Evercrest Technologies, virksomheden bag KelpDAO, har indgivet et civilt søgsmål mod LayerZero-enheder og medstifter Bryan Pellegrino. Sagen vedrører et exploit i april, der drænede 116.500 rsETH, til en værdi af omkring 292 millioner dollars på det tidspunkt. KelpDAO hævder, at LayerZero gennemgik og godkendte den bridge-konfiguration, som senere blev gjort ansvarlig for angrebet, selvom disse påstande ikke er blevet bevist i retten.
Virksomheden bag KelpDAO tager sin tvist med LayerZero til retten og indgiver et civilt krav vedrørende bridge-exploitet i april, som kostede restaking-protokollen omkring 292 millioner dollars. Evercrest Technologies indgav sagen ved Supreme Court of British Columbia mod LayerZero Labs Ltd., LayerZero Labs Canada Inc. og medstifter Bryan Pellegrino. Anklagerne omfatter uagtsomhed, uagtsom fejlinformation og ærekrænkelse.
Tvisten centrerer sig om en 1-af-1-sikkerhedskonfiguration
Exploitet involverede 116.500 rsETH flyttet gennem en bridge, der forbinder KelpDAO-infrastruktur med Unichain. På tidspunktet for angrebet var aktiverne værd omkring 292 millioner dollars. Et væsentligt uenighedspunkt siden da har været bridgens sikkerhedskonfiguration. KelpDAO hævder, at LayerZero gennemgik og godkendte en opsætning, der brugte et enkelt Decentralized Verifier Network (DVN), i stedet for at advare projektet om, at denne konfiguration skabte et farligt enkelt fejlpunkt. Søgsmålet hævder endvidere, at LayerZero senere gav KelpDAO skylden for at bruge dette design. Dette er påstande fra Evercrests retsindgivelse. LayerZero er ikke blevet fundet ansvarlig, og indgivelsen fastslår ikke, at dets fremstilling af begivenhederne er korrekt. Denne sondring er særligt vigtig i en tvist, hvor det tekniske ansvar for en bridge-fejl selv er en del af sagen.
Bridge-sikkerhed er ved at blive et juridisk spørgsmål også
Fejl i cross-chain-sikkerhed er typisk blevet behandlet som tekniske hændelser. En bridge bliver exploiteret, efterforskere sporer midlerne, udviklere patcher sårbarheden, og protokoller diskuterer, hvem der konfigurerede hvad. KelpDAO-sagen kan skubbe den diskussion ind på en anden arena. Hvis infrastrukturudbydere gennemgår eller anbefaler sikkerhedskonfigurationer, der bruges af tredjepartsapplikationer, kan domstole i sidste ende blive nødt til at afgøre, hvilket ansvar der følger med den rådgivning. Det har konsekvenser langt ud over KelpDAO og LayerZero. Interoperabilitetssystemer afhænger af, at protokoller integrerer software og tillidsantagelser, som de ikke selv har designet fuldt ud. Når hundreder af millioner dollars bevæger sig gennem disse systemer, kan uenigheder om, hvem der forstod risikoen, hurtigt blive mere end ingeniørmæssige tvister. Foreløbig markerer søgsmålet begyndelsen på den proces snarere end afslutningen. Exploitet skete i april. Kampen om, hvem der bærer ansvaret for det, er først nu ved at bevæge sig ind i retten.
Denne artikel blev skrevet af News Desk og redigeret af Samuel Rae.
Ofte stillede spørgsmål
FAQs KelpDAO vs LayerZero The 292 Million rsETH Bridge Exploit
1 Hvad skete der mellem KelpDAO og LayerZero
KelpDAO sagsøger LayerZero med påstand om, at en fejl i LayerZeros bridge-teknologi førte til et exploit på 292 millioner dollars involving rsETH
2 Hvad er KelpDAO
KelpDAO er en DeFi-protokol bedst kendt for sit liquid restaking-token rsETH, som lader folk optjene belønninger på staket Ethereum, mens de stadig bruger et omsætteligt token
3 Hvad er LayerZero
LayerZero er en crosschain-meddelelsesprotokol, der hjælper tokens og data med at bevæge sig mellem forskellige blockchains
4 Hvad er rsETH
rsETH er KelpDAOs restaked ETH-token. Det repræsenterer Ethereum, der er blevet restaket gennem tjenester som EigenLayer for at optjene ekstra belønninger
5 Hvad gør en bridge i crypto
En bridge flytter aktiver eller meddelelser fra en blockchain til en anden. Det er sådan, et token på Ethereum også kan eksistere på Arbitrum, Base eller andre chains
6 Hvad betyder exploit her
Et exploit er, når nogen misbruger en fejl eller svaghed i et system til at stjæle midler eller ødelægge, hvordan det skal fungere. Her blev værdier for omkring 292 millioner dollars påvirket
7 Hvordan skete exploitet
KelpDAO hævder, at angriberen udnyttede en sårbarhed i LayerZeros bridge-opsætning til uretmæssigt at mint eller flytte rsETH. LayerZero bestrider dette og siger, at problemet ligger et andet sted. De præcise detaljer er stadig omstridt i sagen
8 Hvorfor sagsøger KelpDAO i stedet for bare at rette det
Fordi 292 millioner dollars er et enormt tab. KelpDAO ønsker, at LayerZero holdes ansvarlig for skaderne, og retssager er, hvordan virksomheder formelt søger kompensation
9 Hvad siger LayerZero
LayerZero afviser ansvar. De argumenterer for, at fejlen lå i, hvordan KelpDAO konfigurerede eller brugte bridgen, ikke i LayerZeros kerne-protokol
10 Hvem har ret
Det er op til domstolene at afgøre. Begge parter har offentliggjort påstande, men der er ikke truffet nogen endelig afgørelse
11 Hvad er rsETH værd nu
Dets værdi afhænger af markedet og af, om tokenet handles til peg. Efter et exploit som dette kan rsETH handle under sin tilsigtede værdi, indtil tilliden er genoprettet