis在关注受损基础设施时得出了类似的技术发现。其调查发现,攻击者操纵了LayerZero运营的RPC节点,迫使验证者依赖这些节点,并干扰了外部提供者。

LayerZero和几位研究人员将此次攻击归因于与朝鲜有关的TraderTraitor,该组织与Lazarus集团有关。LayerZero的最终报告称,Mandiant、CrowdStrike和独立研究人员达成了这一归因。

正如crypto.news在其对Lazarus归因的报道中提到的,这一发现来自LayerZero的调查和相关的安全工作。诉讼涉及Kelp和LayerZero之间的责任问题,导致了此次漏洞的条件;而归因并未解决这一民事争议。

Kelp在恢复工作继续进行的同时开始更改其桥接基础设施。5月,它宣布将rsETH跨链转移从LayerZero的OFT框架迁移到Chainlink CCIP。

Crypto.news报道,Kelp在与LayerZero的争议持续期间,将rsETH转向Chainlink CCIP。Pellegrino在迁移过程中对Kelp的原始桥接配置提出了异议。

到5月25日,Kelp表示已转移了其运营恢复计划所需的最后20,373.72个rsETH批次。铸造、赎回和奖励已恢复,而桥接服务在早期资产转移恢复了受影响结构的支持后重新开放。

此次恢复涉及其他DeFi平台,因为攻击者使用被盗的rsETH作为抵押品。Aave、Kelp和其他参与者在盗窃造成借贷市场损失后组织了恢复过程。正如crypto.news之前报道的,Kelp在该过程中承诺提供2,000个ETH用于rsETH的恢复工作。

该民事案件现已进入不列颠哥伦比亚省的法院程序。根据该省的最高法院民事规则,被告通常在加拿大服务后有21天的时间回应,在美国服务后有35天,或在其他地方服务后有49天,除非法院另行规定截止日期。Pellegrino已公开表示,他打算在温哥华对该诉讼进行抗辩。