ห้าเดือนหลังจากที่ผู้โจมตีหลอกบริดจ์ที่ขับเคลื่อนด้วย Layerzero ให้ปล่อย rsETH จำนวน 116,500 เหรียญ มูลค่าราว 292 ล้านดอลลาร์ โดยไม่มีการเบิร์นที่สอดคล้องกัน การต่อสู้ว่าใครต้องรับผิดชอบได้ไปจบลงที่ศาล Evercrest Technologies บริษัทผู้อยู่เบื้องหลัง KelpDAO ได้ยื่นฟ้องคดีแพ่งในบริติชโคลัมเบียต่อ Layerzero Labs และซีอีโอ Bryan Pellegrino เงินดังกล่าวถูกย้ายภายในหนึ่งบล็อก แต่การหาว่าใครควรเป็นคนจ่ายอาจใช้เวลานานกว่านั้นมาก
KelpDAO นำ Layerzero ขึ้นศาลจากเหตุสะพานบริดจ์พังมูลค่า 292 ล้านดอลลาร์

ประเด็นสำคัญ
- Kelp ระบุว่าบริดจ์ของ LayerZero ได้ปล่อย rsETH จำนวน 116,500 เหรียญ มูลค่าราว 292 ล้านดอลลาร์ เมื่อวันที่ 18 เมษายน
- Aave เผชิญหนี้เสียที่ประเมินไว้ $123.7M-$230.1M หลังเหตุการณ์เอ็กซ์พลอยต์ Kelp rsETH
- Kelp ฟ้อง LayerZero เมื่อ 24 ก.ย.; Pellegrino เรียกคำฟ้องแพ่งว่า “ไร้มูล”
เมื่อห้าเดือนก่อน บริดจ์ที่ขนส่ง rsETH ของ KelpDAO ได้รับข้อความที่ดูเหมือนจะบอกว่ามีการเบิร์นโทเค็น 116,500 เหรียญบนบล็อกเชนอีกเครือข่ายหนึ่ง แต่ความจริงไม่ได้มีการเบิร์น บริดจ์กลับเชื่อข้อความนั้นและปล่อย rsETH มูลค่าประมาณ 292 ล้านดอลลาร์บน Ethereum ภายในบล็อกเดียว ผู้โจมตีรีบนำส่วนใหญ่ไปใช้งานด้วยการกู้ยืมสินทรัพย์จริงจาก Aave
ตอนนี้บริษัทที่อยู่เบื้องหลังระบบดังกล่าวกำลังมุ่งหน้าเข้าสู่ศาล วันที่ 24 ก.ย. Evercrest Technologies Inc. บริษัทผู้อยู่เบื้องหลัง Kelp ได้ยื่นฟ้องคดีแพ่งในบริติชโคลัมเบียต่อ Layerzero Labs และซีอีโอ Bryan Pellegrino เปลี่ยนเกมโทษกันมาหลายเดือนให้กลายเป็นศึกกฎหมาย จากคำถามที่ดูเรียบง่ายอย่างหลอกตา: ใครเป็นเจ้าของ “จุดอ่อน” กันแน่?
“วันนี้เราได้ยื่นฟ้อง Layerzero และผู้ร่วมก่อตั้ง Bryan Pellegrino เพื่อแก้ไขความเสียหายที่เกี่ยวข้องกับการถูกเอ็กซ์พลอยต์ของบริดจ์ Layerzero ของ rsETH เมื่อต้นปีนี้” บัญชี X ของ KelpDAO เขียนไว้ “ตามที่กล่าวอ้างในคำฟ้องของเรา การเอ็กซ์พลอยต์เป็นผลโดยตรงจากความล้มเหลวของ LayerZero — รวมถึงการไม่เปิดเผยจุดอ่อนและความเสี่ยงที่มีอยู่ในเทคโนโลยีของ LayerZero เอง และการไม่สามารถป้องกันการแทรกซึมโครงสร้างพื้นฐานด้านความปลอดภัยของ LayerZero เอง ซึ่งเปิดทางให้ผู้โจมตีใช้ประโยชน์จากจุดอ่อนเหล่านั้น”
ข้อความเดียวปลดล็อกเงิน 292 ล้านดอลลาร์
ปัญหาเริ่มขึ้นเวลา 17:35 UTC วันที่ 18 เมษายน rsETH ของ Kelp ใช้เทคโนโลยี Layerzero เพื่อเคลื่อนย้ายระหว่างบล็อกเชน เส้นทางจาก Unichain ไปยัง Ethereum อาศัยสิ่งที่เรียกว่าเครือข่ายผู้ตรวจสอบแบบกระจายศูนย์ 1-of-1 หรือ DVN พูดให้เข้าใจง่ายคือ มีผู้ตรวจสอบเพียงรายเดียวคั่นกลางระหว่างข้อความขาเข้าและการปล่อยโทเค็น
ผู้ตรวจสอบรายนั้นควรทำหน้าที่ตรวจให้แน่ใจว่า rsETH ถูกเบิร์นหรือล็อกบนเชนต้นทางจริง ก่อนที่จะปล่อยจำนวนเทียบเท่าบน Ethereum ผู้โจมตีหาทางเลี่ยงการตรวจสอบนั้นได้
แพ็กเก็ตปลอมถูกตรวจสอบ ยืนยัน (commit) และส่งมอบ (deliver) บน Ethereum อะแดปเตอร์ของบริดจ์จึงปล่อย rsETH จำนวน 116,500 เหรียญ ทั้งที่ไม่มีการเบิร์นที่สอดคล้องกัน ยอดคงเหลือของมันลดลงจาก 116,723 rsETH เหลือเพียง 223 rsETH ภายในบล็อกเดียว เท่ากับว่าประมาณ 18% ของอุปทาน rsETH ที่หมุนเวียนอยู่ “เดินออกประตูไป” อย่างมีผลในทางปฏิบัติ ไม่ใช่เงินจิ๋วๆ เลย และหลังจากนั้นการเอ็กซ์พลอยต์บริดจ์ก็ กลายเป็นประเด็นหลักในเดือนพฤษภาคม
สัญญาอัจฉริยะทำตามที่มันถูกสั่ง
ส่วนที่แปลกคือ สัญญาโทเค็นของ Kelp ดูเหมือนจะไม่ได้ทำงานผิดพลาด Chainalysis พบว่า “คำโกหก” เกิดขึ้นนอกเชน ต่อมา Layerzero ระบุว่าผู้โจมตีใช้วิธี social engineering หลอกนักพัฒนาคนหนึ่งเมื่อวันที่ 6 มีนาคม ขโมยข้อมูลรับรองเซสชัน (session credentials) และเข้าสู่ RPC cloud ของบริษัท โครงสร้างพื้นฐาน RPC โดยพื้นฐานคือระบบท่อที่ซอฟต์แวร์ใช้ถามบล็อกเชนว่าเกิดอะไรขึ้น
มีการกล่าวหาว่าผู้โจมตีวางยาหรือปนเปื้อนโหนดภายในที่ผู้ตรวจสอบของ Layerzero ใช้ จากนั้นในวันที่ 18 เมษายน ผู้ให้บริการ RPC ภายนอกถูกโจมตีแบบ DDoS (distributed denial-of-service) ทำให้ผู้ตรวจสอบหันไปพึ่งโหนดที่ถูกเจาะแล้ว โหนดเหล่านั้นส่งข้อมูลเท็จบ่งชี้ว่ามีการเบิร์นอย่างถูกต้องเกิดขึ้น และเมื่อมีผู้ตรวจสอบเพียงรายเดียวคอยตรวจข้อความ ก็ไม่มี “ความเห็นที่สอง”
แพ็กเก็ตปลอมจึงได้รับไฟเขียว รายงานเหตุการณ์ภายหลังของ Layerzero ซึ่งอ้างอิงงานจาก Mandiant และ Crowdstrike ระบุว่าการเจาะระบบเกิดจาก Trader-Traitor หรือที่รู้จักกันในชื่อ UNC4899 กลุ่มที่เชื่อมโยงกับเกาหลีเหนือและเกี่ยวข้องกับเครือ Lazarus Group ในภาพรวม อย่างไรก็ดี การระบุแหล่งที่มาดังกล่าวยังเป็นการประเมินข่าวกรอง มากกว่าจะเป็นข้อเท็จจริงที่ศาลแพ่งบริติชโคลัมเบียชี้ขาดแล้ว
แล้ว Aave ก็โดนเข้าเต็มๆ
ผู้โจมตีแบ่ง rsETH ที่ถูกปล่อยใหม่ไปยัง 7 แอดเดรส และนำประมาณ 89,567 rsETH ไปฝากใน Aave V3 บน Ethereum และ Arbitrum หลักประกันปลอมนี้จู่ๆ ก็ กลายเป็นหลักค้ำสำหรับเงินกู้จริง ผู้โจมตีกู้ไปประมาณ 82,650 wrapped ether (WETH) และ 821 wrapped staked ether (wstETH) จากนั้น Protocol Guardian ของ Aave เริ่มระงับ (freeze) คลังสำรอง rsETH และ wrsETH ราวเวลา 19:00 UTC
Kelp หยุดสัญญา (pause) ประมาณ 46 นาทีหลังการดูดเงินครั้งแรก และหยุดแพ็กเก็ตปลอมชุดที่สองซึ่งเกี่ยวข้องกับ rsETH ราว 40,000 เหรียญ มูลค่าประเมิน 95–100 ล้านดอลลาร์ แต่ครั้งแรกก็เพียงพอแล้ว ประมาณการหนี้เสียที่ Aave ได้รับมีตั้งแต่ 123.7 ล้านดอลลาร์ถึง 230.1 ล้านดอลลาร์ ขึ้นอยู่กับท้ายที่สุดความเสียหายถูกเฉลี่ยให้ใครบ้าง
ขณะนั้นข้อมูลจาก Defillama แสดงว่า การเงินแบบกระจายศูนย์ (DeFi) มีมูลค่ารวมที่ล็อกไว้ (TVL) ลดลงมากกว่า 14 พันล้านดอลลาร์ในช่วงไม่กี่วันหลังเอ็กซ์พลอยต์ ขณะที่ Binance Research ภายหลังเชื่อมโยงคลื่นการเอ็กซ์พลอยต์ในเดือนเมษายนซึ่งรวม Kelp ด้วย เข้ากับเงินไหลออกจาก DeFi ราว 13 พันล้านดอลลาร์ ตอนนั้นแรงกดดันก็เริ่มสูงขึ้นแล้ว
คำถามมูลค่า 292 ล้านดอลลาร์: ความผิดของใคร?
Layerzero และ Kelp เห็นตรงกันในหลายส่วนของกลไกพื้นฐาน แต่ต่างกันอย่างหนักว่าใครต้องรับผิดชอบ Layerzero ยอมรับ ว่าสภาพแวดล้อม RPC ของตนถูกเจาะ แต่ก็ชี้ไปที่การตั้งค่าผู้ตรวจสอบแบบ 1-of-1 ของ Kelp ว่าเป็นจุดล้มเหลวเพียงจุดเดียว บริษัทบอกว่าเคยแนะนำการตั้งค่าที่ใช้ผู้ตรวจสอบหลายราย
Kelp เล่าอีกแบบหนึ่ง โดยระบุว่าการตั้งค่า 1-of-1 เป็นค่าเริ่มต้นที่ Layerzero ระบุไว้ในเอกสารว่าเป็นค่า default, Layerzero ได้ตรวจทานและอนุมัติการติดตั้งของ Kelp เป็นลายลักษณ์อักษร และ Kelp ได้รับแจ้งว่าค่าเริ่มต้นนั้นใช้ได้ นอกจากนี้ Kelp ยังอ้างตัวเลขจาก Dune ที่ชี้ว่าประมาณ 47% ของแอปพลิเคชัน Layerzero ซึ่งคิดเป็นสัญญามากกว่า 1,200 ฉบับ ใช้การจัดวางแบบนี้
ความขัดแย้งนั้นคือหัวใจของคำฟ้องแพ่งใหม่ Kelp กล่าวอ้างว่า Layerzero ไม่เปิดเผยความเสี่ยงด้านเทคโนโลยี ไม่สามารถป้องกันผู้โจมตีจากการเจาะโครงสร้างพื้นฐานที่ผู้ตรวจสอบของตนใช้ และได้อนุมัติการตั้งค่าของ Kelp ก่อนเกิดเอ็กซ์พลอยต์ Pellegrino เรียกคำฟ้องว่า “ไร้มูล” และกล่าวว่าเขาจะต่อสู้คดีทั้งในนามตนเองและ Layerzero ที่แวนคูเวอร์ ยังไม่มีศาลใดตัดสินว่าใครถูก
“Evercrest (KelpDAO) ได้ยื่นคำฟ้องแพ่งวันนี้ใน BC ต่อผมและ LZ ข้อกล่าวอ้างยังคงไร้มูล จะไปพบกันที่แวนคูเวอร์และผมจะปกป้องตัวเองตามสมควร” Pellegrino เขียนไว้.
ต่อมา Layerzero เปลี่ยนกติกา
สิ่งที่เกิดขึ้นหลังเอ็กซ์พลอยต์เพิ่มความซับซ้อนอีกชั้น Layerzero ขยับออกจากการสนับสนุนการตั้งค่า DVN แบบ 1-of-1 สำหรับการโอนมูลค่าสูง และไปสู่ค่าเริ่มต้นแบบหลายผู้ตรวจสอบ วันที่ 8–9 พฤษภาคม บริษัทขอโทษเรื่องการสื่อสารและระบุว่า “เราได้ทำพลาดด้วยการปล่อยให้ DVN ของเราทำหน้าที่เป็น DVN แบบ 1/1 สำหรับธุรกรรมมูลค่าสูง”
นั่นไม่ใช่การยอมรับว่า Layerzero ต้องรับผิดตามกฎหมายต่อความเสียหายของ Kelp อย่างไรก็ดี มันทำให้ข้อเท็จจริงที่น่าอึดอัดปรากฏชัด: การตั้งค่าที่เป็นศูนย์กลางของข้อพิพาท คือการตั้งค่าที่ Layerzero เองภายหลังบอกว่าไม่ควรถูกอนุญาตสำหรับการโอนมูลค่าสูง Kelp ไปไกลกว่านั้นและเปลี่ยนค่าย
ช่วงต้นพฤษภาคม บริษัทประกาศแผนย้าย rsETH ออกจากระบบ OFT ของ Layerzero ไปยังโครงสร้างพื้นฐาน CCIP และ CCT ของ Chainlink Solv Protocol และโปรเจ็กต์อื่นๆ ก็ย้ายสินทรัพย์จำนวนมากออกจาก Layerzero หลังเหตุการณ์ดังกล่าว ขณะเดียวกัน ความพยายามในการกู้คืนลุกลามไปไกลเกินกว่า Kelp
คณะมนตรีความปลอดภัยของ Arbitrum อายัด ETH ราว 30,765.67 เหรียญ ซึ่งขณะนั้นมีมูลค่าประมาณ 71 ล้านดอลลาร์ที่เชื่อมโยงกับผู้เอ็กซ์พลอยต์ ผู้มีส่วนร่วมในอุตสาหกรรม รวมถึง Aave, Lido, Ether.fi, Ethena, Mantle, Consensys และ Joe Lubin ได้จัดตั้งการสนับสนุนการกู้คืนผ่าน DeFi United ภายในปลายพฤษภาคม Kelp ระบุว่าชุดการกู้คืนส่วนสุดท้ายได้เคลื่อนย้ายแล้ว และการ mint, redemption และการบริดจ์กลับมาใช้งานได้
ตอนนี้ร่องรอยเอกสารจะได้ขึ้นศาล
คดีในแวนคูเวอร์เปลี่ยน “เวที” แต่ยังไม่ใช่ “ข้อเท็จจริง” คำฟ้องถูกลงทะเบียนที่ Vancouver Law Courts ภายใต้หมายเลขแฟ้ม 267169 แต่เอกสารคำฟ้องฉบับเต็มยังไม่ถูกเผยแพร่ต่อสาธารณะ นั่นหมายความว่าสาเหตุแห่งการฟ้องร้องที่แน่ชัดและจำนวนค่าเสียหายที่ Kelp เรียกร้อง ยังไม่ได้รับการตรวจสอบอิสระ
สิ่งที่คดีความทำได้คือ นำร่องรอยเอกสารมาตรวจแบบละเอียด Kelp ระบุว่า Layerzero อนุมัติการตั้งค่าของตนเป็นลายลักษณ์อักษร Layerzero ระบุว่า Kelp เลือกการตั้งค่าที่มีผู้ตรวจสอบเพียงรายเดียวแม้จะมีคำแนะนำให้ใช้การตรวจหลายชั้น ศาลสามารถบังคับให้ส่งเอกสาร ตรวจสอบการสื่อสารเหล่านั้น และชี้ว่าหน้าที่ทางกฎหมายที่แต่ละฝ่ายมีจริงๆ คืออะไร
คำถามนี้กว้างไกลกว่าการเอ็กซ์พลอยต์บริดจ์มูลค่า 292 ล้านดอลลาร์เพียงครั้งเดียว DeFi พึ่งพาโครงสร้างพื้นฐานภายนอกที่ซ้อนกันมากขึ้นเรื่อยๆ ซึ่งทำหน้าที่บอกสัญญาอัจฉริยะว่าเกิดอะไรขึ้นที่อื่น สัญญาอาจไร้ที่ติ แต่ก็ยังลงมือทำตาม “คำโกหก” ได้ หากเครื่องจักรที่ป้อนข้อมูลให้มันถูกเจาะ
วันที่ 18 เมษายน ผู้ตรวจสอบรายหนึ่งเชื่อคำโกหกนั้น และ rsETH จำนวน 116,500 เหรียญก็ปรากฏบน บล็อกเชน Ethereum โดยไม่มีการเบิร์นที่ไหนเลย เทคโนโลยีใช้เวลาเพียงหนึ่งบล็อกในการตัดสินใจ ตอนนี้ผู้พิพากษาจะเป็นผู้ตรวจทานทั้งหมดอีกครั้ง
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ












