Kelp DAO отказывается от LayerZero в пользу Chainlink после атаки на $292 млн
По данным CoinDesk, Kelp DAO — DeFi-протокол кредитования, оказавшийся в центре прошлой месячной атаки на мост на сумму $292 млн, — меняет кроссчейн-провайдера: вместо LayerZero будет использовать инфраструктуру Chainlink.
Представитель Chainlink сообщил The Block, что Kelp DAO стала "первым крупным протоколом, отказавшимся от LayerZero после инцидента с уязвимостью LayerZero". Ряд наблюдателей считает, что LayerZero как минимум частично несет ответственность за произошедшее.
18 апреля злоумышленник, которого связывают с северокорейской группировкой Lazarus Group, воспользовался конфигурацией singlevalidator в мосте Omnichain Fungible Token (OFT) на базе LayerZero и похитил у Kelp DAO 116 500 rsETH. LayerZero раскритиковала настройку Kelp DAO с 1:1 децентрализованной сетью валидаторов (DVN), заявив, что предупреждает об опасности singlevalidator-конфигураций. Kelp DAO и другие участники рынка указывают, что схема 1to1 является рекомендацией LayerZero по умолчанию при подключении новых пользователей.
В анализе, на который ссылается Kelp, отмечается, что у 47% из примерно 2 665 приложений LayerZero выявлялись проблемы; в случаях атак они работали с той же singlevalidator-конфигурацией. После этого LayerZero заявила, что прекратит подписание для singleverifier-настроек.
В отличие от этого, Decentralized Oracle Network (DON) от Chainlink требует участия как минимум 16 независимых операторов узлов для верификации кроссчейн-транзакций. В Kelp DAO подчеркнули: "Миграция KelpDAO на Chainlink CCIP напрямую устраняет ключевой архитектурный изъян, который был использован в этом инциденте". В сообщении также говорится, что помимо перехода Kelp DAO на CrossChain Interoperability Protocol (CCIP), rsETH перейдет на стандарт CrossChain Token (CCT).
Инфраструктура Chainlink, по данным компании, уже обеспечила более $30 трлн объема кроссчейн-транзакций.
В рамках продолжающейся инициативы DeFi United, созданной после атаки для восстановления поддержки финансирования rsETH, LayerZero внесла около 10 000 ETH, включая пожертвование 5 000 ETH в Aave и заем 5 000 ETH. На текущий момент кампания собрала более $300 млн в криптовалютах.
На выходных предполагаемые пострадавшие от предыдущего взлома, который связывают с Северной Кореей, подали иск против DeFi United, добиваясь изъятия 30 766 ETH, замороженных Советом безопасности Arbitrum DAO после уязвимости Kelp DAO. Ранее Arbitrum DAO проголосовала за разблокировку этих ETH в пользу платформы DeFi United. В понедельник Aave подала экстренное ходатайство с требованием отклонить иск и снять временную заморозку средств.