Az Evercrest Technologies, a KelpDAO mögött állĂł vállalat, polgári pert indĂtott a LayerZero entitások Ă©s társalapĂtĂłja, Bryan Pellegrino ellen. Az ĂĽgy egy áprilisi exploit körĂĽl forog, amely 116 500 rsETH-t vont ki, ami akkoriban körĂĽlbelĂĽl 292 milliĂł dollárt Ă©rt. A KelpDAO azt állĂtja, hogy a LayerZero felĂĽlvizsgálta Ă©s jĂłváhagyta a hĂd konfiguráciĂłját, amelyet kĂ©sĹ‘bb a támadás okakĂ©nt jelöltek meg, bár ezeket az állĂtásokat a bĂrĂłságon mĂ©g nem bizonyĂtották.
A KelpDAO mögött állĂł vállalat bĂrĂłság elĂ© viszi a LayerZerĂłval folytatott vitáját, polgári keresetet nyĂşjtva be az áprilisi hĂd exploit miatt, amely körĂĽlbelĂĽl 292 milliĂł dollárjába kerĂĽlt a restaking protokollnak. Az Evercrest Technologies a Brit Columbia LegfelsĹ‘bb BĂrĂłságán nyĂşjtotta be az ĂĽgyet a LayerZero Labs Ltd., a LayerZero Labs Canada Inc. Ă©s társalapĂtĂłja, Bryan Pellegrino ellen. A vádak között szerepel gondatlanság, gondatlan fĂ©lrevezetĂ©s Ă©s rágalmazás.
A vita egy 1-of-1 biztonsági konfiguráció körül összpontosul
Az exploit során 116 500 rsETH-t mozgattak át egy hĂdon, amely a KelpDAO infrastruktĂşráját kötötte össze a Unichainnel. A támadás idejĂ©n az eszközök Ă©rtĂ©ke körĂĽlbelĂĽl 292 milliĂł dollár volt. AzĂłta a hĂd biztonsági konfiguráciĂłja jelentĹ‘s nĂ©zeteltĂ©rĂ©s tárgya. A KelpDAO azt állĂtja, hogy a LayerZero felĂĽlvizsgálta Ă©s jĂłváhagyta egyetlen Decentralized Verifier Network (DVN) használatát, ahelyett, hogy figyelmeztette volna a projektet arra, hogy ez a konfiguráciĂł veszĂ©lyes egyetlen meghibásodási pontot hoz lĂ©tre. A kereset továbbá azt állĂtja, hogy a LayerZero kĂ©sĹ‘bb a KelpDAO-t hibáztatta ezĂ©rt a designĂ©rt. Ezek az Evercrest bĂrĂłsági beadványábĂłl származĂł állĂtások. A LayerZerĂłt nem találták felelĹ‘snek, Ă©s a beadvány nem bizonyĂtja, hogy az esemĂ©nyekrĹ‘l szĂłlĂł beszámolĂłja helyes. Ez a megkĂĽlönböztetĂ©s kĂĽlönösen fontos egy olyan vitában, ahol a hĂd meghibásodásáért valĂł technikai felelĹ‘ssĂ©g maga is az ĂĽgy rĂ©sze.
A hĂd biztonsága jogi kĂ©rdĂ©ssĂ© is válik
A cross-chain biztonsági hibákat általában technikai incidenskĂ©nt kezeltĂ©k. Egy hidat exploitálnak, a nyomozĂłk követik az alapokat, a fejlesztĹ‘k javĂtják a sebezhetĹ‘sĂ©get, Ă©s a protokollok vitatkoznak arrĂłl, hogy ki mit konfigurált. A KelpDAO ĂĽgy ezt a vitát egy másik arĂ©nába terelheti. Ha az infrastruktĂşra-szolgáltatĂłk felĂĽlvizsgálják vagy javasolják a harmadik fĂ©ltĹ‘l származĂł alkalmazások által használt biztonsági konfiguráciĂłkat, a bĂrĂłságoknak vĂ©gĂĽl el kell dönteniĂĽk, milyen felelĹ‘ssĂ©g jár ezzel a tanácsadással. Ennek kihatásai messze tĂşlmutatnak a KelpDAO-n Ă©s a LayerZerĂłn. Az interoperabilitási rendszerek olyan protokollok integrálásátĂłl fĂĽggenek, amelyeket nem teljesen maguk terveztek, valamint bizalmi feltĂ©telezĂ©sektĹ‘l. Amikor több száz milliĂł dollár mozog ezeken a rendszereken keresztĂĽl, a nĂ©zeteltĂ©rĂ©sek arrĂłl, hogy ki Ă©rtette a kockázatot, gyorsan többĂ© válhatnak, mint mĂ©rnöki viták. EgyelĹ‘re a kereset e folyamat kezdetĂ©t jelzi, nem pedig a vĂ©gĂ©t. Az exploit áprilisban törtĂ©nt. A felelĹ‘ssĂ©g kĂ©rdĂ©sĂ©rĹ‘l szĂłlĂł harc csak most kerĂĽl bĂrĂłság elĂ©.
Ezt a cikket a News Desk Ărta Ă©s Samuel Rae szerkesztette.
Gyakran Ismételt Kérdések
GYIK KelpDAO vs LayerZero A 292 milliĂłs rsETH hĂd exploit
1 Mi történt a KelpDAO és a LayerZero között
A KelpDAO bepereli a LayerZerĂłt, azt állĂtva, hogy a LayerZero hĂdtechnolĂłgiájának hibája egy 292 milliĂłs exploithez vezetett rsETH-vel
2 Mi az a KelpDAO
A KelpDAO egy DeFi protokoll, amely leginkább liquid restaking tokenjéről, az rsETH-ről ismert, amely lehetővé teszi, hogy az emberek jutalmakat szerezzenek a stakelt Ethereumon, miközben továbbra is használnak egy kereskedhető tokent
3 Mi az a LayerZero
A LayerZero egy crosschain ĂĽzenetkĂĽldĹ‘ protokoll, amely segĂt a tokeneknek Ă©s adatoknak kĂĽlönbözĹ‘ blokkláncok között mozogni
4 Mi az az rsETH
Az rsETH a KelpDAO restakelt ETH tokenje. Olyan Ethereumot képvisel, amelyet olyan szolgáltatásokon keresztül stakeltek újra, mint az EigenLayer, hogy extra jutalmakat szerezzenek
5 Mit csinál egy hĂd a kriptĂłban
A hĂd eszközöket vagy ĂĽzeneteket mozgat egyik blokkláncrĂłl a másikra. ĂŤgy lĂ©tezhet egy token az Ethereumon az Arbitrumon, a Base-en vagy más láncokon is
6 Mit jelent itt az exploit
Az exploit az, amikor valaki visszaél egy rendszer hibájával vagy gyengeségével, hogy pénzt lopjon vagy megtörje annak működését. Itt körülbelül 292 millió értékű kár történt
7 Hogyan történt az exploit
A KelpDAO azt állĂtja, hogy a támadĂł kihasználta a LayerZero hĂdbeállĂtásának sebezhetĹ‘sĂ©gĂ©t, hogy helytelenĂĽl verjen vagy mozgasson rsETH-t. A LayerZero vitatja ezt, Ă©s azt mondja, hogy a problĂ©ma máshol van. A pontos rĂ©szleteket mĂ©g mindig vitatják az ĂĽgyben
8 MiĂ©rt perel a KelpDAO ahelyett, hogy csak kijavĂtaná
Mert a 292 milliĂł hatalmas vesztesĂ©g. A KelpDAO szeretnĂ©, ha a LayerZerĂłt felelĹ‘ssĂ©gre vonnák a károkĂ©rt, Ă©s a perek azok, ahogyan a vállalatok formálisan kártĂ©rĂtĂ©st kĂ©rnek
9 Mit mond a LayerZero
A LayerZero tagadja a felelĹ‘ssĂ©get. Azt állĂtja, hogy a hiba abban volt, ahogyan a KelpDAO konfigurálta vagy használta a hidat, nem a LayerZero alapvetĹ‘ protokolljában
10 Kinek van igaza
Ezt a bĂrĂłságok döntik el. MindkĂ©t fĂ©l közzĂ©tette állĂtásait, de mĂ©g nem szĂĽletett vĂ©gleges döntĂ©s
11 Mennyit ér most az rsETH
ÉrtĂ©ke a piactĂłl Ă©s attĂłl fĂĽgg, hogy a token a peg-en kereskedik-e. Egy ilyen exploit után az rsETH a szándĂ©kolt Ă©rtĂ©ke alatt kereskedhet, amĂg a bizalom helyre nem áll