Bitcoin.com News
مدعوم من

"KelpDAO" تقاضي "Layerzero" بسبب انهيار جسر تداول بقيمة 292 مليون دولار

بعد خمسة أشهر من قيام المهاجمين بخداع جسر مدعوم بتقنية Layerzero لإطلاق 116,500 rsETH بقيمة تبلغ حوالي 292 مليون دولار دون حرق ما يعادلها من العملة، انتقل النزاع حول تحديد المسؤول إلى المحكمة. رفعت شركة Evercrest Technologies، الشركة التي تقف وراء KelpDAO، دعوى مدنية في مقاطعة كولومبيا البريطانية ضد شركة Layerzero Labs ورئيسها التنفيذي بريان بيليجرينو. تم تحويل الأموال في كتلة واحدة. لكن تحديد من سيتحمل التكاليف قد يستغرق وقتًا أطول بكثير.

بقلم
مشاركة
"KelpDAO" تقاضي "Layerzero" بسبب انهيار جسر تداول بقيمة 292 مليون دولار

النقاط الرئيسية

  • تقول Kelp إن جسر LayerZero أطلق 116,500 rsETH بقيمة حوالي 292 مليون دولار في 18 أبريل.
  • واجهت Aave ديونًا معدومة تقدر بما بين 123.7 مليون و230.1 مليون دولار بعد استغلال ثغرة rsETH من قبل Kelp.
  • رفعت كيلب دعوى قضائية ضد LayerZero في 24 سبتمبر؛ ووصف بيليجرينو الدعوى المدنية بأنها «لا أساس لها».

قبل خمسة أشهر، تلقى جسر ينقل rsETH الخاص بـ KelpDAO رسالة بدت وكأنها تفيد بأن 116,500 توكن قد تم حرقها على بلوكشين آخر. لكن هذا لم يحدث. ومع ذلك، صدق الجسر الرسالة وأطلق ما يقارب 292 مليون دولار من rsETH على شبكة إيثريوم في كتلة واحدة. وسرعان ما استخدم المهاجم جزءًا كبيرًا منها لاقتراض أصول حقيقية من Aave.

والآن، تتجه الشركات التي تقف وراء هذه الآلية إلى المحكمة. في 24 سبتمبر، رفعت شركة Evercrest Technologies Inc.، الشركة التي تقف وراء Kelp، دعوى مدنية في كولومبيا البريطانية ضد Layerzero Labs ورئيسها التنفيذي، بريان بيليجرينو، محولةً لعبة إلقاء اللوم التي استمرت لأشهر إلى معركة قانونية حول سؤال بسيط للوهلة الأولى: من كان صاحب الحلقة الضعيفة؟

وكتب حساب KelpDAO X: «لقد رفعنا اليوم دعوى قضائية ضد Layerzero ومؤسسها المشارك، بريان بيليجرينو، لتصحيح الأخطاء المرتبطة باستغلال جسر Layerzero الخاص بـ rsETH في وقت سابق من هذا العام». "وكما ورد في دعوانا، كان الاستغلال نتيجة مباشرة لإخفاقات LayerZero – بما في ذلك الإخفاق في الكشف عن نقاط الضعف والمخاطر الكامنة في تقنية LayerZero نفسها، والإخفاق في منع اختراق البنية التحتية الأمنية الخاصة بـ LayerZero، مما سمح للمهاجمين باستغلال تلك نقاط الضعف."

رسالة واحدة أدت إلى فقدان 292 مليون دولار

بدأت المشكلة في الساعة 17:35 بالتوقيت العالمي المنسق (UTC) يوم 18 أبريل. استخدمت rsETH التابعة لـ Kelp تقنية LayerZero للتنقل بين سلاسل الكتل. وكان مسارها من Unichain إلى Ethereum يعتمد على ما يُعرف بشبكة التحقق اللامركزية 1-of-1، أو DVN. بعبارات بسيطة، كان هناك مدقق واحد يقف بين الرسالة الواردة وإصدار التوكنات.

كان من المفترض أن يتأكد هذا المدقق من أن rsETH قد تم حرقها أو قفلها فعليًّا على السلسلة الأصلية قبل إصدار مبلغ معادل لها على إيثريوم. لكن المهاجمين وجدوا طريقة للتحايل على هذا الفحص.

تم التحقق من حزمة مزورة وتسجيلها وتسليمها على «إيثريوم». وأطلق محول الجسر 116,500 rsETH على الرغم من عدم حدوث أي حرق مقابل. وانخفض رصيده من 116,723 rsETH إلى 223 rsETH فقط في كتلة واحدة. وقد اختفى فعليًّا ما يقارب 18% من المعروض المتداول من rsETH. وهذا ليس مبلغًا تافهًا. ثم أصبحت الثغرات الأمنية في الجسور موضوعًا رئيسيًّا في شهر مايو.

نفذت العقود ما طُلب منها

الجزء الغريب هو أن عقود توكنات Kelp لم تتعطل على ما يبدو. وجدت Chainalysis أن الخدعة حدثت خارج السلسلة. صرحت Layerzero لاحقًا بأن أحد المهاجمين استخدم الهندسة الاجتماعية للتلاعب بأحد مطوريها في 6 مارس، وسرق بيانات اعتماد الجلسة ودخل إلى سحابة RPC الخاصة بالشركة. البنية التحتية لـ RPC هي في الأساس «الأنابيب» التي يستخدمها البرنامج لاستفسار البلوكشين عما حدث.

يُزعم أن المهاجمين قاموا بتسميم العقد الداخلية التي يستخدمها مُثبت Layerzero. ثم، في 18 أبريل، تعرض مزودو RPC الخارجيون لهجوم رفض الخدمة الموزع، مما دفع أداة التحقق نحو العقد المخترقة. وقدمت تلك العقد معلومات مزيفة تشير إلى حدوث عملية حرق شرعية. وبما أن أداة التحقق الوحيدة كانت هي التي تتحقق من الرسالة، لم يكن هناك رأي ثانٍ.

وحصلت الحزمة المزورة على الضوء الأخضر. وأرجع تقرير الحادث اللاحق الصادر عن Layerzero، مستشهداً بأعمال شركتي Mandiant وCrowdstrike، الاختراق إلى Trader-Traitor، المعروف أيضاً باسم UNC4899، وهي مجموعة مرتبطة بكوريا الشمالية وتندرج ضمن مجموعة Lazarus الأوسع نطاقاً. ولا يزال هذا الإسناد تقييماً استخباراتياً وليس استنتاجاً في القضية المدنية المرفوعة في كولومبيا البريطانية.

ثم تعرضت Aave للضربة

قام المهاجم بتقسيم rsETH الذي تم إصداره حديثًا على سبعة عناوين وأودع حوالي 89,567 rsETH في Aave V3 على شبكتي إيثريوم وأربترم. وأصبح هذا الدعم المزيف فجأة ضمانًا لقروض حقيقية. اقترض المهاجم ما يقارب 82,650 ورابد إيثر (WETH) و821 ورابد ستيكيد إيثر (wstETH). بدأ «بروتوكول غارديان» التابع لـ Aave في تجميد احتياطيات rsETH وwrsETH حوالي الساعة 19:00 بالتوقيت العالمي المنسق (UTC).

أوقف Kelp العقود بعد حوالي 46 دقيقة من عملية الاستنزاف الأولى، وأوقف حزمة مزورة ثانية تضمنت حوالي 40,000 rsETH، تقدر قيمتها بما بين 95 مليون و100 مليون دولار. كانت الحزمة الأولى كافية. تراوحت تقديرات الديون المعدومة الناتجة عن Aave بين 123.7 مليون دولار و230.1 مليون دولار اعتمادًا على كيفية توزيع الخسائر في النهاية.

في ذلك الوقت، أظهرت بيانات Defillama انخفاض إجمالي القيمة المقفلة (TVL) في التمويل اللامركزي (DeFi) بأكثر من 14 مليار دولار في الأيام التي أعقبت الاستغلال، بينما ربطت Binance Research لاحقًا موجة الاستغلال الأوسع نطاقًا في أبريل، بما في ذلك Kelp، بتدفقات خارجية من DeFi بلغت حوالي 13 مليار دولار. وبحلول ذلك الوقت، كانت الأجواء مشحونة.

السؤال الذي تبلغ قيمته 292 مليون دولار: على من يقع اللوم؟

تتفق Layerzero وKelp على الكثير من الآليات الأساسية. لكنهما يختلفان بشدة حول من يتحمل المسؤولية عنها. اعترفت Layerzero بأن بيئة RPC الخاصة بها تعرضت للاختراق، لكنها أشارت أيضًا إلى تكوين المدقق 1-of-1 الخاص بـKelp باعتباره نقطة الفشل الوحيدة. وتقول الشركة إنها كانت قد أوصت بتكوينات تستخدم عدة أدوات تحقق.

تروي Kelp قصة مختلفة. فهي تقول إن الإعداد «1-of-1» كان الإعداد الافتراضي الموثق لدى Layerzero، وأن Layerzero راجعت ووافقت على نشر Kelp كتابةً، وأنه تم إخبار Kelp بأن الإعدادات الافتراضية لا بأس بها. كما استشهدت Kelp بأرقام من Dune تشير إلى أن ما يقارب 47% من تطبيقات Layerzero، والتي تمثل أكثر من 1,200 عقد، استخدمت هذا الترتيب.

ويشكل هذا الخلاف جوهر الدعوى المدنية الجديدة. تزعم «كيلب» أن «لايرزيرو» لم تكشف عن المخاطر التكنولوجية، وفشلت في منع المهاجمين من اختراق البنية التحتية التي يستخدمها مُثبتها، وأنها وافقت على تكوين «كيلب» قبل وقوع الاختراق. ووصف بيليجرينو الدعوى بأنها «لا أساس لها»، وقال إنه سيدافع عن نفسه وعن «لايرزيرو» في فانكوفر. ولم تبت أي محكمة بعد في من هو على حق.

وكتب بيلجرينو: «قدمت شركة Evercrest (KelpDAO) اليوم إخطارًا بدعوى مدنية في مقاطعة كولومبيا البريطانية ضدي وضد LZ. لا تزال الدعوى تفتقر إلى الأساس، وسألتقي بهم في فانكوفر وأدافع عن نفسي وفقًا لذلك».

قامت Layerzero لاحقًا بتغيير القواعد

ما حدث بعد الاستغلال يضيف تعقيداً آخر. فقد تخلت Layerzero عن دعم تكوينات DVN بنظام 1-of-1 للتحويلات عالية القيمة، واتجهت نحو الإعدادات الافتراضية المتعددة المُثبتين. في 8 و9 مايو، اعتذرت الشركة عن طريقة تواصلها وقالت إنها «ارتكبت خطأً بالسماح لشبكة DVN الخاصة بنا بالعمل كشبكة 1/1 DVN للمعاملات عالية القيمة».

لم يكن ذلك اعترافاً بأن Layerzero مسؤولة قانونياً عن خسائر Kelp. ومع ذلك، فإنه يضع حقيقة محرجة على الطاولة: التكوين الذي يقع في قلب النزاع هو نفسه الذي قالت Layerzero لاحقاً إنه ما كان ينبغي السماح به في عمليات التحويل عالية القيمة. ذهبت Kelp إلى أبعد من ذلك وقامت بتغيير مسارها.

في أوائل مايو، أعلنت عن خطط لنقل rsETH من نظام OFT التابع لـ Layerzero إلى البنية التحتية CCIP وCCT التابعة لـ Chainlink. كما قامت Solv Protocol ومشاريع أخرى بنقل أصول كبيرة بعيدًا عن Layerzero بعد الحادث. وفي الوقت نفسه، امتدت جهود الاسترداد إلى ما هو أبعد بكثير من Kelp.

قام مجلس الأمن التابع لـ Arbitrum بتجميد حوالي 30,765.67 ETH، التي كانت تبلغ قيمتها آنذاك حوالي 71 مليون دولار، والمرتبطة بالمستغل. نظم المشاركون في الصناعة، بما في ذلك Aave وLido وEther.fi وEthena وMantle وConsensys وJoe Lubin، دعمًا لعملية الاسترداد من خلال DeFi United. بحلول أواخر مايو، أعلنت Kelp أن الشريحة الأخيرة من الأموال المستردة قد تم تحويلها، وعادت عمليات إصدار العملات والاسترداد والربط.

الآن حان دور «Paper Trail» أمام المحكمة

قضية فانكوفر تغير مكان المحاكمة، وليس الوقائع بعد. تم تسجيل الدعوى في محاكم فانكوفر تحت رقم الملف 267169، لكن الإخطار الكامل بالدعوى المدنية لم يُنشر للجمهور. وهذا يعني أن الأسباب الدقيقة للدعوى ومبلغ التعويضات التي تطالب بها Kelp لم يتم التحقق منها بشكل مستقل.

ما يمكن أن تفعله الدعوى القضائية هو وضع السجلات الورقية تحت المجهر. تقول شركة «كيلب» إن شركة «لايرزيرو» وافقت على تكوينها كتابةً. وتقول شركة «لايرزيرو» إن شركة «كيلب» اختارت إعدادًا يعتمد على مُحقق واحد على الرغم من التوصيات التي تفضل إجراء فحوصات متعددة. يمكن للمحكمة أن تطلب تقديم المستندات، وتفحص تلك المراسلات، وتحدد الواجبات القانونية التي تحملها كل طرف فعليًّا.

ويتجاوز هذا السؤال مجرد استغلال ثغرة في جسر بقيمة 292 مليون دولار. تعتمد DeFi بشكل متزايد على طبقات من البنية التحتية الخارجية التي تُبلغ العقود الذكية بما حدث في مكان آخر. قد تكون العقود خالية من العيوب، لكنها مع ذلك تتصرف بناءً على معلومة كاذبة إذا تعرضت الآلية التي تزودها بالمعلومات للاختراق.

في 18 أبريل، صدق أحد المدققين مثل هذه المعلومة الكاذبة، وظهر 116,500 rsETH على بلوكشين إيثريوم دون أن يتم حرقها في أي مكان آخر. استغرقت التكنولوجيا كتلة واحدة لاتخاذ قرارها. والآن، يقع الأمر بين يدي القاضي.

"لايرزيرو" تكشف عن حادثة "تسميم RPC" مرتبطة باختراق "كيلب داو" الذي تسبب في خسائر بقيمة 292 مليون دولار

"لايرزيرو" تكشف عن حادثة "تسميم RPC" مرتبطة باختراق "كيلب داو" الذي تسبب في خسائر بقيمة 292 مليون دولار

كشفت شركة "لاير زيرو لابس" (Layerzero Labs)، التي تعمل في مجال بروتوكولات التفاعل بين السلاسل، يوم الجمعة أن بنيتها التحتية الداخلية تعرضت للاختراق على يد قراصنة من كوريا الشمالية.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.