Ripple CTO Emeritus David Schwartz Stiller Spørgsmål ved KelpDAO-udnyttelse
I et nyligt tweet stiller Ripple CTO Emeritus David Schwartz spørgsmålstegn ved forklaringen bag den nylige KelpDAO-udnyttelse. Den 18. april led KelpDAO, en likviditetsrestaking-protokol, under en stor udnyttelse, der resulterede i et tab på over 290 millioner dollars.
LayerZeros Opdatering
I en opdatering kort efter meddelte LayerZero, at KelpDAO-hændelsen var isoleret til dens rsETH-konfiguration, som direkte skyldtes dens single-DVN opsætning. LayerZero bemærkede, at emnet for det højt sofistikerede angreb var forgiftningen af den downstream RPC-infrastruktur, der blev brugt af LayerZero Labs DVN.
Kryptovaluta-samfundets Reaktion
En uge efter hændelsen fortsætter kryptovaluta-samfundet med at søge svar på, hvad der skete i det, der omtales som det største DeFi-hack til dato i 2026. I denne sammenhæng henviste Schwartz til et svar fra LayerZero CEO Bryan Pellegrino på X i december 2024, hvor han sagde, at ingen af protokollens volumen udelukkende var afhængig af dens Decentralized Verifier Network (DVN).
“Hvad procentdel af LZ-volumen er udelukkende afhængig af LZ DVN? Svaret på det er 0%. Der er ikke en eneste applikation, der udelukkende bruger LZ DVN,” sagde Pellegrino dengang.
Spørgsmål om Ændringer i Systemarkitekturen
I sit svar stiller Schwartz spørgsmål ved, om der er sket en ændring mellem slutningen af 2024 og nu. Dette rejser spørgsmålet: hvis ingen applikation tidligere var afhængig af en enkelt DVN, hvordan kan den samme konfiguration nu siges at være årsagen til KelpDAO-udnyttelsen? Skete der en ændring mellem december 2024 og nu?
For medmindre jeg er forvirret, indikerer dette, at angrebet på KelpDAO ikke kunne have fundet sted, som LayerZero beskrev det. Hvis KelpDAO faktisk opererede med en single-DVN konfiguration, rejser det spørgsmål om, hvorvidt systemarkitekturen ændrede sig efter LayerZeros CEO’s kommentarer i 2024, eller om de tidligere påstande ikke var nøjagtige.
Refleksioner fra Ripples Forskningsteam
I denne forbindelse delte Ripples forskningschef Aanchal Malhotra i et nyligt tweet nogle tanker om rsETH-hacket og bemærkede, at “branchen bevæger sig mod bedre primitivs—ZK-bevis, strammere revisionsstandarder. Men primitivs alene er ikke nok. Indtil sikkerhedsbeviser og implementeringsmiljøer evalueres sammen, forbliver kløften.”