¡Noticias sobre el caso en la capa de activos! El asalto al puente entre cadenas rsETH de aproximadamente 292 millones de dólares de abril ya ha sido presentado formalmente ante los tribunales. El protocolo de re-staking de liquidez KelpDAO emitió hoy un comunicado: ha demandado al protocolo de interoperabilidad de toda la cadena LayerZero y a su CEO Bryan Pellegrino, exigiendo que respondan por el ataque.

La disputa es bastante específica: el puente utiliza una configuración de validador único, «1-of-1 DVN». KelpDAO afirma que se trata de la opción predeterminada que aparece en la documentación de LayerZero y en su guía rápida de inicio, y que además fue revisada y aprobada por escrito; LayerZero, por su parte, sostiene lo contrario: que KelpDAO degradó su esquema de múltiples validadores (más seguro) hasta dejarlo como un único punto, lo que habría dado la oportunidad al hacker.

La técnica del ataque también es sutil: los atacantes emplearon ingeniería social para obtener la Session Key de desarrollador de LayerZero, envenenaron el RPC interno y luego provocaron un DDoS contra el RPC externo, forzando al sistema a confiar solo en los nodos controlados. Finalmente, falsificaron mensajes entre cadenas y lograron desviar unas 116,5 mil rsETH. Después del incidente, varias firmas de seguridad señalaron a TraderTraitor, que estaría vinculado a Corea del Norte y Lazarus. KelpDAO ya migró el puente a Chainlink CCIP; la demanda se presentó en la Corte Suprema de la Columbia Británica (Canadá) y Pellegrino respondió diciendo que «no hay fundamentos», además de que planea defenderse en Vancouver.

Cuando falla la infraestructura entre cadenas, quién responde —las partes del protocolo o la capa subyacente— esta vez no se queda solo en disputas on-chain: también habrá tribunal. $ZRO #跨链 #DeFi