ДомойDeFiАтака на Kelp DAO на 292 миллиона: rsETH переходит на Chainlink CCIP

Атака на Kelp DAO на 292 миллиона: rsETH переходит на Chainlink CCIP

После кражи на сумму 292 миллиона долларов атака на Kelp DAO подтолкнула протокол к миграции rsETH на Chainlink CCIP, в то время как спор с LayerZero по поводу конфигурации скомпрометированного моста остается открытым.

Как развивался эксплойт 18 апреля

18 апреля Kelp DAO потерял около 292 миллионов долларов после того, как хакеры вывели 116 500 токенов rsETH из моста на базе LayerZero. Затем эти средства были использованы как залог на Aave v3 для заимствования wrapped Ether.

Позже были проведены также две фиктивные транзакции более чем на 100 миллионов долларов, прежде чем протокол приостановил работу задействованных контрактов. Однако этот эпизод сразу же спровоцировал публичную дискуссию об ответственности за безопасность моста.

По данным LayerZero, злоумышленники могут быть связаны с группировкой Lazarus, ассоциируемой с Северной Кореей. Атака началась с компрометации некоторых RPC-нод, используемых DVN, то есть Decentralized Verifier Network компании LayerZero Labs.

После вторжения атакующие заменили программное обеспечение, работавшее на скомпрометированных нодах. Кроме того, они запустили DDoS-атаку на другие, «чистые» ноды, чтобы перенаправить трафик на измененные.

Таким образом, скомпрометированный DVN подтверждал транзакции, которые на самом деле никогда не происходили. В рамках технической реконструкции атака на Kelp DAO предстает как результат цепочки эксплуатаций на уровне операций и верификации.

Спор вокруг конфигурации DVN

В постмортеме, опубликованном 19 апреля, LayerZero связала эксплойт с тем, что мост Kelp использовал только одну сеть валидаторов вместо нескольких независимых сетей. По словам компании, этот выбор напрямую противоречил рекомендуемой конфигурации.

Однако Kelp отвергла эту версию. По ее утверждению, LayerZero изучала конфигурацию около 2,5 лет и в ходе восьми интеграционных обсуждений, ни разу не указав на конфигурацию с одним валидатором как на риск для безопасности.

Кроме того, Kelp заявляет, что располагает скриншотами сообщений в Telegram, в которых один из членов команды LayerZero якобы одобрил конфигурацию без возражений. CoinDesk, однако, не смогла независимо проверить эти материалы.

Протокол также ссылается на данные Dune Analytics. Из примерно 2 665 активных контрактов LayerZero за период в 90 дней до примерно 22 апреля, 47% использовали ту же конфигурацию 1-of-1, с совокупной стоимостью более 4,5 миллиарда долларов.

При этом исследователь по безопасности Суджит Сомраадж, который ранее, по имеющимся данным, выступал аудитором LayerZero, сообщил о схожей уязвимости в bug bounty-отчете еще до взлома. По словам исследователя, отчет был отклонен.

Ответ LayerZero и новые меры

Генеральный директор LayerZero Брайан Пеллегрино публично оспорил версию Kelp в X, назвав многие обвинения «полностью ложными». По данным LayerZero, Kelp изначально приняла рекомендованную конфигурацию с несколькими DVN, а затем уже позже изменила ее на режим 1-of-1.

Кроме того, компания объявила о публикации постмортема, подготовленного внешними компаниями в сфере безопасности. Представитель пояснил, что настройки по умолчанию в протоколе предполагают использование нескольких DVN в большинстве операционных сценариев.

Когда в некоторых шаблонах появляется конфигурация 1-of-1, по словам LayerZero, речь идет о «DeadDVN». На практике этот компонент отклоняет сообщения и вынуждает разработчиков завершить корректную конфигурацию до запуска в продакшен.

Тем не менее LayerZero уточнила, что после взлома больше не будет подписывать сообщения для приложений с конфигурацией 1-of-1. Новая политика вступит в силу позднее. Со своей стороны, Kelp утверждает, что первоначальное предупреждение об эксплойте исходило от ее команды, а не от LayerZero.

Миграция rsETH после атаки на Kelp DAO

После инцидента Kelp переносит rsETH со стандарта OFT от LayerZero на стандарт кросс-чейн токенов Chainlink через CCIP. Этот шаг направлен на снижение операционного риска после компрометации моста.

При этом как минимум на двух уже интегрированных сетях, Dinari и Skale, текущая документация по-прежнему указывает DVN от LayerZero Labs как единственного перечисленного аттестора. Этот факт говорит о том, что технический переход еще не завершен по всему периметру.

В целом этот случай открывает более широкую дискуссию о безопасности кросс-чейн мостов, особенно когда верификация зависит от одной сети. По сравнению с конфигурацией с несколькими DVN, модель 1-of-1 продемонстрировала значительно более высокий профиль риска.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST