KelpDAO подала в суд на LayerZero из-за эксплойта rsETH на $292 млн, утверждая, что риски моста не были раскрыты

Kelpdao Layerzero иск криптовалюты взлом Defi gadgets360.com

KelpDAO подала иск против LayerZero и ее соучредителя Брайана Пеллегрино из-за эксплойта rsETH на $292 млн. Стороны оспаривают ответственность за атаку.

KelpDAO подала иск против LayerZero, а также ее соучредителя Брайана Пеллегрино в Британской Колумбии после атаки 18 апреля, в результате которой было потеряно 116 500 rsETH на сумму примерно 292 миллиона долларов (примерно 27,97 миллиарда рупий). По данным KelpDAO, которые были опубликованы 24 сентября, иск подала компания Evercrest Technologies Inc., юридическое лицо, стоящее за Kelp. Согласно утверждениям, изложенным на официальном сайте KelpDAO, LayerZero не раскрыла никаких потенциальных слабостей и рисков, связанных с используемыми технологиями, и позволила злоумышленникам скомпрометировать свою систему верификации.

Пеллегрино оспаривает иск. В своем ответе Пеллегрино заявил, что считает претензии «необоснованными» и что он будет защищать себя и LayerZero в Ванкувере. В настоящее время, по сообщениям, гражданский иск включает как Пеллегрино, так и LayerZero в индивидуальном порядке. Часть претензий KelpDAO основана на конфигурации моста, который использовался для rsETH. Согласно протоколу, LayerZero уже одобрила развертывание и конфигурацию моста, что противоречит последующему аргументу LayerZero о том, что Kelp создала опасную конфигурацию с одним верификатором.

LayerZero также предложила альтернативное объяснение. В заявлении, опубликованном компанией в апреле относительно инцидента, LayerZero заявила, что Kelp использовала конфигурацию DVN, известную как децентрализованная сеть верификаторов 1 из 1. Это означает, что не было отдельного верификатора, который мог бы опровергнуть ложное сообщение, отправленное через межсетевую сеть. LayerZero также утверждала, что ранее рекомендовала диверсификацию верификаторов и заявила, что такая конфигурация представляла собой единую точку отказа.

Между сторонами существует спор об ответственности, но официальный отчет LayerZero заключает, что хакерам удалось проникнуть в инфраструктуру LayerZero Labs до вывода средств через мост rsETH. LayerZero сделала этот подробный отчет публичным в мае, заявив, что атака началась 6 марта, когда злоумышленник путем социальной инженерии получил учетные данные сессии разработчика LayerZero. Таким образом, злоумышленник смог проникнуть в облачную RPC-сеть LayerZero и подделать внутренние RPC-узлы.

После атаки в мае DeFi-протокол Kelp DAO объявил, что перенесет свой стейкинг-токен rsETH на платформу оракула Chainlink. Протокол продолжает возлагать вину за атаку на межсетевую инфраструктуру LayerZero. LayerZero утверждала, что взлом произошел из-за неадекватной конфигурации, связанной с децентрализованной сетью верификаторов Kelp (DVN), которая полагалась на один DVN LayerZero как единственный проверенный путь, вместо того чтобы требовать множественных проверок межсетевых транзакций. LayerZero предостерегала от подобной конфигурации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: