ニュース暗号資産KelpDAO、2億9,200万ドルのrsETHエクスプロイトをめぐりLayerZeroに対しブリティッシュコロンビア州で民事訴訟を提起

KelpDAO、2億9,200万ドルのrsETHエクスプロイトをめぐりLayerZeroに対しブリティッシュコロンビア州で民事訴訟を提起

著者: Crypto Adventure·

重要ポイント

  • •KelpDAOの運営主体であるEvercrest Technologiesは、4月18日のrsETHブリッジエクスプロイトにより約2億9,200万ドルの損失が発生した問題で、LayerZeroと共同創業者Bryan Pellegrinoをブリティッシュコロンビア州で提訴しました。
  • •Kelpの訴えは、LayerZeroが技術リスクの開示を怠り、クロスチェーン検証インフラの侵害を許し、Kelpのブリッジデプロイを書面で承認していたと主張していますが、これらの主張はまだ裁判で審理されていません。
  • •LayerZeroの最終報告書は、3月6日に開発者へのソーシャルエンジニアリング攻撃から侵入が始まったとし、その後侵害された内部RPCノードが、ソースチェーンのバーンなしに116,500 rsETHを放出させる偽造メッセージを可能にしたとしています。
  • •LayerZeroはKelpの1-of-1 DVN構成が決定的な単一障害点だったと主張し、複数の独立した検証者を推奨していたと説明しており、Pellegrino氏は本訴訟を根拠がないとしています。
  • •セキュリティ企業のMandiantとCrowdStrikeは侵入を北朝鮮関連のTraderTraitorグループによるものと特定しており、Kelpはその後rsETHをChainlinkのクロスチェーン相互運用性プロトコルへ移行しました。
KelpDAO、2億9,200万ドルのrsETHエクスプロイトをめぐりLayerZeroに対しブリティッシュコロンビア州で民事訴訟を提起

KelpDAOの運営主体であるEvercrest Technologiesは、4月18日のrsETHブリッジエクスプロイトにより約2億9,200万ドルの損失が発生した問題で、LayerZeroおよび共同創業者のBryan Pellegrinoをブリティッシュコロンビア州で提訴しました。この提訴はX上の投稿で発表されました。

Kelpは、被告らがLayerZeroの技術リスクを十分に開示せず、クロスチェーントランザクションの検証に用いられるインフラを攻撃者に侵害されるのを防げなかったと主張しています。さらに訴状では、攻撃前にLayerZeroがKelpのブリッジのデプロイおよび構成を書面で確認・承認していたと主張しています。これらの主張はまだ裁判で審理されていません。

今回の法的措置は、イーサリアムのブリッジコントラクトからソースチェーン上で対応するバーンなしに116,500 rsETHが放出されたエクスプロイトをめぐる数か月にわたる対立を受けたものです。ブリッジの仕組みでは、このバーンが発行元チェーン上の対価を破棄することで放出されたトークンと1対1で相殺します。バーンがなかったため、イーサリアム上で放出されたrsETHには相殺すべき裏付けが存在しなかったことになります。

rsETH放出前にLayerZeroインフラが侵害されていた

LayerZeroの最終インシデント報告書)によると、侵入は3月6日にさかのぼり、攻撃者がLayerZeroの開発者をソーシャルエンジニアリングしてセッション資格情報を入手していました。攻撃者はその後LayerZeroのクラウド環境に侵入し、LayerZero Labsの分散型検証ネットワーク(DVN)が使用する内部RPCノードを改変しました。DVNは、ブリッジが動作する前にクロスチェーンメッセージの正当性を証明する役割を担う層です。

4月18日、アプリケーションや検証者にブロックチェーンデータを中継する外部RPCプロバイダーがサービス拒否(DoS)攻撃を受け、検証者は侵害された内部ノードに依存せざるを得なくなり、偽のブロックチェーン状態が供給されました。その結果、LayerZero LabsのDVNは偽造されたクロスチェーンメッセージに対して有効な証明を生成し、Kelpのイーサリアムブリッジはソースチェーン上のバーンが行われていないにもかかわらず116,500 rsETHを放出しました。

さらに40,000 rsETHを狙った2つ目の偽造メッセージも認証されましたが、Kelpが対象コントラクトを一時停止したため実行されませんでした。セキュリティ企業Blockaidは1-of-1の検証経路を独自に特定し、[その分析の中で、偽のメッセージを拒否する第二の検証者が存在しなかったことを確認しました。

訴訟の焦点は1-of-1 DVN構成をめぐる対立

LayerZeroは、Kelpのブリッジ構成が決定的な単一障害点を生んだとの見解を維持しています。同社は4月のインシデント声明で、rsETHが1-of-1のDVN構成に依存していた、すなわちLayerZero Labsの検証者のみがクロスチェーンメッセージを承認できる状態だったと説明しました。LayerZeroは複数の独立した検証者の使用を推奨していたとし、複数DVN構成であれば単一の検証経路が侵害されても資金が放出されることはなかったと主張しています。

Kelpはこの説明に異議を唱えています。訴状は、エクスプロイト前にLayerZeroがデプロイと構成を確認し承認していたと主張しており、LayerZeroが何を承認し、どのようなセリティ警告を行ったのかが係争の中心となっています。Pellegrino氏は本訴訟を根拠がないとし、バンクーバーで争う意向を示しています。

北朝鮮関連のTraderTraitorが攻撃の実行犯と特定

LayerZeroの最終調査では、Mandiant、CrowdStrikeおよび独立系セキュリティ研究者らが、この侵入を北朝鮮に関連する脅威アクターであるTraderTraitor(UNC4899としても追跡)によるものと特定したとしています。

一方、Chainalysisは今回のインシデントを、rsETHトークンコントラクト自体の脆弱性ではなく、オフチェーンの検証インフラへの攻撃と説明しています。同社の調査では、偽造メッセージが受理される前に、検証者にデータを供給するLayerZero運営のRPCインフラが改変されていたことが判明しました。Kelpの訴えが、まさにこのオフチェーン検証インフラの侵害を防げなかったと被告らに主張しているため、この区別が法廷闘争の基盤となっています。

Kelpはその後、クロスチェーンセキュリティ体制の広範な見直しの一環として、rsETHをChainlinkのクロスチェーン相互運用性プロトコル(CCIP)へ移行しました。

ブリティッシュコロンビア州の民事訴訟では、ブリッジ構成、LayerZeroのセキュリティ開示、侵害された検証インフラへの責任をめぐる双方の主張が、法廷で争われることになります。