Kelp DAO擬將攻擊事件責任歸咎於LayerZero
事件背景
根據BlockBeats消息,2024年4月20日,據Coindesk報導,Kelp DAO正在準備一份備忘錄,將週六發生的2.92億美元rsETH跨鏈橋攻擊事件歸咎於LayerZero。
歸責理由
Kelp DAO指出,其在設置跨鏈橋時,依賴了LayerZero的官方文件、預設配置以及團隊指導,並強調單驗證器(1/1)配置是LayerZero官方指南中的標準設定,非其主動選擇。
對立觀點
LayerZero則反駁,稱Kelp DAO所採用的1/1去中心化驗證網絡(DVN)配置導致漏洞,並指出攻擊是透過入侵LayerZero驗證節點伺服器、引導備用節點失效實現,事件僅影響跨鏈橋層,未波及核心再質押合約。
各方立場與責任歸屬
目前多方意見分歧,部分安全研究人員認為,LayerZero的預設設定被攻擊者利用,顯示其安全設計存在缺陷;而Kelp DAO則主張自身為最直接責任方,LayerZero為次責,Aave亦有部分間接責任。
