Arbitrum заблокировал ETH хакера с помощью системной транзакции
Управляющий партнер Dragonfly Хасиб Куреши, по данным Huoxing Finance, разобрал механизм заморозки 30 766 ETH, связанных со взломом KelpDAO, проведенной 21 апреля. По его словам, использована транзакция типа ArbitrumUnsignedTxType (EIP2718, тип 0x65/101) — системная операция, которую невозможно подписать обычным EOA; ее может добавить в ArbOS только Совет безопасности Arbitrum.
Куреши подчеркнул, что речь не идет об откате цепочки или переписывании истории. По сути это восстановление на уровне состояния: приватный ключ атакующего по-прежнему может подписывать транзакции, но ETH с соответствующего адреса уже перемещен самой сетью. Случай также демонстрирует полномочия Совета безопасности в рамках сценария "катастрофической чрезвычайной ситуации", описанного в документации Arbitrum о прогрессивной децентрализации.