Проект KelpDAO инициировал судебный иск против межсетевого протокола LayerZero после взлома своего моста rsETH в начале этого года, в результате которого было похищено около 292 миллионов долларов. Истцы утверждают, что уязвимости в системе безопасности LayerZero способствовали атаке.
В пятницу представители KelpDAO заявили, что компания LayerZero не раскрыла риски своей технологии и не смогла защитить инфраструктуру от взлома. Также утверждается, что перед инцидентом специалисты LayerZero письменно проверили и одобрили конфигурацию развертывания.
В качестве ответчика по иску также указан соучредитель и генеральный директор LayerZero Брайан Пеллегрино.
Наша главная задача всегда заключалась и будет заключаться в обеспечении безопасности активов наших пользователей, говорится в заявлении Kelp. Но мы также должны прояснить ситуацию и привлечь LayerZero и господина Пеллегрино к ответственности за ущерб, нанесенный нам и всей экосистеме DeFi.
Пеллегрино назвал эти претензии безосновательными и заявил, что намерен защищать свою позицию в суде Ванкувера.
Данный судебный иск знаменует новый этап в многомесячном споре о том, что именно стало причиной убытков: компрометация инфраструктуры LayerZero, настройки моста KelpDAO или же оба фактора одновременно.
Журналисты Cointelegraph обратились в LayerZero за комментариями, но на момент публикации материала ответа не получили.
Kelp и LayerZero спорят об ответственности с апреля
Атака, произошедшая 18 апреля, привела к краже 116 500 токенов rsETH на сумму около 292 миллионов долларов на тот момент из моста Kelp, работающего на базе LayerZero.
В своем финальном отчете об инциденте представители LayerZero сообщили, что злоумышленники получили доступ к внутренним нодам и заставили верификатор подтвердить поддельное кроссчейн-сообщение. По их утверждению, кража стала возможной из-за того, что мост Kelp использовал лишь одну децентрализованную сеть верификаторов LayerZero в качестве единственного пути проверки.
Поскольку второй независимый верификатор не требовался, мост выпустил rsETH сразу после того, как верификатор LayerZero одобрил поддельную транзакцию. В компании отметили, что рекомендовали применять несколько таких сетей и впоследствии перестали выступать в роли единственного обязательного верификатора для приложений.
Команда Kelp не согласна с версией LayerZero относительно ответственности за инцидент. Еще в мае они заявляли, что конфигурация сети верификаторов обсуждалась с LayerZero и была признана безопасной, обвинив партнеров в том, что те должным образом не предупредили о рисках. Позже Kelp объявила о планах перенести свой rsETH-мост на протокол межцепочного взаимодействия от Chainlink.








