KelpDAOがLayerZeroを292百万ドルのrsETH不正利用で提訴

2時間前
4分読む
1 ビュー

KelpDAOの訴訟概要

KelpDAOは、4月18日に116,500 rsETH(約2億9200万ドル相当)が流出した不正利用に関して、LayerZeroおよび共同創設者のBryan Pellegrinoをブリティッシュコロンビア州で提訴しました。KelpDAOは9月24日に、Kelpの法的実体であるEvercrest Technologies Inc.が、LayerZeroのインフラに関連する失敗を指摘するために訴訟を提起したと発表しました。

訴訟の背景と主張

Kelpの現在の利用規約では、Evercrest Technologies Inc.がKelpアプリケーションを提供する会社として特定されています。KelpDAOの公的アカウントによると、訴状はLayerZeroがその技術の弱点やリスクを開示せず、検証者によって使用されるセキュリティインフラへの攻撃者の侵入を防げなかったと主張しています。これらの主張については、まだ裁判所の判断は下されていません。

「本日、私たちは、今年初めにrsETHのLayerZeroブリッジの不正利用に関連する誤りを正すために、LayerZeroおよびその共同創設者Bryan Pellegrinoに対して訴訟を提起しました。」

LayerZeroの反論と技術的論争

Pellegrinoはこの訴訟に異議を唱え、「根拠のない主張」と呼び、自身とLayerZeroをバンクーバーで弁護すると述べました。現在の報道によれば、民事訴訟はLayerZeroとPellegrino個人の両方を名指ししています。KelpDAOの訴訟は、rsETHブリッジの構成に部分的に焦点を当てています。

LayerZeroは、4月の不正利用の前にその展開と構成を文書でレビューし承認したと述べており、Kelpが危険な単一検証者設定を作成したという主張と矛盾しています。LayerZeroは、Kelpが1-of-1の分散型検証者ネットワーク(DVN)を使用しており、偽のクロスチェーンメッセージを拒否できる別の検証者が存在しなかったと述べました。

攻撃の詳細と影響

LayerZeroの最終的な事件報告は、攻撃者がrsETHブリッジが資金を解放する前にLayerZero Labsが運営するインフラに侵入したことを確認しています。攻撃者は、LayerZeroの開発者を社会工学的に騙してセッション資格情報を取得し、その後、LayerZeroのRPCクラウド環境に入りました。

4月18日の攻撃中、侵害されたノードは偽のブロックチェーン情報を提供し、攻撃者は外部RPCプロバイダーに対してサービス拒否攻撃を開始しました。KelpのEthereumブリッジは、その後、対応するバーンがソースチェーンで発生していないにもかかわらず、116,500 rsETHを解放しました。

今後の展望と訴訟の進行

Kelpは回復作業が続く中でブリッジインフラの変更を開始しました。5月には、LayerZeroのOFTフレームワークからChainlink CCIPへのrsETHのクロスチェーントランスファーの移行を発表しました。民事訴訟は現在、ブリティッシュコロンビア州の裁判所プロセスに移行します。

この訴訟は、脆弱性を許可した条件に関するKelpとLayerZeroの間の責任に関するものであり、帰属はその民事論争を解決するものではありません。Kelpはそのプロセスの一環としてrsETH回復努力に2,000 ETHをコミットしました。