KelpDAO Nagsampa ng Kaso Laban sa LayerZero Dahil sa $292M rsETH Exploit

2 mga oras nakaraan
3 min na nabasa
1 view

Kaso ng KelpDAO laban sa LayerZero

Nagsampa ng kaso ang KelpDAO laban sa LayerZero at co-founder nitong si Bryan Pellegrino sa British Columbia kaugnay ng exploit noong Abril 18, kung saan nawala ang 116,500 rsETH na nagkakahalaga ng humigit-kumulang $292 milyon. Ayon sa KelpDAO noong Setyembre 24, ang Evercrest Technologies Inc., ang legal na entidad sa likod ng Kelp, ay nagsampa ng aksyon upang tugunan ang mga pagkukulang na konektado sa imprastruktura ng LayerZero. Sa kasalukuyan, ang mga termino ng Kelp ay nagtutukoy sa Evercrest Technologies Inc. bilang kumpanya na nagbibigay ng Kelp application.

“Ngayon, nagsampa kami ng kaso laban sa LayerZero at sa co-founder nito, si Bryan Pellegrino, upang ituwid ang mga pagkakamali na kaugnay ng exploit ng LayerZero bridge ng rsETH noong nakaraang taon,” pahayag ng KelpDAO.

Mga Akusasyon at Pagtanggi

Ayon sa pampublikong ulat ng KelpDAO, ang reklamo ay nag-aakusa na nabigo ang LayerZero na ipahayag ang mga kahinaan at panganib sa teknolohiya nito at nabigong pigilan ang mga umaatake mula sa pagpasok sa seguridad ng imprastruktura na ginamit ng verifier nito. Walang hukuman ang nagpasya sa mga akusasyong ito. Tinanggihan ni Pellegrino ang kaso, tinawag ang mga paratang na “walang batayan” at ipinahayag na ipagtatanggol niya ang kanyang sarili at ang LayerZero sa Vancouver.

Pagkakaiba sa Pagsasaayos ng rsETH Bridge

Ang kaso ng KelpDAO ay nakatuon sa bahagi sa pagsasaayos ng rsETH bridge. Sinasabi ng protocol na sinuri at inaprubahan ng LayerZero ang deployment at pagsasaayos nito sa pamamagitan ng nakasulat na dokumento bago ang exploit noong Abril, na sumasalungat sa huling argumento ng LayerZero na ang Kelp ay lumikha ng mapanganib na single-verifier setup. Nagbigay ang LayerZero ng ibang salin.

Sa pahayag nito tungkol sa insidente noong Abril, sinabi ng kumpanya na ginamit ng Kelp ang 1-of-1 Decentralized Verifier Network (DVN), na walang hiwalay na verifier na makakapagpawalang-bisa sa maling mensahe sa cross-chain. Sinabi ng LayerZero na dati na nitong inirekomenda ang pag-diversify ng verifier at inilarawan ang pagsasaayos bilang isang solong punto ng pagkabigo. Tumutol ang Kelp ilang araw pagkatapos ng pag-atake.

Pagpasok ng mga Umaatake

Ayon sa ulat ng crypto.news sa saklaw ng hidwaan sa default na pagsasaayos ng LayerZero, sinabi ng Kelp na ang bridge nito ay sumunod sa mga nakasulat na default ng LayerZero at umasa sa imprastrukturang pinapatakbo ng LayerZero. Pinanatili ng LayerZero na ang Kelp ay manu-manong lumipat sa 1-of-1 na pagsasaayos. Sinabi ni Pellegrino na orihinal na ginamit ng Kelp ang multi-DVN o DeadDVN defaults bago baguhin ang deployment ng rsETH.

Nagkakaroon ng hindi pagkakaunawaan ang mga partido sa pananagutan, ngunit kinumpirma ng huling ulat ng insidente ng LayerZero na nakapasok ang mga umaatake sa imprastruktura na pinapatakbo ng LayerZero Labs bago inilabas ng rsETH bridge ang mga pondo. Inilathala ng LayerZero ang detalyadong ulat nito noong Mayo, na nagsasabing nagsimula ang pagpasok noong Marso 6 nang isang umaatake ang nag-social engineer ng isang developer ng LayerZero at nakuha ang mga session credentials.

Mga Detalye ng Pag-atake

Sa panahon ng pag-atake noong Abril 18, ang mga compromised nodes ay nagbigay ng maling impormasyon sa blockchain habang ang mga umaatake ay naglunsad ng denial-of-service attack laban sa mga panlabas na provider ng RPC. Pagkatapos ay nilagdaan ng DVN ng LayerZero ang isang pekeng mensahe dahil ang magagamit na impormasyon nito ay nagpapahiwatig na ang mensahe ay wasto. Sa kalaunan, inilabas ng bridge ng Ethereum ng Kelp ang 116,500 rsETH kahit na walang katumbas na pagkasunog na naganap sa source chain.

Inilarawan ng Chainalysis ang kaganapan bilang isang pag-atake sa off-chain verification infrastructure, hindi isang kahinaan sa smart contract ng token contract ng rsETH ng Kelp. Ang pangalawang pagtatangkang kumuha ng isa pang 40,000 rsETH, na noon ay nagkakahalaga ng humigit-kumulang $95 milyon hanggang $100 milyon, ay pinahinto ng Kelp ang mga kontrata nito bago makapagpatupad ang pekeng packet.

Mga Hakbang ng LayerZero at Kelp

Ayon sa ulat ng crypto.news sa saklaw ng insidente ng LayerZero, tumugon ang LayerZero sa pamamagitan ng pagtatapos ng suporta para sa 1-of-1 DVN configurations at paglipat ng mga apektadong aplikasyon patungo sa multi-verifier setups. Sinabi ng kumpanya na ang na-update na modelo ng seguridad nito ay nangangailangan ng mas maraming independiyenteng landas ng beripikasyon.

Ang bagong isinampang aksyon ng KelpDAO ay nagiging pampublikong teknikal na hidwaan sa isang sibil na kaso sa korte. Sinabi ng Kelp na ginugol ng LayerZero at Pellegrino ang mga buwan na inilalagay ang pananagutan sa Kelp matapos ang imprastruktura na kontrolado ng LayerZero ay nakompromiso.

Pagbabago ng Imprastruktura at Pagsisikap sa Pagbawi

Nagsimula ang Kelp na baguhin ang imprastruktura ng kanyang bridge habang nagpapatuloy ang mga gawain sa pagbawi. Noong Mayo, inihayag nito ang isang migrasyon ng mga cross-chain transfer ng rsETH mula sa OFT framework ng LayerZero patungo sa Chainlink CCIP. Iniulat ng crypto.news na inilipat ng Kelp ang rsETH patungo sa Chainlink CCIP habang nagpapatuloy ang hindi pagkakaunawaan sa LayerZero.

Ang sibil na kaso ay ngayon ay lumilipat sa proseso ng korte ng British Columbia. Sa ilalim ng mga Panuntunan ng Sibil ng Korte Suprema ng lalawigan, ang isang nasasakdal ay karaniwang may 21 araw upang tumugon pagkatapos ng serbisyo sa Canada, 35 araw pagkatapos ng serbisyo sa U.S., o 49 araw kapag naihain sa ibang lugar, maliban kung nag-utos ang hukuman ng ibang takdang panahon. Publikong sinabi ni Pellegrino na balak niyang tutulan ang aksyon sa Vancouver.