اضطراب في مجال التوزيع: تم رسميًا رفع دعوى قضائية بشأن قضية سرقة جسر متقاطع rsETH عبر السلاسل الذي يُقدّر بأموال نحو 292 مليون دولار في أبريل. اليوم أصدرت شركة بروتوكول إعادة الإيداع عبر السيولة KelpDAO بيانًا، رفعت فيه دعوى ضد بروتوكول قابلية التشغيل البيني على مستوى السلسلة بالكامل LayerZero ورئيسه التنفيذي Bryan Pellegrino، مطالبةً بتحمّل المسؤولية عن ذلك الهجوم.

محور الخلاف محدد جدًا: كان الجسر يستخدم إعداد «1-of-1 DVN» (مُتحقق واحد) فقط. تقول KelpDAO إن هذا هو الخيار الافتراضي في وثائق LayerZero ودليل البدء السريع، وقد تمّت مراجعته واعتماده خطيًا؛ بينما يشير LayerZero في المقابل إلى أن KelpDAO هي من خفّضت إعدادات مُتحققات متعددة وأكثر أمانًا إلى نقطة واحدة، ما منح المهاجم فرصة مناسبة.

طريقة الهجوم كانت خبيثة أيضًا: حصل القراصنة عبر الهندسة الاجتماعية على مفتاح Session Key الخاص بمطوّري LayerZero، ثم «سمّم» واجهة RPC الداخلية، وبعدها وجّه هجمات DDoS إلى واجهة RPC الخارجية، ما أجبر النظام على الوثوق فقط بالعُقد التي تم التحكم فيها. وفي النهاية تم تزوير رسائل عبر السلاسل لإطلاق سراح ما يقارب 116.5 ألف وحدة من rsETH. بعد الواقعة، أشارت عدة جهات أمنية إلى أن الجهة المسؤولة هي TraderTraitor التابعة لكوريا الشمالية Lazarus. نقلت KelpDAO الجسر إلى Chainlink CCIP؛ وتم تقديم الشكوى إلى المحكمة العليا في كولومبيا البريطانية (المقاطعة الكندية) في كندا. وجاء رد Pellegrino بأنه «لا يستند إلى أي أساس»، وأنه يستعد للدفاع في فانكوفر.

عندما تتعطل البنية التحتية للتقاطع بين السلاسل، من المسؤول: طرف البروتوكول أم الطبقة الأساسية؟ هذه المرة لن تكون مجرد جدالات على السلسلة—بل ستصل إلى المحكمة.$ZRO #跨链 #DeFi