
KelpDAO 已在卑詩省對 LayerZero 與其共同創辦人 Bryan Pellegrino 提起訴訟,指控與 4 月 18 日那起漏洞利用事件有關;該事件導致 116,500 枚 rsETH 被盜,價值約 2.92 億美元。
KelpDAO 於 9 月 24 日表示,Kelp 背後的法人實體 Evercrest Technologies Inc. 已提起此案,以處理其所稱與 LayerZero 基礎設施相關的失誤。Kelp 現行條款將 Evercrest Technologies Inc. 列為提供 Kelp 應用程式的公司。
根據 KelpDAO 的公開說法,訴狀指控 LayerZero 未揭露其技術中的弱點與風險,且未能阻止攻擊者入侵其驗證者所使用的安全基礎設施。目前尚無法院就這些指控作出裁定。
Pellegrino 對此案提出異議。他稱這些指控「毫無根據」,並表示將在溫哥華為自己與 LayerZero 辯護。現有報導證實,這起民事訴訟同時將 LayerZero 與 Pellegrino 本人列為被告。
KelpDAO 的案件部分聚焦於 rsETH 橋的配置。該協議表示,在 4 月漏洞利用事件發生前,LayerZero 曾以書面審查並核准其部署與配置,這與 LayerZero 事後所稱 Kelp 建立了危險的單一驗證者配置的說法相矛盾。
LayerZero 則給出了不同版本的說法。該公司在 4 月事件聲明中表示,Kelp 使用的是 1-of-1 的去中心化驗證者網路(Decentralized Verifier Network,DVN),因此不存在可拒絕虛假跨鏈訊息的獨立驗證者。LayerZero 表示,先前曾建議分散驗證者配置,並將此配置描述為單點故障。
在攻擊發生數日後,Kelp 予以反駁。正如 crypto.news 在報導 LayerZero 預設配置爭議時所述,Kelp 表示其橋接依照 LayerZero 文件記載的預設設定,並依賴 LayerZero 營運的基礎設施。LayerZero 則堅稱,Kelp 是手動改為 1-of-1 配置的。
Pellegrino 後來表示,Kelp 原本使用的是多 DVN 或 DeadDVN 的預設值,之後才更改 rsETH 的部署。Kelp 對 LayerZero 對雙方討論過程的描述提出異議,並稱其訴訟將依據書面紀錄,證明 LayerZero 曾審查該配置。
雙方對責任歸屬意見不一,但 LayerZero 的最終事件報告確認,在 rsETH 橋釋放資金之前,攻擊者已入侵由 LayerZero Labs 營運的基礎設施。
LayerZero 於 5 月發布詳細報告稱,這次入侵始於 3 月 6 日,當時攻擊者對一名 LayerZero 開發人員發動社交工程,取得了工作階段憑證。攻擊者隨後進入 LayerZero 的 RPC 雲端環境,並更動 LayerZero Labs DVN 所使用的內部 RPC 節點。
在 4 月 18 日的攻擊期間,遭入侵的節點提供了錯誤的區塊鏈資訊,同時攻擊者對外部 RPC 供應商發動阻斷服務攻擊。由於可取得的資訊顯示該訊息為有效,LayerZero 的 DVN 因而對一則偽造訊息進行簽署。
隨後,Kelp 的以太坊橋釋放了 116,500 枚 rsETH,儘管來源鏈上並未發生對應的銷毀。Chainalysis 將此事件描述為對鏈下驗證基礎設施的攻擊,而非 Kelp 的 rsETH 代幣合約存在智慧合約漏洞。
第二次嘗試還企圖再盜取 40,000 枚 rsETH,當時價值約 9,500 萬至 1 億美元,但在偽造封包執行之前,Kelp 已暫停其合約。這次暫停發生在首次成功盜取約 46 分鐘後。
正如 crypto.news 在報導 LayerZero 事件報告時提到,LayerZero 後來停止支援 1-of-1 DVN 配置,並推動受影響應用轉向多驗證者架構。該公司表示,其更新後的安全模型要求更多獨立驗證路徑。
KelpDAO 最新提起的訴訟,將一場公開的技術爭議升級為民事法院案件。Kelp 表示,在由 LayerZero 控制的基礎設施遭入侵後,LayerZero 與 Pellegrino 花了數月時間將責任歸咎於 Kelp。
LayerZero 一直主張,若 Kelp 要求使用多個獨立 DVN,攻擊者就不可能竊取 rsETH。其 5 月報告指出,若採取要求不同驗證者達成一致的強化配置,單一遭入侵的驗證者就無法授權該偽造訊息。
安全研究人員已記錄下這次失敗的兩個面向。Blockaid 發現,LayerZero 唯一的 DVN 驗證了虛假的跨鏈訊息,而缺少第二個驗證者,使該訊息得以傳送至 Kelp 的以太坊適配器。
Chainalysis 在聚焦於遭入侵的基礎設施時,也得出相似的技術結論。其調查發現,攻擊者操縱了為 DVN 提供資料的 LayerZero 營運 RPC 節點,並透過干擾外部供應商,迫使該驗證者依賴這些節點。
LayerZero 與多位研究人員將此次攻擊歸因於與 Lazarus Group 有關、並與北韓相關聯的 TraderTraitor。LayerZero 的最終報告指出,Mandiant、CrowdStrike 與獨立研究人員都作出了相同歸因。
正如 crypto.news 在報導 Lazarus 歸因時所述,這項結論來自 LayerZero 的調查與相關安全研究。這起訴訟所涉及的是 Kelp 與 LayerZero 對於導致該漏洞利用得以發生之條件的責任歸屬;歸因本身並不能解決這場民事爭議。
在復原工作持續進行之際,Kelp 已開始調整其橋接基礎設施。5 月時,它宣布將 rsETH 的跨鏈轉移從 LayerZero 的 OFT 框架遷移至 Chainlink CCIP。
Crypto.news 報導稱,隨著 Kelp 與 LayerZero 的分歧持續,Kelp 已將 rsETH 轉向 Chainlink CCIP。在遷移過程中,Pellegrino 對 Kelp 就原始橋接配置的說法提出異議。
截至 5 月 25 日,Kelp 表示已轉移其營運復原計畫所需的最後一批 20,373.72 枚 rsETH。鑄造、贖回與獎勵功能已恢復,而在先前資產轉移重新補足受影響結構的支撐後,橋接服務也已重新開放。
這項復原工作牽涉到其他 DeFi 平台,因為攻擊者曾將被盜的 rsETH 作為抵押品使用。在這次竊案造成借貸市場損失後,Aave、Kelp 與其他參與方共同組織了復原流程。正如 crypto.news 先前報導,Kelp 已承諾投入 2,000 枚 ETH 支持 rsETH 的復原工作,作為該流程的一部分。
這起民事案件現已進入卑詩省法院程序。根據該省《最高法院民事規則》,被告在加拿大境內送達後通常有 21 天回應,在美國送達後為 35 天,在其他地區送達則為 49 天,除非法院另行規定期限。Pellegrino 已公開表示,他打算在溫哥華對此案提出抗辯。