近 15B 美元正在从 LayerZero 上转移,现在价值 2.92 亿美元的诉讼对其安全模型进行了审判
核心要点
- 该诉讼还称,LayerZero 警告另一家开发商 USDT0 关于默认验证器配置的风险,但拒绝向 Kelp 发出类似警告。
- 如果法院和集成背后的合同将验证者选择的责任归于应用程序所有者,则可配置基础设施将保留其位置,提供商会添加正式的风险确认和硬化默认值(如 LayerZero 的默认值)。

该案例测试了当客户设置的安全性和提供商基础设施同时出现故障时谁承担损失。
在 4 月份的攻击之后,大约有 14.5B 美元的资产宣布了 LayerZero 到 Chainlink 的迁移。
Kelp 就价值 2.92 亿美元的 rsETH 漏洞寻求赔偿,并表示用户撤回了超过 6.5 亿美元。
KelpDAO 背后的公司 Evercrest Technologies 已就 4 月份价值 2.92 亿美元的 rsETH 漏洞起诉其加拿大子公司 LayerZero Labs 以及不列颠哥伦比亚省的首席执行官 Bryan Pellegrino。
索赔指控存在疏忽失实陈述、疏忽和诽谤,寻求加重和惩罚性赔偿,并表示自袭击发生以来,Kelp 用户已撤回超过 6.5 亿美元。
佩莱格里诺称该诉讼毫无根据。截至 8 月 4 日,与约 145 亿美元资产相关的项目已宣布从 LayerZero 转移到 Chainlink 的 CCIP,几乎是被盗金额的 50 倍。
该诉讼现在要求法院解决自 4 月份以来客户自行定价的责任纠纷。
两次失败必须并列
4 月 18 日,攻击者欺骗 LayerZero 的验证者批准伪造的跨链传输。 LayerZero 的事件报告追溯到一名开发人员的入侵,该开发人员在 3 月份通过社交工程克隆了恶意 GitHub 存储库。
攻击者到达了 LayerZero 的 RPC 环境,毒害了两个内部节点,并使外部 RPC 提供者离线,因此验证者签署了一条基于虚假源链数据的消息,并且 116,500 rsETH 离开了 Kelp 的桥。
这一妥协成功了,因为 Kelp 的桥需要得到 LayerZero 自己的单一验证者的批准,从而使一方能够授权发布。链上签名检查按照设计进行,因为签名是有效的并且只是证明了错误信息。
LayerZero 的报告相应地划分了责任,将所需验证者的数量分配给应用程序,将受损的 RPC 层分配给 LayerZero 作为其运营商。
安全层 应该发生什么失败 谁控制了该层 验证器计数 多个独立的验证器可以拒绝错误消息 Kelp 仅需要 LayerZero 的验证器 应用程序/Kelp RPC 数据 验证器接收准确的源链状态 攻击者中毒 LayerZero 操作的 RPC 基础设施 LayerZero 独立检查 第二个验证器可能不同意虚假数据 不存在第二个所需的验证器 应用程序配置 签名生成 验证器仅对有效的源链事件进行签名 LayerZero 的验证器签名虚假数据 LayerZero 操作的验证器链上合约 接受来自配置的验证者集的有效签名 完全按照配置的智能合约逻辑工作
Kelp 的声明针对的是 LayerZero 在遭到黑客攻击之前发生的情况
Evercrest 声称 LayerZero 以书面形式审查并批准了单一验证器设置,包括在 2024 年 2 月告诉 Kelp 默认配置“没有问题”。
该诉讼还称,LayerZero 警告另一家开发商 USDT0 关于默认验证器配置的风险,但拒绝向 Kelp 发出类似警告。
这些指控尚未在法庭上得到检验。 LayerZero 的账户将选择权交给了 Kelp,称该应用程序之前使用的是二选二配置,现在改为一选一配置。
LayerZero 的验证者现在拒绝在任何需要其唯一签名者的通道上签名,并且该公司需要跨提供商和地域的多个独立 RPC 源。
到 8 月 4 日,它已将其端点的两个版本上的默认路径移至至少三个验证程序,而应用程序仍然可以在协议级别构建自定义设置。
LayerZero 在 5 月份还表示,让自己的验证器单独处理高价值传输是一个错误,并坚称该事件影响了其网络上约 0.14% 的应用程序。
LayerZero 客户的行动速度比法院更快
BitGo 的迁移规模最大,WBTC 在 8 月 4 日的总金额中约占 74 亿美元,它指定 CCIP 为 WBTC 的独家跨链提供商,也是未来 BitGo 发行资产的默认提供商。
Mantle、Kelp 的 rsETH 和 Lombard 又增加了数十亿美元,Chainlink 的总价值接近 150 亿美元。 Kelp 表示,其自身的迁移仍在进行中,因此公布的价值和已完成的转移是单独的衡量标准。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
里程碑 相关资产价值 相对于 2.92 亿美元的利用 它代表什么 Kelp 利用 2.92 亿美元 1.0× 被盗的近似价值 早期迁移浪潮,5 月 >$3B >10× 项目宣布转向 Chainlink 迁移浪潮,7 月 >$7B >24× 更广泛的资产/项目改变基础设施 8 月 4 日统计 ~$14.5B ~49.7× 已宣布的 LayerZero 到 Chainlink 的相关资产价值仅 WBTC 迁移 ~$7.4B ~25× 8 月 4 日统计的最大单一资产
怀俄明州稳定代币委员会于 8 月将其国家发行的 FRNT 代币从 LayerZero 上完全转移,并签署了一项多年协议,使 CCIP 成为其独家跨链提供商。
委员会首席信息安全官基思·劳霍恩 (Keith Lawhorn) 9 月 14 日表示,审查是因 Kelp 攻击而开始的,并发现了访问控制、私钥管理和事件披露方面的问题,而 LayerZero 对调查结果有部分争议。
他描述的标准是默认情况下安全的基础设施,并在产品中内置了可供公共发行人依赖的保障措施。
责任差距已经跨越过去的桥梁
Kelp 选择其桥接所需的验证器数量,LayerZero 运行其唯一验证器所依赖的基础设施。每一方都控制一个失败的层,智能合约接受双方都允许的配置。
只要自动化协议依赖于可识别的公司进行预言机、托管、云托管或排序,就会出现相同的安排,因为智能合约会将这些服务证明的任何内容都转化为不可逆转的结果。
自助服务提供商可能会辩称客户从提供的工具中选择了自己的设置。 Kelp 的指控描述了一家提供商审查了客户的架构,称其可以接受,并运行了后来损坏的组件,如果指控成立,则更难辩护。
据 DefiLlama 称,LayerZero 仍然是一个大型网络,过去 30 天跨越 96 条链,桥接交易量达 95 亿美元。
基础设施模型 客户控制 提供商控制 发生故障时的责任问题 纯自助服务 架构、阈值、配置 仅软件/工具 客户是否故意选择了有风险的设置?指导集成 最终部署选择 文档、实施建议、配置审查 提供商指导是否对风险选择产生重大影响?提供商操作的组件 使用哪个组件 运行时基础设施、RPC、签名者、预言机、托管 尽管客户使用正确,但操作的服务本身是否会失败?默认安全模型 有限定制 强制执行最小冗余和强化默认 提供商的最低保障措施是否按照承诺执行?托管/机构服务 业务要求 配置、监控、运营控制 提供商是否承担更多合同或运营责任?
如果法院和集成背后的合同将验证者选择的责任归于应用程序所有者,则可配置基础设施将保留其位置,提供商会添加正式的风险确认和硬化默认值(如 LayerZero 的默认值)。
迁移浪潮将陷入一次性重新定价,LayerZero 的消息量和新资产的发布将表明其重新设计是否恢复了信心。
如果 Kelp 证实其书面批准声明,批准定制安全设计就开始承担法律风险。供应商可以通过保证、赔偿和更高的价格来回应,或者拒绝签署非标准配置。
更多发行人采用怀俄明州的默认安全标准将引导机构资产转向较小的经批准的提供商群体,用配置风险换取集中风险。
Kelp 的网桥完全按照其配置的要求进行操作,而 LayerZero 的验证者则完全按照其受损的基础设施所告诉的内容进行签名。不列颠哥伦比亚省的一家法院现在将决定谁欠该行业花了五个月时间增加的保障措施。
