KelpDAO:n hyväksikäyttö ja sen seuraukset
Äskettäin julkaistussa twiitissä Ripple CTO Emeritus David Schwartz kyseenalaistaa selityksen KelpDAO:n äskettäisestä hyväksikäytöstä. Huhtikuun 18. päivänä KelpDAO, nestemäinen uudelleenkäyttöprotokolla, kärsi merkittävästä hyväksikäytöstä, menettäen yli 290 miljoonaa dollaria.
LayerZero:n ilmoitus
Pian tämän jälkeen LayerZero ilmoitti, että KelpDAO-tapaus oli eristyksissä sen rsETH-konfiguraatiosta, joka johtui suoraan sen yksittäisestä DVN-asetuksesta. LayerZero huomautti, että erittäin kehittyneen hyökkäyksen kohteena oli LayerZero Labsin DVN:n käyttämän alavirran RPC-infrastruktuurin myrkyttäminen.
Kryptoyhteisön reaktiot
Viikko tapahtuman jälkeen kryptoyhteisö jatkaa vastausten etsimistä siitä, mitä tapahtui, mikä tunnetaan suurimpana DeFi-hakkina tähän mennessä vuonna 2026.
Schwartz kyseenalaistaa LayerZero:n väitteet
”Mikä prosenttiosuus LZ:n volyymista perustuu pelkästään LZ DVN:ään? Vastaus on 0%. Yhtään sovellusta ei ole, joka käyttäisi pelkästään LZ DVN:ää,” Pellegrino sanoi tuolloin.
Vastauksena Schwartz kyseenalaistaa, onko jotain muuttunut vuoden 2024 lopun ja nyt. Tämä herättää kysymyksen: jos mikään sovellus ei aikaisemmin perustunut pelkästään yhteen DVN:ään, kuinka samaa konfiguraatiota voidaan nyt sanoa KelpDAO:n hyväksikäytön juurisyynä?
Hyökkäyksen luonne
Schwartz kysyi:
”Onko jotain muuttunut joulukuun 2024 ja nyt? Koska ellet ole sekaisin, tämä tarkoittaa, että KelpDAO:ta vastaan kohdistunut hyökkäys ei voinut tapahtua niin kuin LayerZero sen kuvasi.”
Jos KelpDAO todella toimi yksittäisen DVN-konfiguraation kanssa, se herättää kysymyksiä siitä, onko järjestelmän arkkitehtuuri muuttunut LayerZero:n toimitusjohtajan kommenttien jälkeen vuonna 2024 tai oliko aikaisemmat väitteet epätarkkoja.
Ripple:n tutkimusjohtajan kommentit
Tällä linjalla Ripple:n tutkimusjohtaja Aanchal Malhotra jakoi äskettäisessä twiitissä muutamia ajatuksia rsETH-hyökkäyksestä, huomauttaen, että ”ala siirtyy kohti parempia perusratkaisuja—ZK todistaminen, tiukemmat auditointistandardit. Mutta pelkät perusratkaisut eivät riitä. Kunnes turvallisuustodistuksia ja käyttöönottoympäristöjä arvioidaan yhdessä, kuilu pysyy.”