
KelpDAO подала позов проти LayerZero та співзасновника Браяна Пеллегріно в Британській Колумбії через експлойт 18 квітня, внаслідок якого було виведено 116 500 rsETH на суму приблизно $292 млн.
KelpDAO повідомила 24 вересня, що Evercrest Technologies Inc., юридична особа, яка стоїть за Kelp, подала позов, аби розв’язати питання, які вона описує як збої, пов’язані з інфраструктурою LayerZero. У чинних умовах Kelp Evercrest Technologies Inc. вказана як компанія, що надає застосунок Kelp.
Згідно з публічною позицією KelpDAO, у позові стверджується, що LayerZero не розкрила слабкі місця та ризики своєї технології й не змогла завадити зловмисникам проникнути в інфраструктуру безпеки, яку використовував її верифікатор. Жоден суд поки не ухвалював рішення щодо цих тверджень.
Пеллегріно заперечує позов. Він назвав претензії «безпідставними» та заявив, що захищатиме себе і LayerZero у Ванкувері. Нинішні повідомлення підтверджують, що в цивільному позові відповідачами зазначені як LayerZero, так і особисто Пеллегріно.
Справа KelpDAO частково зосереджена на конфігурації мосту rsETH. Протокол заявляє, що до квітневого експлойту LayerZero перевірила та письмово схвалила його розгортання і конфігурацію, що суперечить пізнішому аргументу LayerZero про те, що Kelp створила небезпечну конфігурацію з одним верифікатором.
LayerZero виклала іншу версію подій. У своїй заяві щодо інциденту в квітні компанія повідомила, що Kelp використовувала Decentralized Verifier Network, або DVN, у конфігурації 1-of-1, тобто без окремого верифікатора, здатного відхилити фальшиве міжланцюгове повідомлення. LayerZero заявила, що раніше рекомендувала диверсифікувати верифікатори та описувала таку конфігурацію як єдину точку відмови.
Kelp заперечила це за кілька днів після атаки. Як повідомляв crypto.news у висвітленні суперечки щодо дефолтної конфігурації LayerZero, Kelp заявила, що її міст відповідав задокументованим стандартним налаштуванням LayerZero і покладався на інфраструктуру, керовану LayerZero. LayerZero наполягала, що Kelp вручну перейшла на конфігурацію 1-of-1.
Пізніше Пеллегріно заявив, що спочатку Kelp використовувала стандартні налаштування multi-DVN або DeadDVN, а вже потім змінила розгортання rsETH. Kelp оскаржила опис дискусій з боку LayerZero і тепер каже, що в її позові буде використано письмові записи, які показують, що LayerZero перевіряла цю конфігурацію.
Сторони не погоджуються щодо відповідальності, однак підсумковий звіт LayerZero про інцидент підтверджує, що зловмисники проникли в інфраструктуру, якою керує LayerZero Labs, ще до того, як міст rsETH вивільнив кошти.
LayerZero опублікувала детальний звіт у травні, зазначивши, що проникнення почалося 6 березня, коли атакувальник за допомогою соціальної інженерії скомпрометував розробника LayerZero та отримав облікові дані сесії. Після цього зловмисник проник у хмарне RPC-середовище LayerZero і змінив внутрішні RPC-ноди, які використовував DVN від LayerZero Labs.
Під час атаки 18 квітня скомпрометовані ноди надавали хибну блокчейн-інформацію, тоді як атакувальники здійснили атаку типу відмова в обслуговуванні на зовнішніх RPC-провайдерів. Після цього DVN LayerZero підписав підроблене повідомлення, оскільки наявна в нього інформація вказувала на те, що повідомлення є дійсним.
Згодом Ethereum-міст Kelp вивільнив 116 500 rsETH, хоча відповідного спалення в ланцюзі-джерелі не відбулося. Chainalysis описала цей інцидент як атаку на off-chain інфраструктуру верифікації, а не як вразливість смартконтракту в контракті токена rsETH від Kelp.
Друга спроба була спрямована ще на 40 000 rsETH, які на той момент коштували приблизно від $95 млн до $100 млн, однак Kelp встигла призупинити свої контракти до того, як підроблений пакет міг бути виконаний. Пауза сталася приблизно через 46 хвилин після успішного виведення коштів.
Як повідомляв crypto.news у висвітленні звіту LayerZero про інцидент, у відповідь LayerZero припинила підтримку конфігурацій DVN 1-of-1 і почала переводити постраждалі застосунки на схеми з кількома верифікаторами. Компанія заявила, що її оновлена модель безпеки вимагає більшої кількості незалежних шляхів верифікації.
Нещодавно поданий позов KelpDAO перетворює публічну технічну суперечку на цивільну судову справу. Kelp заявляє, що LayerZero та Пеллегріно місяцями перекладали відповідальність на Kelp після того, як була скомпрометована інфраструктура, контрольована LayerZero.
LayerZero наполягала, що атакувальник не зміг би викрасти rsETH, якби Kelp вимагала кілька незалежних DVN. У травневому звіті компанії зазначалося, що посилена конфігурація, яка потребує згоди окремих верифікаторів, не дозволила б одному скомпрометованому верифікатору авторизувати підроблене повідомлення.
Дослідники безпеки задокументували обидві складові збою. Blockaid виявила, що єдиний DVN LayerZero автентифікував фальшиве міжланцюгове повідомлення, а відсутність другого верифікатора дозволила йому дістатися Ethereum-адаптера Kelp.
Chainalysis дійшла подібного технічного висновку, зосередившись на скомпрометованій інфраструктурі. Її розслідування показало, що атакувальники маніпулювали RPC-нодами під управлінням LayerZero, які постачали дані для DVN, і змусили верифікатор покладатися саме на ці ноди, порушивши роботу зовнішніх провайдерів.
LayerZero та кілька дослідників пов’язали атаку з TraderTraitor, пов’язаною з Північною Кореєю та асоційованою з групою Lazarus. У підсумковому звіті LayerZero сказано, що такого висновку дійшли Mandiant, CrowdStrike та незалежні дослідники.
Як повідомляв crypto.news у матеріалі про атрибуцію Lazarus, цей висновок ґрунтувався на розслідуванні LayerZero та пов’язаній із ним роботі з безпеки. Позов стосується відповідальності між Kelp і LayerZero за умови, які зробили експлойт можливим; атрибуція не розв’язує цю цивільну суперечку.
Kelp почала змінювати свою мостову інфраструктуру, поки тривали роботи з відновлення. У травні вона оголосила про міграцію міжланцюгових переказів rsETH із фреймворку OFT від LayerZero на Chainlink CCIP.
Crypto.news повідомляв, що Kelp переводила rsETH на Chainlink CCIP на тлі триваючих розбіжностей із LayerZero. Пеллегріно заперечив версію Kelp щодо початкової конфігурації мосту під час цього процесу міграції.
Станом на 25 травня Kelp повідомила, що перевела фінальний транш у 20 373,72 rsETH, необхідний для її плану операційного відновлення. Мінтинг, викуп і винагороди було відновлено, а сервіси бриджингу знову відкрито після того, як попередні перекази активів відновили забезпечення постраждалої структури.
Відновлення охопило й інші DeFi-платформи, оскільки атакувальник використовував викрадені rsETH як заставу. Aave, Kelp та інші учасники організували процес відновлення після того, як крадіжка спричинила збитки на ринках кредитування. Як раніше повідомляв crypto.news, Kelp виділила 2 000 ETH на зусилля з відновлення rsETH у межах цього процесу.
Тепер цивільна справа переходить до судового процесу в Британській Колумбії. Відповідно до цивільних правил Верховного суду провінції, відповідач зазвичай має 21 день на відповідь після вручення документів у Канаді, 35 днів після вручення у США або 49 днів у разі вручення в іншому місці, якщо суд не встановить інший строк. Пеллегріно публічно заявив, що має намір оскаржувати позов у Ванкувері.





