
需知:Arbitrum的安全委员会已冻结30,766个以太坊,价值约7100万美元,涉及对Kelp DAO的2.92亿美元rsETH漏洞,将资金放入一个由治理控制的钱包。此紧急行动是在执法部门的建议下进行的,并且不会影响其他Arbitrum用户或应用程序,防止原始攻击者访问被扣押的资金。此次冻结回收了约四分之一的被盗资产,并加剧了Kelp与桥接提供商LayerZero之间关于黑客责任的争议以及如何分担剩余损失。
Kelp DAO的部分资金不再流动。
Arbitrum的安全委员会在周一晚上冻结了价值约7100万美元的30,766个以太坊,将与周六的2.92亿美元rsETH漏洞相关的资金转移到一个只能通过进一步的Arbitrum治理行动访问的中介钱包中。
委员会表示,它是在执法部门关于攻击者身份的建议下采取行动的,并执行冻结“不会影响任何Arbitrum用户或应用程序。”
根据Arbitrum在X上的声明,该转移在4月20日美国东部时间晚上11:26完成。被盗资金不再由原持有地址控制。
此举回收了从Kelp的LayerZero支持的桥接中被掏空的总金额的四分之一,当时攻击者通过利用被妥协的验证器基础设施提取了116,500个rsETH。LayerZero初步将此次攻击归咎于朝鲜的Lazarus集团。
Arbitrum是一个第二层区块链,意味着一个建立在以太坊之上的网络,可以更便宜地处理交易并将其结算回主链。其安全委员会是一个具有紧急权力的选举签署人小组,可以在这种情景中采取保护措施,尽管涉及用户资金的治理级干预仍然很少且有争议,因为它引入了一定程度的自由裁量控制于一个本是无许可的网络中。
此次冻结使Kelp在执法部门和链追踪公司能够追回的任何其他资金之上,有了部分回收选项。
它还加剧了Kelp与LayerZero之间的持续争议,关于谁应对该漏洞负责,因为现在任何进一步的剩余损失社会化都将以7100万美元的补偿为基础,在法律协调、保险或财务贡献介入之前。
Kelp表示,它正在与生态系统合作伙伴协调回收基金,并考虑在暂停、损失社会化和与受影响对手方进行法律协调方面的下一步措施。LayerZero尚未就Arbitrum的冻结做出公开评论。
是否能够冻结更多被盗资金取决于攻击者在合并之前将rsETH或其衍生品转移到哪里,以及其他具有类似紧急权力的链是否选择对其流动部分采取行动。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。