НовостиКриптовалютыKelpDAO подал гражданский иск против LayerZero в Британской Колумбии из-за эксплойта rsETH на $292 млн

KelpDAO подал гражданский иск против LayerZero в Британской Колумбии из-за эксплойта rsETH на $292 млн

Автор: Crypto Adventure·

Ключевые выводы

  • •Evercrest Technologies, юридическое лицо за KelpDAO, подала иск против LayerZero и сооснователя Брайана Пеллегрино в Британской Колумбии из-за эксплойта моста rsETH 18 апреля, приведшего к потерям около $292 млн.
  • •Иск Kelp утверждает, что LayerZero не раскрыла риски технологии, допустила компрометацию инфраструктуры межцепочечной верификации и письменно одобрила развертывание моста Kelp, хотя эти обвинения пока не рассмотрены судом.
  • •Итоговый отчет LayerZero связывает взлом с атакой социальной инженерии на разработчика 6 марта, а скомпрометированные внутренние RPC-узлы позднее позволили поддельному сообщению выпустить 116 500 rsETH без сжигания в исходной цепочке.
  • •LayerZero утверждает, что решающей единой точкой отказа была конфигурация 1-of-1 DVN у Kelp и что она советовала использовать несколько независимыхификаторов; Пеллегрино назвал иск безосновательным.
  • •Mandiant и CrowdStrike связали вторжение с группировкой TraderTraitor, связанной с КНДР, а Kelp впоследствии перевела rsETH на Cross-Chain Interoperability Protocol от Chainlink.
KelpDAO подал гражданский иск против LayerZero в Британской Колумбии из-за эксплойта rsETH на $292 млн

Evercrest Technologies, юридическое лицо, стоящее за KelpDAO, подала гражданский иск в Британской Колумбии против LayerZero и сооснователя Брайана Пеллегрино из-за эксплойта моста rsETH 18 апреля, приведшего к потерям примерно в $292 млн. О подаче иска было объявлено в посте в X.

Kelp утверждает, что ответчики не раскрыли в должной мере риски технологии LayerZero и не предотвратили компрометацию инфраструктуры, используемой для верификации межцепочечных транзакций. Иск также alleges, что LayerZero до атаки письменно проверила и одобрила развертывание и конфигурацию моста Kelp. Эти обвинения пока не рассмотрены судом.

Судебное действие последовало за месяцами разногласий из-за эксплойта, в ходе которого 116 500 rsETH было выпущено из контракта моста Ethereum без соответствующего сжигания в исходной цепочке. В механике мостов сжигание компенсирует выпуск токенов один к одному, уничтожая их аналоги в исходной цепочке; без него выпущенные в Ethereum rsETH не имели компенсирующего уничтожения.

Инфраструктура LayerZero была скомпрометирована до выпуска rsETH

Итоговый отчет об инциденте LayerZero прослеживает вторжение к 6 марта, когда атакующий путем социальной инженерии получил сессионные учетные данные разработчика LayerZero. Затем атакующий проник в облачную среду LayerZero и модифицировал внутренние RPC-узлы, используемые Decentralized Verifier Network (DVN) LayerZero Labs — уровнем, отвечающим за подтверждение легитимности межцепочечных сообщений до того, как мосты реагируют на них.

18 апреля внешние RPC-провайдеры — сервисы, передающие данные блокчейна приложениям и верификаторам — подверглись DDoSатаке, из-за чего верификатор оказался зависим от скомпрометированных внутренних узлов, поставлявших ложное состояние блокчейна. DVN LayerZero Labs затем сгенерировала валидное подтверждение для подделанного межцепочечного сообщения, и мост Kelp в Ethereum выпустил 116 500 rsETH, хотя соответствующее сжигание в исходной цепочке так и не произошло.

Второе поддельное сообщение, нацеленное еще на 40 000 rsETH, прошло аутентификацию, но не было исполнено после того, как Kelp приостановила затронутые контракты. Компания Blockaid независимо выявила путь верификации 1-of-1 и подтвердила в своем анализе, что второго верификатора, способного отклонить ложное сообщение, не было.

Иск нацелен на спор о конфигурации 1-of-1 DVN

LayerZero последовательно утверждает, что именно конфигурация моста Kelp создала решающую единую точку отказа. В апрельском заявлении об инциденте компания сообщила, что rsETH полагалась на конфигурацию 1-of-1 DVN, то есть только верификатор LayerZero Labs мог авторизовать межцепочечное сообщение. LayerZero заявила, что рекомендовала использовать несколько независимых верификаторов, и утверждала, что конфигурация с несколькими DVN предотвратила бы выпуск средств через единственный скомпрометированный путь верификации.

Kelp оспаривает эту версию. Ее иск утверждает, что LayerZero проверила и одобрила развертывание и конфигурацию до эксплойта, что ставит вопрос о том, что именно одобрила LayerZero и какие предупреждения о безопасности она предоставила, в центр дела. Пеллегрино назвал иск безосновательным и заявил, что намерен защищаться в Ванкувере.

Атака приписана связанной с КНДР группировке TraderTraitor

По данным итогового расследования LayerZero, Mandiant, CrowdStrike и независимые исследователи безопасности связали вторжение с TraderTraitor, также отслеживаемой как UNC4899 — угрозой, связанной с КНДР.

Chainalysis отдельно охарактеризовала инцидент как атаку на офчейн-инфраструктуру верификации, а не на уязвимость в самом контракте токена rsETH. Ее расследование установило, что управляемая LayerZero RPC-инфраструктура, питающая верификатор, была модифицирована до принятия поддельного сообщения. Именно это различие теперь лежит в основе юридического спора, поскольку иск Kelp утверждает, что ответчики не предотвратили компрометацию именно этой офчейн-инфраструктуры верификации.

Впоследствии Kelp перевела rsETH на Cross-Chain Interoperability Protocol (CCIP) от Chainlink в рамках более широкой переоценки своей архитектуры межцепочечной безопасности.

Гражданское дело в Британской Колумбии теперь выносит на рассмотрение суда конкурирующие версии сторон о конфигурации моста, раскрытиях о безопасности LayerZero и ответственности за скомпрометированную инфраструктуру верификации.