
KelpDAO در بریتیش کلمبیا علیه LayerZero و برایان پلگرینو، همبنیانگذار آن، بهدلیل اکسپلویت ۱۸ آوریل که منجر به تخلیه ۱۱۶,۵۰۰ rsETH به ارزش تقریبی ۲۹۲ میلیون دلار شد، اقامه دعوی کرده است.
KelpDAO در ۲۴ سپتامبر اعلام کرد Evercrest Technologies Inc.، نهاد حقوقی پشت Kelp، این دعوی را برای رسیدگی به آنچه «قصورهای مرتبط با زیرساخت LayerZero» توصیف میکند، مطرح کرده است. شرایط فعلی Kelp، Evercrest Technologies Inc. را بهعنوان شرکت ارائهدهنده اپلیکیشن Kelp معرفی میکند.
طبق روایت عمومی KelpDAO، در دادخواست ادعا شده که LayerZero ضعفها و ریسکهای فناوری خود را افشا نکرده و نتوانسته مانع نفوذ مهاجمان به زیرساخت امنیتی مورد استفاده verifier خود شود. تاکنون هیچ دادگاهی درباره این ادعاها حکمی صادر نکرده است.
پلگرینو این پرونده را رد میکند. او این ادعاها را «بیاساس» خواند و گفت در ونکوور از خود و LayerZero دفاع خواهد کرد. گزارشهای فعلی تأیید میکنند که در این دعوای مدنی، هم LayerZero و هم شخص پلگرینو بهطور مستقیم نام برده شدهاند.
پرونده KelpDAO تا حدی بر پیکربندی بریج rsETH متمرکز است. این پروتکل میگوید LayerZero پیش از اکسپلویت آوریل، استقرار و پیکربندی آن را بهصورت کتبی بررسی و تأیید کرده بود؛ موضوعی که با ادعای بعدی LayerZero مبنی بر اینکه Kelp یک تنظیم خطرناک تک-verifier ایجاد کرده، در تضاد است.
LayerZero روایت متفاوتی ارائه کرده است. این شرکت در بیانیه مربوط به حادثه آوریل گفت Kelp از یک Decentralized Verifier Network یا DVN از نوع 1-of-1 استفاده کرده بود؛ بهطوریکه هیچ verifier جداگانهای برای رد یک پیام بینزنجیرهای جعلی وجود نداشت. LayerZero گفت قبلاً تنوعبخشی verifierها را توصیه کرده و این پیکربندی را یک نقطه شکست واحد توصیف کرده بود.
Kelp چند روز پس از حمله به این ادعا پاسخ داد. همانطور که crypto.news در پوشش خود از اختلاف بر سر پیکربندی پیشفرض LayerZero گزارش داد، Kelp گفت بریج آن مطابق پیشفرضهای مستندشده LayerZero بوده و به زیرساخت تحت مدیریت LayerZero متکی بوده است. LayerZero اصرار داشت که Kelp بهصورت دستی به پیکربندی 1-of-1 منتقل شده بود.
پلگرینو بعداً گفت Kelp در ابتدا از پیشفرضهای multi-DVN یا DeadDVN استفاده میکرده و سپس استقرار rsETH را تغییر داده است. Kelp توصیف LayerZero از این گفتگوها را رد کرده و اکنون میگوید دعوی آن بر سوابق کتبیای تکیه خواهد داشت که نشان میدهند LayerZero این تنظیمات را بررسی کرده بود.
طرفین بر سر مسئولیت اختلاف دارند، اما گزارش نهایی LayerZero درباره حادثه تأیید میکند که پیش از آزادسازی وجوه توسط بریج rsETH، مهاجمان به زیرساخت تحت اداره LayerZero Labs نفوذ کرده بودند.
LayerZero گزارش تفصیلی خود را در ماه مه منتشر کرد و گفت نفوذ از ۶ مارس آغاز شد؛ زمانی که یک مهاجم با مهندسی اجتماعی یک توسعهدهنده LayerZero را فریب داد و به اطلاعات احراز هویت نشست دست یافت. سپس مهاجم وارد محیط ابری RPC متعلق به LayerZero شد و نودهای داخلی RPC مورد استفاده DVN شرکت LayerZero Labs را تغییر داد.
در جریان حمله ۱۸ آوریل، این نودهای آلوده اطلاعات نادرست بلاکچینی ارائه کردند، در حالی که مهاجمان همزمان حمله منع سرویس علیه ارائهدهندگان خارجی RPC راهاندازی کردند. سپس DVN متعلق به LayerZero یک پیام جعلی را امضا کرد، زیرا اطلاعات در دسترس آن نشان میداد پیام معتبر است.
بریج اتریومی Kelp در ادامه ۱۱۶,۵۰۰ rsETH آزاد کرد، با اینکه هیچ سوزاندن متناظری در زنجیره مبدأ رخ نداده بود. Chainalysis این رویداد را حملهای به زیرساخت تأیید خارج از زنجیره توصیف کرد، نه یک آسیبپذیری قرارداد هوشمند در قرارداد توکن rsETH متعلق به Kelp.
تلاش دومی نیز برای سرقت ۴۰,۰۰۰ rsETH دیگر، که در آن زمان حدود ۹۵ تا ۱۰۰ میلیون دلار ارزش داشت، صورت گرفت، اما Kelp پیش از اجرای بسته جعلی، قراردادهای خود را متوقف کرده بود. این توقف حدود ۴۶ دقیقه پس از تخلیه موفق انجام شد.
همانطور که crypto.news در پوشش گزارش حادثه LayerZero گزارش داد، LayerZero در واکنش، پشتیبانی از پیکربندیهای 1-of-1 DVN را متوقف کرد و اپلیکیشنهای آسیبدیده را به سمت تنظیمات چند-verifier سوق داد. این شرکت گفت مدل امنیتی بهروزشده آن به مسیرهای تأیید مستقل بیشتری نیاز دارد.
اقدام حقوقی تازه KelpDAO، یک اختلاف فنی عمومی را به یک پرونده در دادگاه مدنی تبدیل میکند. Kelp میگوید LayerZero و پلگرینو پس از به خطر افتادن زیرساخت تحت کنترل LayerZero، ماهها تلاش کردند مسئولیت را متوجه Kelp کنند.
LayerZero همچنان تأکید کرده که اگر Kelp چند DVN مستقل را الزامی کرده بود، مهاجم نمیتوانست rsETH را سرقت کند. گزارش ماه مه این شرکت میگوید یک پیکربندی سختگیرانهتر که مستلزم توافق verifierهای جداگانه باشد، مانع از آن میشد که یک verifier به خطر افتاده، پیام جعلی را مجاز کند.
پژوهشگران امنیتی هر دو بخش این شکست را مستندسازی کردهاند. Blockaid دریافت که تنها DVN متعلق به LayerZero، پیام بینزنجیرهای جعلی را احراز کرد و نبود verifier دوم باعث شد این پیام به آداپتور اتریومی Kelp برسد.
Chainalysis نیز با تمرکز بر زیرساخت آلوده به جمعبندی فنی مشابهی رسید. بررسی این شرکت نشان داد مهاجمان نودهای RPC تحت اداره LayerZero را که داده به DVN میدادند دستکاری کرده و با مختل کردن ارائهدهندگان خارجی، verifier را مجبور کردند به همان نودها متکی بماند.
LayerZero و چندین پژوهشگر این حمله را به TraderTraitor مرتبط با کره شمالی نسبت دادهاند؛ گروهی که با Lazarus Group ارتباط دارد. گزارش نهایی LayerZero میگوید Mandiant، CrowdStrike و پژوهشگران مستقل نیز به همین انتساب رسیدهاند.
همانطور که crypto.news در پوشش انتساب Lazarus گزارش داد، این نتیجهگیری از تحقیق LayerZero و فعالیتهای امنیتی مرتبط با آن حاصل شده بود. این دعوی قضایی به مسئولیت میان Kelp و LayerZero در قبال شرایطی مربوط میشود که امکان این اکسپلویت را فراهم کرد؛ انتساب حمله، این اختلاف مدنی را حلوفصل نمیکند.
Kelp در حالی که روند بازیابی ادامه داشت، شروع به تغییر زیرساخت بریج خود کرد. این پروتکل در ماه مه اعلام کرد انتقالهای بینزنجیرهای rsETH را از فریمورک OFT متعلق به LayerZero به Chainlink CCIP منتقل میکند.
Crypto.news گزارش داد که همزمان با ادامه اختلاف با LayerZero، Kelp انتقال rsETH به Chainlink CCIP را پیش برد. پلگرینو در جریان این فرایند مهاجرت، روایت Kelp از پیکربندی اولیه بریج را رد کرد.
تا ۲۵ مه، Kelp گفت آخرین بخش ۲۰,۳۷۳.۷۲ rsETH مورد نیاز برای برنامه بازیابی عملیاتی خود را منتقل کرده است. مینت، بازخریدها و پاداشها از سر گرفته شدند و خدمات بریج نیز پس از آنکه انتقالهای قبلی دارایی پشتوانه ساختار آسیبدیده را احیا کردند، دوباره باز شد.
این بازیابی، پلتفرمهای دیگر دیفای را نیز درگیر کرد، زیرا مهاجم از rsETH سرقتشده بهعنوان وثیقه استفاده کرده بود. پس از آنکه این سرقت باعث زیان در بازارهای وامدهی شد، Aave، Kelp و دیگر مشارکتکنندگان یک فرایند بازیابی را سازماندهی کردند. همانطور که crypto.news پیشتر گزارش داده بود، Kelp در قالب بخشی از این فرایند، ۲,۰۰۰ ETH را به تلاش برای بازیابی rsETH اختصاص داد.
این پرونده مدنی اکنون وارد فرایند قضایی بریتیش کلمبیا میشود. طبق مقررات مدنی دیوان عالی این استان، متهم معمولاً پس از ابلاغ در کانادا ۲۱ روز، پس از ابلاغ در آمریکا ۳۵ روز، یا در صورت ابلاغ در سایر نقاط ۴۹ روز برای پاسخگویی فرصت دارد، مگر آنکه دادگاه مهلت دیگری تعیین کند. پلگرینو بهطور علنی گفته است که قصد دارد در ونکوور با این دعوی مقابله کند.





