Der $292M $RSETH-Bridge-Exploit hat sich offiziell von X Threads ins Gericht verlagert.

KelpDAO hat LayerZero und CEO Bryan Pellegrino in British Columbia verklagt und behauptet, LayerZero habe Sicherheitsrisiken nicht offengelegt und die 1-von-1-Verifier-Implementierung genehmigt, die letztlich dazu führte, dass die Bridge freigelegt war.

LayerZero erzählt jedoch eine ganz andere Version der Ereignisse.

In seinem eigenen Incident-Report heißt es, der Angreifer habe die Infrastruktur kompromittiert, die sein DVN speist, doch es wird argumentiert, der Verlust sei nur deshalb möglich gewesen, weil Kelps Bridge auf einen einzigen Verifier statt auf mehrere unabhängige Verifier gesetzt habe.

Nun müssen beide Seiten ihre Version mit Belegen untermauern.

116.500 rsETH wurden bei dem Angriff abgezogen – das entsprach zum damaligen Zeitpunkt ungefähr $292M.

Kelp hat sich seitdem hin zu einer anderen Bridging-Konfiguration bewegt, aber die größere Frage bleibt weiterhin ungeklärt:

Wenn gemeinsam genutzte Infrastruktur ausfällt – wo liegt dann die tatsächliche Verantwortung?