rsETH शोषण और ज़िम्मेदारियों के विवाद के बीच LayerZero पर मुकदमा दर्ज

rsETH शोषण और ज़िम्मेदारियों के विवाद के बीच LayerZero पर मुकदमा दर्ज

मुख्य बातें:

  • KelpDAO की मूल कंपनी ने $29.2 करोड़ के rsETH ब्रिज शोषण मामले में LayerZero पर मुकदमा दायर किया है।
  • Evercrest का आरोप है कि LayerZero ने ब्रिज के विवादित 1-of-1 DVN कॉन्फ़िगरेशन का समर्थन किया था।
  • Evercrest ने $65.0 करोड़ से अधिक की निकासी की सूचना दी; Pellegrino ने इस दावे को आधारहीन बताया।

18 अप्रैल की rsETH ब्रिज घटना को लेकर KelpDAO की मूल संस्था ने LayerZero के खिलाफ कानूनी कार्रवाई शुरू कर दी है, जिससे जवाबदेही को लेकर उनका विवाद गहरा गया है। Evercrest Technologies का तर्क है कि सुरक्षा कमियों के कारण दुर्भावनापूर्ण तत्वों को 1,16,500 rsETH लेकर भागने का मौका मिला, जिसकी उस समय कीमत लगभग $29.2 करोड़ थी।

फर्म इसके अलावा KelpDAO के ब्रिज कॉन्फ़िगरेशन पर उंगली उठाने वाली बाद की सार्वजनिक टिप्पणियों का विरोध करती है, जबकि सह-संस्थापक Bryan Pellegrino ने इन आरोपों को खारिज कर दिया है।

गुरुवार को, Evercrest ने अपना सिविल दावा नोटिस सुप्रीम कोर्ट ऑफ ब्रिटिश कोलंबिया में प्रस्तुत किया, जिसमें LayerZero Labs Ltd., LayerZero Labs Canada Inc., और Pellegrino को प्रतिवादी बनाया गया है।

यह मुकदमा लापरवाही, लापरवाह गलतबयानबाजी और मानहानि के दावे पेश करता है, साथ ही दंडात्मक और गंभीर क्षतीपूर्ति सहित वित्तीय उपायों की मांग करता है।

LayerZero के मुकदमे ने ब्रिज सुरक्षा आश्वासनों को चुनौती दी

शिकायत के केंद्र में 1-of-1 विकेंद्रीकृत वेरिफ़ायर नेटवर्क, या DVN, कॉन्फ़िगरेशन है जिसका उपयोग Unichain ब्रिज पर किया गया था।

Evercrest का दावा है कि प्रौद्योगिकी डेवलपर ने शोषण से पहले उस सेटअप की समीक्षा की थी और उसके समर्थन में लिखित रूप में दिया था। यह रुख बाद के उन दावों का खंडन करता है जिसमें यह कहा गया था कि KelpDAO का सेटअप प्रदाता के अनुशंसित बहु-DVN ढांचे के विपरीत था।

दाखिल किए गए दस्तावेजों में उल्लिखित कागजातों के अनुसार, 2 फरवरी, 2024 के लिखित पत्र से संकेत मिला कि डिफ़ॉल्ट DVN सेटअप का उपयोग करने से “कोई समस्या नहीं” होगी।

rsETH ब्रिज शोषण को लेकर LayerZero को KelpDAO के मुकदमे का सामना करना पड़ रहा है | स्रोत: X
rsETH ब्रिज शोषण को लेकर LayerZero को KelpDAO के मुकदमे का सामना करना पड़ रहा है | स्रोत: X

इसके अलावा, Evercrest का दावा है कि 21 मार्च, 2024 को जारी निर्देशों ने उन्हें एक अलग ब्रिज पर ऐसे ही 1-of-1 सेटअप की ओर निर्देशित किया था। निगम को जो मार्गदर्शन प्राप्त हुआ था, उसके दावों को पुख्ता करने के लिए इन दो संवादों का हवाला दिया गया है।

अदालत के दस्तावेज में प्रदाता के DVN आर्किटेक्चर में अंतर्निहित बहु-साइट अतिरेक, निगरानी टूल और अलर्ट से संबंधित गारंटियों का भी उल्लेख किया गया है।

Evercrest का कहना है कि इन आश्वासनों ने सिस्टम की सुरक्षा के बारे में उसकी समझ को आकार दिया, और उसने इस बात पर ध्यान आकर्षित किया कि प्रदाता ने किसी खतरे में पड़े DVN’s के सबसे खराब स्थिति वाले विफल होने को केवल किसी संदेश को सही ढंग से सत्यापित करने में असमर्थता के रूप में चित्रित किया था।

Evercrest ने इन आश्वस्त करने वाली गारंटियों की तुलना उस चेतावनी से की है जो कथित तौर पर हैक के दौरान हुईसे पहले USDT0 को दी गई थी। शिकायत में कहा गया है कि डेवलपर को डिफ़ॉल्ट DVN कॉन्फ़िगरेशन से जुड़े संभावित खतरों के बारे में चेतावनी दी गई थी।

इसके विपरीत, Evercrest का कहना है कि उसे सिंगल-वेरिफ़ायर सेटअप के संबंध में कभी भी ऐसी कोई चेतावनी नहीं दी गई थी, और न ही उसे कई DVN पर स्विच करने की सलाह दी गई थी।

शोषण खाते ने सुरक्षा बुनियादी ढांचे को विवाद में डाल दिया

कानूनी दावे में उल्लंघन का समय लगभग 18 अप्रैल को 17:35 UTC बताया गया है। एवरक्रेस्ट का कहना है कि हमलावरों ने एक सोशल इंजीनियरिंग योजना के तहत एक डेवलपर के वर्कस्टेशन पर मैलवेयर डाउनलोड होने के बाद प्रदाता के सुरक्षा तंत्र में प्रवेश किया, और प्रदाता की प्रणालियों में कथित कमियों के साथ-साथ इस घुसपैठ को बाद के शोषण से जोड़ा।

इसके अलावा, एवरक्रेस्ट का तर्क है कि प्रदाता इन कमियों की रिपोर्ट करने या उल्लंघन को रोकने में विफल रहा, और इस बात पर जोर दिया कि इस शोषण के लिए उसकी अपनी प्रणालियां जिम्मेदार नहीं थीं।

ये तर्क गायब rsETH और उसके बाद के नुकसान की जिम्मेदारी प्रतिवादियों पर डालने के कंपनी के उद्देश्य को मजबूत करते हैं।

यह विवाद इसके बाद जारी किए गए बयानों तक फैला हुआ है सुरक्षा उल्लंघनएवरक्रेस्ट का कहना है कि पेलेग्रिनो ने पहले हुए लिखित अनुमोदन का हवाला देते हुए, 1-ऑफ-1 लेआउट को लागू करने के लिए सार्वजनिक रूप से KelpDAO को दोषी ठहराया, जैसा कि मुकदमे में बताया गया है।

इसकी मानहानि की शिकायत उसी सार्वजनिक नैरेटिव को निशाना बनाती है, जो तकनीकी सुरक्षा उपायों और पूर्व संचार को लेकर उठाए गए मुद्दों के समानांतर है।

हमले के बाद निकासी और उत्पाद में बदलाव

चोरी हुए डिजिटल संपत्तियां के अलावा, एवरक्रेस्ट की रिपोर्ट है कि उल्लंघन के बाद KelpDAO के ग्राहकों ने प्लेटफॉर्म से 65.0 करोड़ डॉलर से अधिक की राशि निकाल ली। संगठन यह भी नोट करता है कि इस घटना ने उसकी स्टेबलकॉइन पहलों को पटरी से उतार दिया।

इसके परिणामस्वरुप अदालत के दस्तावेजों में विवरण देते हुए, sbUSD की पेशकश के संचालन को इसके बाद रोक दिया गया था। इस बीच, एवरक्रेस्ट का उल्लेख है कि उसने rsETH ब्रिज को दूसरे एक्सचेंज एसेट्स और डेटा।">क्रॉस-चेन सुरक्षा मानक पर माइग्रेट करना शुरू कर दिया है।

फर्म के एक सार्वजनिक बयान में इस माइग्रेशन को उपयोगकर्ता के फंड की सुरक्षा के उपाय के रूप में तैयार किया गया है, साथ ही यह भी नोट किया गया है कि कानूनी कार्रवाई का उद्देश्य फाइलिंग में विस्तृत नुकसान की जिम्मेदारी तय करना है।

पेलेग्रिनो ने X पर एक पोस्ट के माध्यम से इन आरोपों को खारिज करते हुए कहा, “यह दावा पूरी तरह से आधारहीन बना हुआ है,” और जोड़ा कि वह उचित बचाव करने का इरादा रखते हैं।

अक्सर पूछे जाने वाले प्रश्न

LayerZero के खिलाफ मुकदमा किसने दायर किया?

KelpDAO की मूल कंपनी पेरेंट कंपनी एवरक्रेस्ट टेक्नोलॉजीज ने सिविल दावे का नोटिस दायर किया।

rsETH ब्रिज के शोषण में कितना चुराया गया था?

हमलावरों ने 1,16,500 rsETH चुराए, जिसकी उस समय कीमत लगभग 29.2 करोड़ डॉलर थी।

मुकदमा कहाँ दायर किया गया था?

कानूनी दावा ब्रिटिश कोलंबिया के सुप्रीम कोर्ट में दायर किया गया था।

इन आरोपों पर LayerZero की क्या प्रतिक्रिया थी?

सह-संस्थापक ब्रायन पेलेग्रिनो ने X पर इन दावों को खारिज कर दिया, मुकदमे को आधारहीन बताया और कहा कि वह तदनुसार अपना बचाव करेंगे।

यह निवेश सलाह नहीं है यहाँ प्रकाशित विश्लेषण केवल जानकारी के लिए है। डिजिटल एसेट अस्थिर होते हैं और आप अपनी स्थिति का पूरा मूल्य खो सकते हैं। कोई भी कदम उठाने से पहले अपनी खुद की रिसर्च करें।

प्रतिक्रिया दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड चिह्नित हैं *