Evercrest Technologies, la società dietro KelpDAO, ha presentato una causa civile contro le entità LayerZero e il co-fondatore Bryan Pellegrino. Il caso riguarda un exploit di aprile che ha prosciugato 116.500 rsETH, per un valore di circa 292 milioni di dollari all'epoca. KelpDAO sostiene che LayerZero abbia esaminato e approvato la configurazione del bridge successivamente incolpata per l'attacco, sebbene tali affermazioni non siano state provate in tribunale.
La società dietro KelpDAO sta portando la sua disputa con LayerZero in tribunale, presentando una richiesta civile per l'exploit del bridge di aprile che è costato al protocollo di restaking circa 292 milioni di dollari. Evercrest Technologies ha depositato il caso presso la Corte Suprema della Columbia Britannica contro LayerZero Labs Ltd., LayerZero Labs Canada Inc. e il co-fondatore Bryan Pellegrino. Le accuse includono negligenza, dichiarazione falsa negligente e diffamazione.
La disputa si concentra su una configurazione di sicurezza 1-su-1
L'exploit ha coinvolto 116.500 rsETH spostati attraverso un bridge che collega l'infrastruttura KelpDAO con Unichain. Al momento dell'attacco, gli asset valevano circa 292 milioni di dollari. Un importante punto di disaccordo da allora è stato la configurazione di sicurezza del bridge. KelpDAO sostiene che LayerZero abbia esaminato e approvato una configurazione che utilizzava un singolo Decentralized Verifier Network (DVN), invece di avvertire il progetto che questa configurazione creava un pericoloso singolo punto di guasto. La causa sostiene inoltre che LayerZero abbia successivamente incolpato KelpDAO per aver utilizzato quel design. Queste sono accuse tratte dal deposito in tribunale di Evercrest. LayerZero non è stata ritenuta responsabile, e il deposito non stabilisce che la sua versione degli eventi sia corretta. Questa distinzione è particolarmente importante in una disputa in cui la responsabilità tecnica per un guasto del bridge è essa stessa parte del caso.
La sicurezza dei bridge sta diventando anche una questione legale
I fallimenti di sicurezza cross-chain sono stati tipicamente trattati come incidenti tecnici. Un bridge viene sfruttato, gli investigatori tracciano i fondi, gli sviluppatori correggono la vulnerabilità, e i protocolli discutono su chi ha configurato cosa. Il caso KelpDAO potrebbe spingere quella discussione in un'arena diversa. Se i fornitori di infrastrutture esaminano o raccomandano configurazioni di sicurezza utilizzate da applicazioni di terze parti, i tribunali potrebbero eventualmente dover decidere quale responsabilità comporti quel consiglio. Ciò ha implicazioni ben oltre KelpDAO e LayerZero. I sistemi di interoperabilità dipendono da protocolli che integrano software e presupposti di fiducia che non hanno progettato interamente da soli. Quando centinaia di milioni di dollari si muovono attraverso quei sistemi, i disaccordi su chi ha compreso il rischio possono rapidamente diventare più che dispute ingegneristiche. Per ora, la causa segna l'inizio di quel processo piuttosto che la conclusione. L'exploit è avvenuto in aprile. La lotta su chi ne porta la responsabilità solo ora si sta spostando in tribunale.
Questo articolo è stato scritto dal News Desk e curato da Samuel Rae.
Domande frequenti
FAQ KelpDAO vs LayerZero L'exploit del bridge rsETH da 292 milioni
1 Cosa è successo tra KelpDAO e LayerZero
KelpDAO sta citando in giudizio LayerZero sostenendo che un difetto nella tecnologia del bridge di LayerZero ha portato a un exploit da 292 milioni che ha coinvolto rsETH
2 Cos'è KelpDAO
KelpDAO è un protocollo DeFi noto soprattutto per il suo token di restaking liquido rsETH che consente alle persone di guadagnare ricompense su Ethereum in staking continuando a utilizzare un token scambiabile
3 Cos'è LayerZero
LayerZero è un protocollo di messaggistica crosschain che aiuta token e dati a spostarsi tra diverse blockchain
4 Cos'è rsETH
rsETH è il token di ETH restaked di KelpDAO Rappresenta Ethereum che è stato restaked attraverso servizi come EigenLayer per guadagnare ricompense extra
5 Cosa fa un bridge nelle criptovalute
Un bridge sposta asset o messaggi da una blockchain a un'altra È così che un token su Ethereum può esistere anche su Arbitrum Base o altre catene
6 Cosa significa exploit qui
Un exploit è quando qualcuno abusa di un bug o di una debolezza in un sistema per rubare fondi o rompere il suo funzionamento previsto Qui è stato colpito un valore di circa 292 milioni
7 Come è avvenuto l'exploit
KelpDAO sostiene che l'attaccante abbia approfittato di una vulnerabilità nella configurazione del bridge di LayerZero per coniare o spostare rsETH in modo improprio LayerZero lo contesta e afferma che il problema risiede altrove I dettagli esatti sono ancora oggetto di discussione nel caso
8 Perché KelpDAO fa causa invece di limitarsi a risolvere
Perché 292 milioni sono una perdita enorme KelpDAO vuole che LayerZero sia ritenuta responsabile dei danni e le cause legali sono il modo in cui le aziende cercano formalmente un risarcimento
9 Cosa dice LayerZero
LayerZero nega la responsabilità Sostiene che il difetto fosse nel modo in cui KelpDAO ha configurato o utilizzato il bridge non nel protocollo principale di LayerZero
10 Chi ha ragione
Questo spetta ai tribunali deciderlo Entrambe le parti hanno pubblicato affermazioni ma non è stata emessa alcuna sentenza definitiva
11 Quanto vale rsETH ora
Il suo valore dipende dal mercato e dal fatto che il token sia scambiato al peg Dopo un exploit come questo rsETH può essere scambiato al di sotto del suo valore previsto finché la fiducia non viene ripristinata