Arbitrum DAO одобрила выделение около $70 млн на компенсации после уязвимости Kelp DAO

Arbitrum DAO на голосовании в четверг одобрила разблокировку примерно $70 млн в замороженном Ethereum для координированной программы компенсаций пострадавшим от уязвимости rsETH в Kelp DAO. Перевод средств может быть остановлен судебным запретом федерального суда США. Предложение совместно подготовили Avi Labs, KelpDAO, LayerZero, EtherFi и Compound. За него проголосовали 182,2 млн голосов (около 90,96%), против — практически никто. Речь идет о 30'65,67 ETH, которые Совет безопасности Arbitrum заморозил в прошлом месяце спустя несколько дней после атаки: злоумышленник воспользовался уязвимостью в кроссчейн-мосте LayerZero, в результате чего было выпущено 116'500 rsETH без соответствующего "сжигания" на исходной стороне. Затем "необеспеченный" rsETH использовали как залог. На фоне событий Aave вывел у пользователей протокола ETH примерно на $230 млн. Голосованием определили и дальнейшую схему: средства разрешено перевести в мультисиг 3/4 Gnosis Safe, контролируемый представителями Aave, KelpDAO, EtherFi и Certora, исключительно для восстановления rsETH. Юридические риски усилились после уведомления о restraining order, поданного 1 мая в Южном округе Нью-Йорка. Истец, имеющий судебное решение против КНДР по старым долговым обязательствам, добился одобрения суда, сославшись на информацию из интернета о причастности к взлому группы Lazarus. В адрес Arbitrum DAO было оформлено уведомление о вручении (Notice of Service) с утверждением, что замороженный ETH является собственностью КНДР и подлежит изъятию для исполнения решения. Документы, поданные в понедельник, показывают: Aave LLC обратилась в суд с ходатайством об отмене уведомления об ограничении, называя его необоснованным. Альтернативно, если уведомление останется в силе, Aave просит обязать истца внести обеспечение минимум на $300 млн, указывая, что заморозка наносит пользователям прямой и невосполнимый ущерб. Партнер Digital & Analogue Partners Юрий Брисов в комментарии Decrypt отметил, что исполнение технически возможно, но для лиц из санкционных списков практически равносильно "самоубийству". Он сослался на позицию Апелляционного суда штата Нью-Йорк по делу Aspen Industries v. Ocean Midland Bank: уведомление об ограничении "имеет эффект судебного запрета". В соответствии с разделом 5251 Гражданского процессуального закона и правил штата Нью-Йорк (CPLR) несоблюдение такого уведомления означает неуважение к суду. По словам эксперта, приватный ключ продолжает подписывать транзакции, а цепочка исполнения не "признает" суд Нью-Йорка — при этом каждому идентифицируемому участнику цепочки исполнения уже направлена повестка. Как только эти лица фактически уведомлены, перевод Ethereum может квалифицироваться как неуважение к суду. Положение об освобождении от ответственности "не покрывает ответственность за неуважение к суду", то есть исполнители перевода могут столкнуться с соответствующими обвинениями. Как подчеркнул Бирштейн, ключевой вопрос — готов ли кто-то в США взять на себя такой риск; это объясняет, почему Aave оспаривает саму обоснованность ограничения, а не пытается доказывать отсутствие юрисдикции США над блокчейном. Брисов также указал, что благоприятное решение по конкретному переводу "вернет возможность исполнения" именно для этой транзакции, но не устранит риски системно. По его оценке, важнейшим фактором стали действия Совета безопасности 21 апреля, которые "продемонстрировали наличие точки контроля": даже если заморозку снимут, "будущие истцы получили дорожную карту" для аналогичных требований. Отмена уведомления, добавил он, не уберет "видимость" объекта, который уже привлек внимание. Руководитель юридического и комплаенс-направления OMI Элис Фрей заявила, что снятие заморозки "устраняет самое непосредственное препятствие", но результат голосования не вступает в силу автоматически. Decrypt отмечает: выпуск средств зависит от завершения полного процесса управления и сохраняющихся юридических рисков, поскольку истец может продолжить спор о том, считается ли ETH "имуществом, подлежащим аресту". Даже в случае победы Aave "гладкое" исполнение не гарантировано. Уязвимость Kelp DAO запустила инициативу восстановления "DeFi United": в рамках предложения собрали более $300 млн, а 30'65 ETH, замороженные в сети Arbitrum, должны покрыть часть оцениваемого дефицита в 76'127 rsETH. Для Arbitrum DAO это предложение не создает новых затрат.