KelpDAO подала в суд на LayerZero и CEO из-за эксплойта моста rsETH на $292 млн


KelpDAO подала иск против кроссчейн-протокола LayerZero после эксплойта своего моста rsETH примерно на $292 млн, произошедшего ранее в этом году, утверждая, что сбои в инфраструктуре безопасности LayerZero способствовали атаке.
В пятницу KelpDAO заявила, что LayerZero не раскрыла риски своей технологии и не смогла предотвратить компрометацию своей инфраструктуры злоумышленниками. Также KelpDAO утверждала, что до эксплойта LayerZero письменно проверила и одобрила развертывание и конфигурацию системы.
В иске также назван сооснователь и CEO LayerZero Брайан Пеллегрино.
«Нашим главным приоритетом всегда была и остается безопасность активов наших пользователей, — написала Kelp. — Но нам также необходимо восстановить факты и привлечь LayerZero и господина Пеллегрино к ответственности за причиненный нам и более широкой экосистеме DeFi ущерб».
Пеллегрино назвал иск «необоснованным» и заявил, что будет защищаться по этому делу в Ванкувере.
Иск обостряет длившийся несколько месяцев спор о том, была ли потеря вызвана компрометацией инфраструктуры LayerZero, конфигурацией моста KelpDAO или обоими факторами.
Cointelegraph связался с LayerZero для получения дополнительных комментариев, но до публикации ответа не получил.
Kelp и LayerZero спорят об ответственности с апреля
Атака 18 апреля привела к краже 116 500 rsETH стоимостью около $292 млн на тот момент с работающего на LayerZero моста Kelp.
В своем итоговом отчете об инциденте LayerZero заявила, что злоумышленники скомпрометировали ее внутренние узлы и заставили ее верификатор одобрить поддельное кроссчейн-сообщение. Компания утверждала, что потеря стала возможной, поскольку мост Kelp полагался на единственную децентрализованную сеть верификаторов LayerZero (DVN) как на единственный путь проверки.
Материал по теме: Надежды на восстановление угасают: хакер Kelp DAO отмывает почти все украденные $220 млн
Поскольку наличие второго независимого верификатора не требовалось, мост высвободил rsETH после того, как получил от верификатора LayerZero одобрение поддельного сообщения. LayerZero заявила, что рекомендовала использовать несколько DVN, а впоследствии перестала выступать в качестве единственного обязательного верификатора для приложений.
Kelp оспорила изложенную LayerZero версию ответственности. В мае компания заявила, что ее конфигурация DVN ранее обсуждалась с LayerZero и была «подтверждена как безопасная», обвинив LayerZero в том, что та не предупредила ее должным образом о рисках. Впоследствии Kelp объявила о планах перевести мост rsETH на протокол межсетевого взаимодействия Chainlink (CCIP).
Журнал: Победители и проигравшие после введения SEC новых правил для токенизированных акций
