Arbitrum заморозил 30 766 ETH на $71,5 млн, которые связывают со взломом KelpDAO на $292 млн
По данным CoinDesk, Комитет по безопасности Arbitrum заморозил 30 766 Ethereum (около $71,5 млн), которые, как утверждается, связаны с уязвимостью в KelpDAO, и перевел средства на промежуточный кошелек. В сообщении в X комитет назвал это "экстренной мерой", принятой на основе сведений, полученных от правоохранительных органов об установленных личностях злоумышленников.
В комитете уточнили, что после перевода активы "больше не будут доступны" с исходного адреса. Дальнейшее перемещение возможно только через дополнительные решения арбитражного органа, согласованные с заинтересованными сторонами. Совет по безопасности Arbitrum состоит из избранных подписантов.
Механизм экстренных полномочий предназначен для защиты L2-сети в случае инцидентов: после активации совет может немедленно заморозить активы и перевести их на кошельки, доступ к которым открывается лишь после последующего голосования в системе управления. Сейчас средства, предположительно изъятые у эксплуататора KelpDAO, находятся на промежуточном адресе; для доступа потребуется одобрение сообщества через governance-процедуры Arbitrum.
Решение вызвало дискуссию о модели управления L2 и балансе между оперативным реагированием на угрозы и уровнем децентрализации. Возможность Arbitrum в чрезвычайной ситуации фактически замораживать средства привлекла повышенное внимание, в сети звучат как одобрительные, так и критические оценки.
KelpDAO, протокол liquid restaking, ранее сообщил о взломе на $292 млн. 18 апреля злоумышленники похитили 116 500 токенов rsETH. LayerZero связал инцидент с северокорейской группировкой Lazarus Group. Утверждается, что атакующие скомпрометировали RPC-ноды в сети LayerZero: параллельно с DDoS-атакой на третий узел были "отравлены" два других.
После инцидента между LayerZero и KelpDAO возник спор о параметрах конфигурации безопасности: стороны представили разные требования к документации по настройке протокола.
Тем временем средства начали перемещаться. По данным ончейн-аналитики, во вторник утром кошелек, который исследователи связывают с хакером KelpDAO, отправил переводы на $57,93 млн и $117,48 млн. Исследователь ZachXBT также сообщил, что атакующий начал отмывать $1,5 млн, переводя активы из Ethereum в Bitcoin через Thorchain; еще $78 000, по его данным, прошло через Umbra.