KelpDAO ha presentado una demanda contra el protocolo entre cadenas LayerZero tras el exploit de aproximadamente 292 millones de dólares de su puente rsETH a principios de este año, alegando que las fallas en la infraestructura de seguridad de LayerZero contribuyeron al ataque.

KelpDAO dijo el viernes que LayerZero no divulgó los riesgos de su tecnología ni evitó que los atacantes comprometieran su infraestructura. También alegó que LayerZero había revisado y respaldado por escrito su implementación y configuración antes del exploit.

La demanda también menciona al cofundador y CEO de LayerZero, Bryan Pellegrino.

“Nuestra máxima prioridad siempre ha sido y seguirá siendo la seguridad de los activos de nuestros usuarios”, escribió Kelp. “Pero también necesitamos corregir el registro y responsabilizar a LayerZero y al señor Pellegrino por el daño que nos han causado a nosotros y al ecosistema DeFi en general.”

Pellegrino calificó la afirmación de “inmeritoria” y dijo que defendería el caso en Vancouver.

La demanda intensifica una disputa de meses sobre si la pérdida fue causada por la infiltración de la infraestructura de LayerZero, la configuración del puente de KelpDAO, o ambas cosas.

Cointelegraph contactó a LayerZero para obtener más comentarios, pero no recibió respuesta antes de la publicación.

Kelp y LayerZero han disputado la responsabilidad desde abril

El ataque del 18 de abril tuvo como resultado el robo de 116.500 rsETH, con un valor de aproximadamente 292 millones de dólares en ese momento, desde el puente de Kelp impulsado por LayerZero.

En su informe final del incidente, LayerZero dijo que los atacantes comprometieron sus nodos internos y provocaron que su verificador aprobara un mensaje cruzado falsificado. Argumentó que la pérdida era posible porque el puente de Kelp dependía de una sola red de verificación descentralizada (DVN) de LayerZero como única vía de verificación.

Sin que se requiriera un segundo verificador independiente, el puente liberó el rsETH después de que LayerZero aprobara el veredicto del verificador para el mensaje falsificado. LayerZero dijo que había recomendado usar varios DVN y posteriormente dejó de actuar como el único verificador requerido para las aplicaciones.

Kelp ha disputado el relato de LayerZero sobre la responsabilidad. En mayo, dijo que su configuración de DVN se había discutido previamente con LayerZero y “se confirmó como segura”, mientras acusaba a LayerZero de no advertirle adecuadamente sobre los riesgos. Posteriormente, Kelp anunció planes para migrar el puente de rsETH al Protocolo de Interoperabilidad entre Cadenas (Cross-Chain Interoperability Protocol) de Chainlink.

Revista: Ganadores y perdedores de las nuevas reglas de acciones tokenizadas de la SEC