صفحه اصلیمرکز اخبار LBank
KelpDAO از LayerZero به‌دلیل بهره‌برداری ۲۹۲ میلیون دلاری از rsETH شکایت می‌کند
kelpdao-sues-layerzero-over-292m-rseth-exploit
KelpDAO از LayerZero به‌دلیل بهره‌برداری ۲۹۲ میلیون دلاری از rsETH شکایت می‌کند
KelpDAO یک دادخواست در بریتیش کلمبیا علیه LayerZero و مدیرعامل آن، برایان پلگرینو، به‌دلیل رخنه ماه آوریل ثبت کرد. حمله ماه آوریل ۱۱۶,۵۰۰ واحد rsETH به ارزش تقریبی ۲۹۲ میلیون دلار را از زیرساخت پل LayerZero متعلق به KelpDAO خارج کرد. KelpDAO ادعا می‌کند LayerZero در افشای ریسک‌های فناوری و ایمن‌سازی زیرساختی که بعداً توسط مهاجمان به خطر افتاد، کوتاهی کرده است. LayerZero می‌گوید پیکربندی تأییدکننده یکتا و «یک‌نمونه‌ای» KelpDAO یک نقطه شکست واحد ایجاد کرده بود که امکان جعل پیام‌های میان‌زنجیره‌ای را فراهم می‌کرد. پلگرینو این دادخواست را بی‌اساس خواند و گفت در ونکوور از خود و LayerZero دفاع خواهد کرد.
2026-09-25 منبع:crypto.news

KelpDAO در بریتیش کلمبیا علیه LayerZero و برایان پلگرینو، هم‌بنیان‌گذار آن، به‌دلیل اکسپلویت ۱۸ آوریل که منجر به تخلیه ۱۱۶,۵۰۰ rsETH به ارزش تقریبی ۲۹۲ میلیون دلار شد، اقامه دعوی کرده است.

خلاصه
  • KelpDAO در ارتباط با اکسپلویت ماه آوریل، در بریتیش کلمبیا علیه LayerZero و مدیرعامل آن برایان پلگرینو شکایت ثبت کرد.
  • در حمله آوریل، ۱۱۶,۵۰۰ rsETH به ارزش تقریبی ۲۹۲ میلیون دلار از زیرساخت بریج LayerZero متعلق به KelpDAO تخلیه شد.
  • KelpDAO مدعی است LayerZero در افشای ریسک‌های فناوری خود ناکام بوده و نتوانسته از زیرساختی که بعداً توسط مهاجمان به خطر افتاد محافظت کند.
  • LayerZero می‌گوید پیکربندی verifier یک‌از‌یک KelpDAO، نقطه شکست واحدی ایجاد کرد که امکان ارسال پیام‌های بین‌زنجیره‌ای جعلی را فراهم ساخت.
  • پلگرینو این شکایت را بی‌اساس خواند و گفت در ونکوور از خود و LayerZero دفاع خواهد کرد.

KelpDAO در ۲۴ سپتامبر اعلام کرد Evercrest Technologies Inc.، نهاد حقوقی پشت Kelp، این دعوی را برای رسیدگی به آنچه «قصورهای مرتبط با زیرساخت LayerZero» توصیف می‌کند، مطرح کرده است. شرایط فعلی Kelp، Evercrest Technologies Inc. را به‌عنوان شرکت ارائه‌دهنده اپلیکیشن Kelp معرفی می‌کند.

طبق روایت عمومی KelpDAO، در دادخواست ادعا شده که LayerZero ضعف‌ها و ریسک‌های فناوری خود را افشا نکرده و نتوانسته مانع نفوذ مهاجمان به زیرساخت امنیتی مورد استفاده verifier خود شود. تاکنون هیچ دادگاهی درباره این ادعاها حکمی صادر نکرده است.

پلگرینو این پرونده را رد می‌کند. او این ادعاها را «بی‌اساس» خواند و گفت در ونکوور از خود و LayerZero دفاع خواهد کرد. گزارش‌های فعلی تأیید می‌کنند که در این دعوای مدنی، هم LayerZero و هم شخص پلگرینو به‌طور مستقیم نام برده شده‌اند.

KelpDAO می‌گوید LayerZero تنظیمات بریج آن را تأیید کرده بود

پرونده KelpDAO تا حدی بر پیکربندی بریج rsETH متمرکز است. این پروتکل می‌گوید LayerZero پیش از اکسپلویت آوریل، استقرار و پیکربندی آن را به‌صورت کتبی بررسی و تأیید کرده بود؛ موضوعی که با ادعای بعدی LayerZero مبنی بر اینکه Kelp یک تنظیم خطرناک تک-verifier ایجاد کرده، در تضاد است.

LayerZero روایت متفاوتی ارائه کرده است. این شرکت در بیانیه مربوط به حادثه آوریل گفت Kelp از یک Decentralized Verifier Network یا DVN از نوع 1-of-1 استفاده کرده بود؛ به‌طوری‌که هیچ verifier جداگانه‌ای برای رد یک پیام بین‌زنجیره‌ای جعلی وجود نداشت. LayerZero گفت قبلاً تنوع‌بخشی verifierها را توصیه کرده و این پیکربندی را یک نقطه شکست واحد توصیف کرده بود.

Kelp چند روز پس از حمله به این ادعا پاسخ داد. همان‌طور که crypto.news در پوشش خود از اختلاف بر سر پیکربندی پیش‌فرض LayerZero گزارش داد، Kelp گفت بریج آن مطابق پیش‌فرض‌های مستندشده LayerZero بوده و به زیرساخت تحت مدیریت LayerZero متکی بوده است. LayerZero اصرار داشت که Kelp به‌صورت دستی به پیکربندی 1-of-1 منتقل شده بود.

پلگرینو بعداً گفت Kelp در ابتدا از پیش‌فرض‌های multi-DVN یا DeadDVN استفاده می‌کرده و سپس استقرار rsETH را تغییر داده است. Kelp توصیف LayerZero از این گفتگوها را رد کرده و اکنون می‌گوید دعوی آن بر سوابق کتبی‌ای تکیه خواهد داشت که نشان می‌دهند LayerZero این تنظیمات را بررسی کرده بود.

زیرساخت خود LayerZero به خطر افتاده بود

طرفین بر سر مسئولیت اختلاف دارند، اما گزارش نهایی LayerZero درباره حادثه تأیید می‌کند که پیش از آزادسازی وجوه توسط بریج rsETH، مهاجمان به زیرساخت تحت اداره LayerZero Labs نفوذ کرده بودند.

LayerZero گزارش تفصیلی خود را در ماه مه منتشر کرد و گفت نفوذ از ۶ مارس آغاز شد؛ زمانی که یک مهاجم با مهندسی اجتماعی یک توسعه‌دهنده LayerZero را فریب داد و به اطلاعات احراز هویت نشست دست یافت. سپس مهاجم وارد محیط ابری RPC متعلق به LayerZero شد و نودهای داخلی RPC مورد استفاده DVN شرکت LayerZero Labs را تغییر داد.

در جریان حمله ۱۸ آوریل، این نودهای آلوده اطلاعات نادرست بلاک‌چینی ارائه کردند، در حالی که مهاجمان هم‌زمان حمله منع سرویس علیه ارائه‌دهندگان خارجی RPC راه‌اندازی کردند. سپس DVN متعلق به LayerZero یک پیام جعلی را امضا کرد، زیرا اطلاعات در دسترس آن نشان می‌داد پیام معتبر است.

بریج اتریومی Kelp در ادامه ۱۱۶,۵۰۰ rsETH آزاد کرد، با اینکه هیچ سوزاندن متناظری در زنجیره مبدأ رخ نداده بود. Chainalysis این رویداد را حمله‌ای به زیرساخت تأیید خارج از زنجیره توصیف کرد، نه یک آسیب‌پذیری قرارداد هوشمند در قرارداد توکن rsETH متعلق به Kelp.

تلاش دومی نیز برای سرقت ۴۰,۰۰۰ rsETH دیگر، که در آن زمان حدود ۹۵ تا ۱۰۰ میلیون دلار ارزش داشت، صورت گرفت، اما Kelp پیش از اجرای بسته جعلی، قراردادهای خود را متوقف کرده بود. این توقف حدود ۴۶ دقیقه پس از تخلیه موفق انجام شد.

همان‌طور که crypto.news در پوشش گزارش حادثه LayerZero گزارش داد، LayerZero در واکنش، پشتیبانی از پیکربندی‌های 1-of-1 DVN را متوقف کرد و اپلیکیشن‌های آسیب‌دیده را به سمت تنظیمات چند-verifier سوق داد. این شرکت گفت مدل امنیتی به‌روزشده آن به مسیرهای تأیید مستقل بیشتری نیاز دارد.

شکایت پس از ماه‌ها فرافکنی و سرزنش متقابل مطرح شد

اقدام حقوقی تازه KelpDAO، یک اختلاف فنی عمومی را به یک پرونده در دادگاه مدنی تبدیل می‌کند. Kelp می‌گوید LayerZero و پلگرینو پس از به خطر افتادن زیرساخت تحت کنترل LayerZero، ماه‌ها تلاش کردند مسئولیت را متوجه Kelp کنند.

LayerZero همچنان تأکید کرده که اگر Kelp چند DVN مستقل را الزامی کرده بود، مهاجم نمی‌توانست rsETH را سرقت کند. گزارش ماه مه این شرکت می‌گوید یک پیکربندی سخت‌گیرانه‌تر که مستلزم توافق verifierهای جداگانه باشد، مانع از آن می‌شد که یک verifier به خطر افتاده، پیام جعلی را مجاز کند.

پژوهشگران امنیتی هر دو بخش این شکست را مستندسازی کرده‌اند. Blockaid دریافت که تنها DVN متعلق به LayerZero، پیام بین‌زنجیره‌ای جعلی را احراز کرد و نبود verifier دوم باعث شد این پیام به آداپتور اتریومی Kelp برسد.

Chainalysis نیز با تمرکز بر زیرساخت آلوده به جمع‌بندی فنی مشابهی رسید. بررسی این شرکت نشان داد مهاجمان نودهای RPC تحت اداره LayerZero را که داده به DVN می‌دادند دست‌کاری کرده و با مختل کردن ارائه‌دهندگان خارجی، verifier را مجبور کردند به همان نودها متکی بماند.

LayerZero و چندین پژوهشگر این حمله را به TraderTraitor مرتبط با کره شمالی نسبت داده‌اند؛ گروهی که با Lazarus Group ارتباط دارد. گزارش نهایی LayerZero می‌گوید Mandiant، CrowdStrike و پژوهشگران مستقل نیز به همین انتساب رسیده‌اند.

همان‌طور که crypto.news در پوشش انتساب Lazarus گزارش داد، این نتیجه‌گیری از تحقیق LayerZero و فعالیت‌های امنیتی مرتبط با آن حاصل شده بود. این دعوی قضایی به مسئولیت میان Kelp و LayerZero در قبال شرایطی مربوط می‌شود که امکان این اکسپلویت را فراهم کرد؛ انتساب حمله، این اختلاف مدنی را حل‌وفصل نمی‌کند.

Kelp، rsETH را از LayerZero دور کرده است

Kelp در حالی که روند بازیابی ادامه داشت، شروع به تغییر زیرساخت بریج خود کرد. این پروتکل در ماه مه اعلام کرد انتقال‌های بین‌زنجیره‌ای rsETH را از فریم‌ورک OFT متعلق به LayerZero به Chainlink CCIP منتقل می‌کند.

Crypto.news گزارش داد که هم‌زمان با ادامه اختلاف با LayerZero، Kelp انتقال rsETH به Chainlink CCIP را پیش برد. پلگرینو در جریان این فرایند مهاجرت، روایت Kelp از پیکربندی اولیه بریج را رد کرد.

تا ۲۵ مه، Kelp گفت آخرین بخش ۲۰,۳۷۳.۷۲ rsETH مورد نیاز برای برنامه بازیابی عملیاتی خود را منتقل کرده است. مینت، بازخریدها و پاداش‌ها از سر گرفته شدند و خدمات بریج نیز پس از آنکه انتقال‌های قبلی دارایی پشتوانه ساختار آسیب‌دیده را احیا کردند، دوباره باز شد.

این بازیابی، پلتفرم‌های دیگر دیفای را نیز درگیر کرد، زیرا مهاجم از rsETH سرقت‌شده به‌عنوان وثیقه استفاده کرده بود. پس از آنکه این سرقت باعث زیان در بازارهای وام‌دهی شد، Aave، Kelp و دیگر مشارکت‌کنندگان یک فرایند بازیابی را سازمان‌دهی کردند. همان‌طور که crypto.news پیش‌تر گزارش داده بود، Kelp در قالب بخشی از این فرایند، ۲,۰۰۰ ETH را به تلاش برای بازیابی rsETH اختصاص داد.

این پرونده مدنی اکنون وارد فرایند قضایی بریتیش کلمبیا می‌شود. طبق مقررات مدنی دیوان عالی این استان، متهم معمولاً پس از ابلاغ در کانادا ۲۱ روز، پس از ابلاغ در آمریکا ۳۵ روز، یا در صورت ابلاغ در سایر نقاط ۴۹ روز برای پاسخ‌گویی فرصت دارد، مگر آنکه دادگاه مهلت دیگری تعیین کند. پلگرینو به‌طور علنی گفته است که قصد دارد در ونکوور با این دعوی مقابله کند.