Арбітрум видає себе за хакера і ‘викрадає’ гроші, втрачені KelpDAO
- KelpDAO зазнала хакерської атаки і втратила близько $300 мільйонів, ставши найбільшою DeFi-безпековою інцидентом цього року.
- Через кілька годин після атаки, послуга виявила, що кошти переміщено за допомогою функції, створеної Радою Безпеки Arbitrum.
- Використовуючи контракт Inbox, було відправлено кросчейн-транзакцію від імені гаманця хакера, щоб перемістити ETH.
- Arbitrum встановив особу хакера як Північнокорейську групу Лазарус, підтверджено правоохоронними органами.
- Незважаючи на успіх, питання щодо державності та децентралізації мережі залишається відкритим.
WEEX Crypto News,
Екстрений захід Арбітрум
Arbitrum скористався терміновими повноваженнями, щоб перемістити вкрадені кошти без використання приватного ключа. Використовуючи контракт Inbox, було встановлено, що транзакція відбувається ніби від імені хакера. Це дозволило перемістити 30,765 ETH на заморожену адресу, але підняло питання про централізацію і зловживання повноваженнями.
Рада Безпеки та ідентифікація хакера
Комітет з безпеки вивчив ситуацію, визначивши хакером державну групу, що вже здійснювала атаки в DeFi цього року. Потім рада вирішила застосувати проти них нові заходи. Дії були здійснені через спільноту DAO і правоохоронні органи, акцентуючи увагу на відповідальності за обробку таких ситуацій.
Відновлення коштів та його наслідки
Відновлення $70 мільйонів — значне досягнення, проте це лише частина від загальної втрати в $292 мільйони. Незважаючи на дії Arbitrum, понад $100 мільйонів заборгованості на Aave і втрати інших мереж залишаються нерозв’язаними. Це викликає запитання, чи справедливо скористатися “Божим режимом”, щоб захистити користувачів.
Влади та децентралізація: суперечлива проблема
Общество розділилося: одні підтримали відновлення коштів, інші стурбовані централізацією. Результат безперечно позитивний, але ініційована процедура, коли дев’ять підписів достатньо для здійснення змін без узгодження великої громади, викликає побоювання щодо майбутнього децентралізації.
Загальний контекст безпеки L2
Слід враховувати, що майже усі рішення L2, включно з популярними, мають схожі можливості екстреного оновлення. Це підкреслює зростаючу роль безпеки та захисту проти висококваліфікованих хакерів, таких як команда Лазарус, яка виявляє нові підходи до злому.
FAQ
Як Arbitrum вдалося перемістити кошти без приватного ключа?
Рада Безпеки Arbitrum використовувала контракт Inbox для створення спеціальної функції, яка дозволила перемістити кошти нібито від імені хакера, використовуючи екстрені повноваження.
Що буде з фіо відновленими коштами?
Доля фіо відновлених коштів буде вирішуватися голосуванням у процесі управління DAO Arbitrum спільно з правоохоронними органами.
Як хакерів вдалося ідентифікувати?
Особа хакерів було підтверджено через співпрацю Arbitrum з правоохоронними органами, вказуючи на Північнокорейську групу Лазарус як головного підозрюваного.
Чи безпечно використовувати Arbitrum після інциденту?
Хоча інцидент показав можливості влади, він також підкреслив ефективність захисту Arbitrum. Дискутується загальний баланс між централізацією і безпекою.
Які існують ризики на інших L2 платформах?
Ризики схожі, оскільки більшість популярних L2 рішень мають аналогічні механізми екстреного керування, спрямовані на захист від подібних загроз.
Вам також може сподобатися

Зміна USDT на 1 мільярд: повернення до ончейн торгівлі
Tether влив 1 мільярд USDT на Ethereum, що спричинило рух на ринку. Загальна кількість USDT тепер становить 193…

Чому крипто RaveDAO знову зросло на 138%, незважаючи на обвинувачення в маніпуляціях?
RAVE зіштовхнулося з обвинуваченнями у маніпуляціях, але все ж таки демонструє зростання. Після обвинувачень токен відновився на 138%,…

Грейскейл змінює подання Hyperliquid ETF, замінює Coinbase на Anchorage як зберігача
Грейскейл змінив зберігача для Hyperliquid ETF, замінивши Coinbase на Anchorage Digital Bank. Anchorage Digital Bank — єдиний у…

Ріпл Щойно Перемістив $100 Мільйонів в XRP Crypto On-Chain, Поки Резерви Бірж Досягли Ведмежого Сигналу: Яка Сторона Переможе?
Ріпл перемістив 75,000,000 XRP вартістю $107,000,000 на блокчейн, що може вплинути на ціну криптовалюти. Резерви бірж XRP досягли…

Прогноз ціни на біткоїн: Ставка Blackrock на великий біткоїн
BlackRock залучив $871 мільйон у свій ETF для біткоїну, що перевершило всі інші крипто-ETF. Загальний приплив активів до…

Кардано утримує $0.24 із стрибком обсягу ADA на 48%: Чи можливо відновлення?
Кардано (ADA) зафіксовано на рівні $0.24 після зламу зростаючого тренду на $0.26, що викликає напружене спостереження за ринком.…

Токенізоване золото прибуло на Solana: чи стане Bitcoin Layer 2 наступним кроком для підвищення RWA?
OCBC запустила GOLDX токен на Ethereum та Solana, спричинивши ажіотаж на 290% зростання на ринку токенізованого золота. Solana…

Майкл Сейлор натякає на більші закупки Bitcoin й удвічі частіші дивіденди
Майкл Сейлор оголосив про можливе підвищення закупок Bitcoin. “Stretch” – перевага, що пропонує дивіденди двічі на місяць. Збільшується…

Прогноз Ціни Ethereum: ETH Мемкоїни Набирають Обертів
Ethereum спад до $2,300 — шанс для ETH мемкоїнів створити нових мільйонерів. ASTEROID та Wojak — мемкоїни на…

Прогноз ціни Ethereum: Найбільший банк Сінгапуру запускає GOLD на ETH
OCBC, найбільший банк Сінгапуру, запускає GOLDX, токенізований фонд фізичного золота на платформі Ethereum. GOLDX стане першим токенізованим золотим…

Спотові Біткойн-ETF наближаються до $1 мільярда щотижневих інфлоузів
Спотові біткойн-ETF зареєстрували майже $1 мільярд щотижневих інфлоузів, що є найкращим показником з середини січня. Основна частка інфлоузів…

Прогноз ціни XRP: Запуск Wrapped XRP на Solana – новий поштовх до зростання для власників XRP?
Wrapped XRP (wXRP) офіційно запущено на Solana 17 квітня, що дозволяє власникам XRP інтегруватися в DeFi екосистему без…

Прогноз ціни на біткойн: війна в Ірані триває, криптовалюта не відступає
Контроль Ірану над Ормузькою протокою не зупинив біткойн від стабільності на відміну від інших альткоїнів, які постраждали. Падіння…

Злом на $293 млн Вимила $8 млрд з Aave: Чи Загрожує Протоколу Кризис?
Aave протокол постраждав від масового зняття коштів після крадіжки 116,500 rsETH токенів на суму $293 млн. Цей інцидент…

Група з 39 компаній закликає ЄС прискорити впровадження правил для DLT
39 європейських фірм, включно з Nasdaq, підкреслили необхідність прискорити зміни до правил блокчейна. Відкладення цих змін може призвести…

Європейські Інвестори Можуть Змінити Банки Через Крипто-Інтерес
35% європейських інвесторів готові змінити банки заради кращих крипто-рішень. Регуляторна невизначеність продовжує бути перешкодою для масового прийняття криптовалют.…

Біткоїн цикл на 2024 рік суттєво поступається попереднім халвінгам: аналітик
Поточний ринковий цикл біткоїна суттєво слабший за три попередні, особливо в плані волатильності та “злетів”. За даними Galaxy,…

Strategy закупила 34 164 біткоїни за $2,5 млрд, загальний обсяг перевищив 800 000 BTC
Strategy поповнила свої запаси на 34 164 BTC на суму $2,54 млрд. Ця покупка стала третьою за величиною…
Зміна USDT на 1 мільярд: повернення до ончейн торгівлі
Tether влив 1 мільярд USDT на Ethereum, що спричинило рух на ринку. Загальна кількість USDT тепер становить 193…
Чому крипто RaveDAO знову зросло на 138%, незважаючи на обвинувачення в маніпуляціях?
RAVE зіштовхнулося з обвинуваченнями у маніпуляціях, але все ж таки демонструє зростання. Після обвинувачень токен відновився на 138%,…
Грейскейл змінює подання Hyperliquid ETF, замінює Coinbase на Anchorage як зберігача
Грейскейл змінив зберігача для Hyperliquid ETF, замінивши Coinbase на Anchorage Digital Bank. Anchorage Digital Bank — єдиний у…
Ріпл Щойно Перемістив $100 Мільйонів в XRP Crypto On-Chain, Поки Резерви Бірж Досягли Ведмежого Сигналу: Яка Сторона Переможе?
Ріпл перемістив 75,000,000 XRP вартістю $107,000,000 на блокчейн, що може вплинути на ціну криптовалюти. Резерви бірж XRP досягли…
Прогноз ціни на біткоїн: Ставка Blackrock на великий біткоїн
BlackRock залучив $871 мільйон у свій ETF для біткоїну, що перевершило всі інші крипто-ETF. Загальний приплив активів до…
Кардано утримує $0.24 із стрибком обсягу ADA на 48%: Чи можливо відновлення?
Кардано (ADA) зафіксовано на рівні $0.24 після зламу зростаючого тренду на $0.26, що викликає напружене спостереження за ринком.…
