دعوى بـ292 مليون دولار ضد LayerZero مع تسارع انتقال أصول بقيمة 15 مليار دولار إلى CCIP من Chainlink
ملخص سوق AI
تُفاقم دعوى قضائية بقيمة 292 مليون دولار مرتبطة باستغلال جسر rsETH مخاطر العناوين الرئيسية ومخاطر الطرف المقابل المحيطة بـ LayerZero، مما يعزز المخاوف بشأن أمن المدقق/RPC وممارسات الإفصاح. وبالتزامن، أعلنت مشاريع تمثل نحو 15 مليار دولار من الأصول عن عمليات ترحيل من LayerZero إلى CCIP التابعة لـ Chainlink، بما في ذلك قيام BitGo بتسمية CCIP كمزوّد حصري للتشغيل البيني عبر السلاسل لـ WBTC. إن الجمع بين العبء القانوني والتحول في التدفقات يدعم LINK عبر اعتماد CCIP.
مستوى التأثير
● عالي
الأصول المتأثرة
LINK/USDT+3.81%
رؤية AI · LINK/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
رفعت شركة Evercrest Technologies دعوى قضائية في مقاطعة بريتيش كولومبيا ضد LayerZero Labs والجهة التابعة لها في كندا والرئيس التنفيذي براين بيليغرينو، على خلفية استغلال rsETH في أبريل بقيمة 292 مليون دولار. وتتهم الدعوى الشركة بـ\u0022التصريح المضلل\u0022 الناجم عن الإهمال، والإهمال، والتشهير، مع طلب تعويضات مشددة وعقابية.
بحسب بيانات Kelp، سحب المستخدمون أكثر من 650 مليون دولار منذ الهجوم. واعتبر بيليغرينو أن الدعوى بلا أساس.
في موازاة ذلك، أعلنت مشاريع مرتبطة بنحو 14.5 مليار دولار من الأصول حتى 4 أغسطس انتقالها من LayerZero إلى بروتوكول CCIP التابع لـChainlink، لترتفع القيمة الإجمالية التي تذكرها Chainlink إلى قرابة 15 مليار دولار. وشكّلت BitGo نحو 7.4 مليار دولار من هذا الإجمالي عبر WBTC، بعد أن سمّت CCIP مزودها الحصري للتشغيل عبر السلاسل لرمز WBTC. كما أسهمت Mantle وrsETH الخاص بـKelp وLombard بإضافة مليارات الدولارات إلى حصيلة الانتقال.
وتعود الواقعة إلى 18 أبريل، حين خدع مهاجمون مُدقّق LayerZero (verifier) ليوافق على تحويل مُزوّر عبر السلاسل. وأوضح تقرير الحادث لدى LayerZero أن الاختراق بدأ في مارس بعد أن تعرّض مطور لعملية هندسة اجتماعية دفعته لنسخ مستودع GitHub خبيث. وتمكن المهاجمون لاحقاً من الوصول إلى بيئة RPC التابعة لـLayerZero، ثم لوّثوا عقدتين داخليتين وعطّلوا مزود RPC خارجياً، قبل أن يوقّع المُدقّق رسالة مبنية على بيانات مصدر زائفة. وأدى ذلك إلى خروج 116,500 rsETH من جسر Kelp.
وأشار التقرير إلى أن جسر Kelp كان يتطلب موافقة مُدقّق واحد فقط من LayerZero. كما ذكر أن فحص التوقيع على السلسلة عمل وفق التصميم لأن التوقيع كان صحيحاً من الناحية التقنية، لكنه كان يثبت معلومات غير صحيحة. ونسب التقرير شرط وجود المُدقّق إلى التطبيق، بينما نسب طبقة RPC المخترقة إلى LayerZero بصفتها المشغّل.
وتزعم Evercrest أن LayerZero راجعت ووافقت كتابياً على إعداد \u0022مُدقّق واحد\u0022، وأنها أبلغت Kelp في فبراير 2024 بأن الإعداد الافتراضي لا يواجه مشكلة. وتضيف الدعوى أن LayerZero حذّرت USDT0 من مخاطر الإعدادات الافتراضية للمُدقّقين، لكنها لم تقدم تحذيراً مماثلاً لـKelp. ولم تُختبر هذه الادعاءات أمام المحكمة بعد.
من جهتها، تقول LayerZero إن Kelp كانت تستخدم سابقاً إعداد \u0022اثنين من اثنين\u0022 ثم انتقلت إلى إعداد \u0022واحد من واحد\u0022. وتؤكد الشركة أن مُدقّقها يرفض حالياً التوقيع على أي قناة يكون فيها الموقّع المطلوب الوحيد، كما تشترط تعدد مصادر RPC المستقلة عبر مزودين ومناطق جغرافية مختلفة. وبحلول 4 أغسطس، رفعت LayerZero المسارات الافتراضية على نسختي \u0022endpoint\u0022 لديها إلى حد أدنى ثلاثة مُدقّقين، مع بقاء إمكانية بناء إعدادات مخصصة على مستوى البروتوكول.
وقالت LayerZero في مايو إن السماح لمُدقّقها بالعمل منفرداً في التحويلات عالية القيمة كان خطأً، مضيفة أن الحادث طال نحو 0.14% من التطبيقات على شبكتها.
وفي أغسطس، نقلت لجنة Stable Token Commission في وايومنغ رمز FRNT الصادر عن الولاية بعيداً عن LayerZero، ووقّعت اتفاقاً لعدة سنوات يجعل CCIP مزودها الحصري للتشغيل عبر السلاسل. وقال مدير أمن المعلومات في اللجنة كيث لوهورن في 14 سبتمبر إن المراجعة بدأت بسبب هجوم Kelp، وإنها خلصت إلى مشكلات تتعلق بضوابط الوصول وإدارة المفاتيح الخاصة والإفصاح عن الحوادث. وقد طعنت LayerZero جزئياً في تلك الاستنتاجات.
لا تزال LayerZero شبكة تمتد عبر 96 سلسلة. ووفق DefiLlama، بلغ حجم الأصول المنقولة عبر جسور LayerZero خلال آخر 30 يوماً نحو 9.5 مليار دولار. ومن المقرر أن تحسم محكمة في بريتيش كولومبيا أي طرف كان مسؤولاً عن الضمانات المطلوبة ضمن عملية التكامل.