Арбітрум видає себе за хакера і ‘викрадає’ гроші, втрачені KelpDAO
- KelpDAO зазнала хакерської атаки і втратила близько $300 мільйонів, ставши найбільшою DeFi-безпековою інцидентом цього року.
- Через кілька годин після атаки, послуга виявила, що кошти переміщено за допомогою функції, створеної Радою Безпеки Arbitrum.
- Використовуючи контракт Inbox, було відправлено кросчейн-транзакцію від імені гаманця хакера, щоб перемістити ETH.
- Arbitrum встановив особу хакера як Північнокорейську групу Лазарус, підтверджено правоохоронними органами.
- Незважаючи на успіх, питання щодо державності та децентралізації мережі залишається відкритим.
WEEX Crypto News,
Екстрений захід Арбітрум
Arbitrum скористався терміновими повноваженнями, щоб перемістити вкрадені кошти без використання приватного ключа. Використовуючи контракт Inbox, було встановлено, що транзакція відбувається ніби від імені хакера. Це дозволило перемістити 30,765 ETH на заморожену адресу, але підняло питання про централізацію і зловживання повноваженнями.
Рада Безпеки та ідентифікація хакера
Комітет з безпеки вивчив ситуацію, визначивши хакером державну групу, що вже здійснювала атаки в DeFi цього року. Потім рада вирішила застосувати проти них нові заходи. Дії були здійснені через спільноту DAO і правоохоронні органи, акцентуючи увагу на відповідальності за обробку таких ситуацій.
Відновлення коштів та його наслідки
Відновлення $70 мільйонів — значне досягнення, проте це лише частина від загальної втрати в $292 мільйони. Незважаючи на дії Arbitrum, понад $100 мільйонів заборгованості на Aave і втрати інших мереж залишаються нерозв’язаними. Це викликає запитання, чи справедливо скористатися “Божим режимом”, щоб захистити користувачів.
Влади та децентралізація: суперечлива проблема
Общество розділилося: одні підтримали відновлення коштів, інші стурбовані централізацією. Результат безперечно позитивний, але ініційована процедура, коли дев’ять підписів достатньо для здійснення змін без узгодження великої громади, викликає побоювання щодо майбутнього децентралізації.
Загальний контекст безпеки L2
Слід враховувати, що майже усі рішення L2, включно з популярними, мають схожі можливості екстреного оновлення. Це підкреслює зростаючу роль безпеки та захисту проти висококваліфікованих хакерів, таких як команда Лазарус, яка виявляє нові підходи до злому.
FAQ
Як Arbitrum вдалося перемістити кошти без приватного ключа?
Рада Безпеки Arbitrum використовувала контракт Inbox для створення спеціальної функції, яка дозволила перемістити кошти нібито від імені хакера, використовуючи екстрені повноваження.
Що буде з фіо відновленими коштами?
Доля фіо відновлених коштів буде вирішуватися голосуванням у процесі управління DAO Arbitrum спільно з правоохоронними органами.
Як хакерів вдалося ідентифікувати?
Особа хакерів було підтверджено через співпрацю Arbitrum з правоохоронними органами, вказуючи на Північнокорейську групу Лазарус як головного підозрюваного.
Чи безпечно використовувати Arbitrum після інциденту?
Хоча інцидент показав можливості влади, він також підкреслив ефективність захисту Arbitrum. Дискутується загальний баланс між централізацією і безпекою.
Які існують ризики на інших L2 платформах?
Ризики схожі, оскільки більшість популярних L2 рішень мають аналогічні механізми екстреного керування, спрямовані на захист від подібних загроз.
Вам також може сподобатися

Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

Новий адрес вивів 35,000 ETH з Binance і перевів на BitGo
За даними LookIntoChain, новостворений гаманець вивів 35,000 ETH з Binance. Переклад коштів на BitGo склав приблизно $80.7 мільйонів.…

Пакистан все ще чекає на відповідь Ірану щодо участі у другому раунді переговорів
Міністр інформації Пакистану, Аттаулла Тарар, заявив, що Пакистан чекає на офіційну відповідь Ірану щодо участі у другому раунді…

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

Експерти: Іран ще не відповів на участь у переговорах, ціни на нафту злетіли
Уряд Пакистану очікує офіційну відповідь Ірану щодо участі в переговорах, що викликало підвищення цін на нафту. Аналітики Investinglive…

I’m sorry, but it seems that the original article …
I’m sorry, but it seems that the original article content is not available for me to reference and…

Чи знизить Федеральний резерв процентні ставки знову? Ключові дані цієї ночі!
Зростання цін на енергоносії розділяє інвесторів: Citigroup вважає, що це тимчасове підвищення, а Deutsche Bank наполягає на нейтральності…

Як збалансувати ризик і прибуток у врожайності DeFi?

Теза Тома Лі щодо Ethereum: Чому людина, яка передбачила останній цикл, робить ще більшу ставку на Bitmine
Том Лі стає одним із найвпливовіших прихильників Ethereum. Від Fundstrat до Bitmine: його концепція щодо Ethereum поєднує дохід від стейкінгу, накопичення коштів у казні та довгострокову цінність мережі. Ось чому «Tom Lee Ethereum» став однією з найпопулярніших тем у світі криптовалют.

Навал особисто виходить на сцену: Історична зіткнення між звичайними людьми та венчурним капіталом

a16z Crypto: 9 діаграм для розуміння тенденцій еволюції стейблкоїнів

Спростування статті Янга Хайпо "Кінець криптовалюти"

Чи може фен принести 34 000 доларів? Інтерпретація парадоксу рефлексивності ринків прогнозів

Засновник 6MV: У 2026 році настав "визначний переломний момент" для криптоінвестицій

Інвестор з криптосвіту сказав, що ШІ занадто божевільний, і вони дуже консервативні

Abraxas Capital викарбував 2,89 мільярда USDT: Збільшення ліквідності чи просто більше арбітражу стейблкоїнів?
Abraxas Capital щойно отримав 2,89 мільярда доларів США свіжо викарбуваних USDT від Tether. Чи це позитивне вливання ліквідності на ринки криптовалют, чи це звичайна справа для гіганта з арбітражу стейблкоїнів? Ми аналізуємо дані та ймовірний вплив на біткоїн, альткоїни та DeFi.

Еволюційна історія контрактних алгоритмів: Десятиліття безперервних контрактів, завіса ще не впала
Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…
I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.
Новий адрес вивів 35,000 ETH з Binance і перевів на BitGo
За даними LookIntoChain, новостворений гаманець вивів 35,000 ETH з Binance. Переклад коштів на BitGo склав приблизно $80.7 мільйонів.…
Пакистан все ще чекає на відповідь Ірану щодо участі у другому раунді переговорів
Міністр інформації Пакистану, Аттаулла Тарар, заявив, що Пакистан чекає на офіційну відповідь Ірану щодо участі у другому раунді…
I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.
Експерти: Іран ще не відповів на участь у переговорах, ціни на нафту злетіли
Уряд Пакистану очікує офіційну відповідь Ірану щодо участі в переговорах, що викликало підвищення цін на нафту. Аналітики Investinglive…






