ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ
SEMANALMENTE
MANTENHA-SE NO TOPO

As melhores informações sobre criptomoedas direto na sua caixa de entrada.

O fundador da LayerZero rebate as alegações "completamente falsas" de ataque hacker à KelpDAO

PorHannah CollymoreHannah Collymore
Leitura de 3 minutos,
O fundador da LayerZero rebate as alegações "completamente falsas" de ataque hacker à KelpDAO.
  • Bryan Pellegrino, fundador da LayerZero, nega a alegação da KelpDAO de que aprovou a configuração insegura.
  • A disputa gira em torno de uma configuração de ponte com verificador único, considerada arriscada, utilizada antes do ataque que custou US$ 292 milhões.
  • Pellegrino afirma que a Kelp reduziu o nível de segurança, enquanto a Kelp alega que a LayerZero aprovou implicitamente o projeto.

Bryan Pellegrino, fundador e CEO da LayerZero Labs, respondeu às críticas da KelpDAO após o protocolo de renegociação líquida publicar um longo texto acompanhado de capturas de tela que, segundo a organização, comprovam que a equipe da LayerZero aprovou a configuração de ponte com verificador único que foi explorada no ataque hacker de US$ 292 milhões em 18 de abril.

Pellegrino afirmou que a versão dos fatos apresentada pela KelpDAO é em grande parte falsa e que a própria Kelp fez um downgrade de uma configuração padrão mais segura.

A troca pública de acusações entre as duas plataformas fragmenta o que havia se consolidado como uma frente unificada de projetos DeFi que se encarregaram de conter as consequências da exploração, unindo-se sob a bandeira "DeFi United"

a LayerZero prometeu doar mais de 10.000 ETH para Aaveem 28 de abril. No entanto, esse último acontecimento levanta a questão de quem é o responsável pela causa raiz da vulnerabilidade e, até o momento, parece ter transformado antigos aliados em adversários.

Por que a LayerZero e a KelpDAO estão em conflito?

Em um tópico publicado no X em 5 de maio, Pellegrino contestou três afirmações específicas feitas pela KelpDAO em seu anúncio de que migraria a ponte rsETH da LayerZero para o CCIP da Chainlink.

“Grande parte disso é simplesmente mentira”, escreveu Pellegrino. Ele afirmou que a Kelp foi originalmente implantada com a configuração padrão multi-DVN (Rede de Verificação Descentralizada) da LayerZero e “migrou manualmente para uma configuração 1/1 posteriormente”.

O fundador da LayerZero rebate as alegações "completamente falsas" de ataque hacker à KelpDAO.
Pellegrino afirmou que a KelpDAO fez um downgrade de sua configuração padrão, que era mais segura. Fonte: @PrimordialAA via X/Twitter.

Uma configuração DVN 1 de 1 significa que uma única assinatura de verificação é suficiente para autorizar transferências de tokens entre cadeias, eliminando a redundância que o multi-DVN proporciona.

Pellegrino acrescentou que “quase 100% do volume em uma configuração 1/1 era rsETH”, apontando a Kelp como o usuário dominante da configuração que foi explorada. Ele também observou que a documentação da LayerZero alerta contra o uso de uma configuração com um único verificador para aplicações de produção.

Em uma publicação anterior, em 4 de maio, Pellegrino reconheceu o conflito pessoal que sentia em relação à situação. "Ainda carrego uma enorme dissonância cognitiva em relação a isso", escreveu ele.

Pellegrino afirmou que estava errado ao presumir que alguém alterar manualmente as configurações que eles haviam ajudado a definir para um 1/1 fosse impossível. 

De acordo com a admissão de Pellegrino, o protocolo fornecia a infraestrutura, mas cada aplicação escolhia como configurá-lo. Embora ele tenha afirmado que era fácil ficar de braços cruzados sem fazer nada, reconheceu que essa não era a abordagem correta.

A KelpDAO afirma que a LayerZero aprovou a configuração

da KelpDAO em 5 de maio adotou uma posição diferente. De acordo com Cryptopolitanda uma reportagem anterior, a Kelp publicou capturas de tela do Telegram mostrando um membro da equipe da LayerZero escrevendo "Sem problema em usar os valores padrão também" durante discussões sobre a expansão da camada 2 da Kelp. A Kelp afirma que essas trocas de mensagens abrangem oito discussões ao longo de 2,5 anos, sem objeções por parte da equipe da LayerZero.

A Kelp anunciou que está migrando o rsETH para o CCIP da Chainlink, alegando que a mudança é uma resposta direta à exploração da vulnerabilidade. A migração já está em andamento. O repositório GitHub da Kelp lista um novotrac“CCIP (Chainlink) RSETH” ao lado dotraclegado LayerZero RSETH_OFT, de acordo com a cobertura anterior da Cryptopolitan.

A exploração e sua escala

O ataque de 18 de abril drenou 116.500 rsETH, aproximadamente 18% do token reestruturado em circulação, da ponte da Kelp, que utiliza a tecnologia LayerZero.

Na época da exploração, 47% dostracativos do LayerZero OApp utilizavam uma configuração DVN 1-para-1, de acordo com dados citados em reportagens anteriores. Desde então, a LayerZero proibiu essa configuração e está implementando migrações em toda a sua base de aplicativos.

DeFi está numa encruzilhada

A disputa entre Pellegrino e Kelp provavelmente moldará a forma como os protocolos DeFi negociarão as responsabilidades de segurança com os provedores de infraestrutura no futuro.

A LayerZero enfrenta pressão para explicar por que quase metade de sua base de aplicativos executava uma configuração que agora considera inaceitável. A Kelp está sob escrutínio sobre o motivo de ter rebaixado seu padrão de verificação múltipla, caso o relato de Pellegrino seja preciso. O ETH congelado na Arbitrum permanece em um limbo jurídico, e a contribuição de 10.000 ETH da LayerZero para a recuperação DeFi United está desaparecendo no retrovisor.

Existe um meio-termo entre deixar o dinheiro no banco e arriscar tudo em criptomoedas. Comece com este vídeo gratuito sobre finanças descentralizadas.

Perguntas frequentes

Quem estava por trás da exploração da ponte Kelp, avaliada em 292 milhões de dólares?

A Chainalysis associou os atacantes de 18 de abril ao grupo norte-coreano Lazarus, que comprometeu os nós RPC usados ​​pela rede de verificação da LayerZero e lançou um ataque DDoS simultâneo para redirecionar o tráfego para a infraestrutura comprometida.

O que o fundador da LayerZero diz sobre as alegações da KelpDAO?

Bryan Pellegrino afirmou em 5 de maio que a versão da KelpDAO é "completamente falsa", alegando que a Kelp foi originalmente implantada com a configuração multi-DVN padrão da LayerZero e posteriormente sofreu um downgrade manual para a configuração de verificador 1-de-1 que foi explorada.

Por que a KelpDAO está migrando do LayerZero para o Chainlink CCIP?

A Kelp anunciou a migração em 5 de maio como resposta direta à exploração de vulnerabilidades ocorrida em 18 de abril, com a nova integração do CCIP já visível no repositório GitHub da Kelp, juntamente com otraclegado da LayerZero.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrondentdentdentdentdentdentdentdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

MAIS… NOTÍCIAS
INTENSIVO AVANÇADAS
CURSO