Арбітрум видає себе за хакера і ‘викрадає’ гроші, втрачені KelpDAO
- KelpDAO зазнала хакерської атаки і втратила близько $300 мільйонів, ставши найбільшою DeFi-безпековою інцидентом цього року.
- Через кілька годин після атаки, послуга виявила, що кошти переміщено за допомогою функції, створеної Радою Безпеки Arbitrum.
- Використовуючи контракт Inbox, було відправлено кросчейн-транзакцію від імені гаманця хакера, щоб перемістити ETH.
- Arbitrum встановив особу хакера як Північнокорейську групу Лазарус, підтверджено правоохоронними органами.
- Незважаючи на успіх, питання щодо державності та децентралізації мережі залишається відкритим.
WEEX Crypto News,
Екстрений захід Арбітрум
Arbitrum скористався терміновими повноваженнями, щоб перемістити вкрадені кошти без використання приватного ключа. Використовуючи контракт Inbox, було встановлено, що транзакція відбувається ніби від імені хакера. Це дозволило перемістити 30,765 ETH на заморожену адресу, але підняло питання про централізацію і зловживання повноваженнями.
Рада Безпеки та ідентифікація хакера
Комітет з безпеки вивчив ситуацію, визначивши хакером державну групу, що вже здійснювала атаки в DeFi цього року. Потім рада вирішила застосувати проти них нові заходи. Дії були здійснені через спільноту DAO і правоохоронні органи, акцентуючи увагу на відповідальності за обробку таких ситуацій.
Відновлення коштів та його наслідки
Відновлення $70 мільйонів — значне досягнення, проте це лише частина від загальної втрати в $292 мільйони. Незважаючи на дії Arbitrum, понад $100 мільйонів заборгованості на Aave і втрати інших мереж залишаються нерозв’язаними. Це викликає запитання, чи справедливо скористатися “Божим режимом”, щоб захистити користувачів.
Влади та децентралізація: суперечлива проблема
Общество розділилося: одні підтримали відновлення коштів, інші стурбовані централізацією. Результат безперечно позитивний, але ініційована процедура, коли дев’ять підписів достатньо для здійснення змін без узгодження великої громади, викликає побоювання щодо майбутнього децентралізації.
Загальний контекст безпеки L2
Слід враховувати, що майже усі рішення L2, включно з популярними, мають схожі можливості екстреного оновлення. Це підкреслює зростаючу роль безпеки та захисту проти висококваліфікованих хакерів, таких як команда Лазарус, яка виявляє нові підходи до злому.
FAQ
Як Arbitrum вдалося перемістити кошти без приватного ключа?
Рада Безпеки Arbitrum використовувала контракт Inbox для створення спеціальної функції, яка дозволила перемістити кошти нібито від імені хакера, використовуючи екстрені повноваження.
Що буде з фіо відновленими коштами?
Доля фіо відновлених коштів буде вирішуватися голосуванням у процесі управління DAO Arbitrum спільно з правоохоронними органами.
Як хакерів вдалося ідентифікувати?
Особа хакерів було підтверджено через співпрацю Arbitrum з правоохоронними органами, вказуючи на Північнокорейську групу Лазарус як головного підозрюваного.
Чи безпечно використовувати Arbitrum після інциденту?
Хоча інцидент показав можливості влади, він також підкреслив ефективність захисту Arbitrum. Дискутується загальний баланс між централізацією і безпекою.
Які існують ризики на інших L2 платформах?
Ризики схожі, оскільки більшість популярних L2 рішень мають аналогічні механізми екстреного керування, спрямовані на захист від подібних загроз.
Вам також може сподобатися

Міністерство юстиції США відкриває портал претензій OneCoin на 4 мільйони доларів для ошуканих інвесторів
Міністерство юстиції США запустило портал для компенсації жертвам схеми OneCoin на суму 4 мільярди доларів. Зараз доступно понад…

Прогноз ціни XRP: Ripple очікує Акт Ясності наступного місяця – $10 у короткостроковій перспективі?
Ripple прогнозує ухвалення Акта Ясності до кінця травня, що може вистрілити ціну XRP. Криптовалюта XRP торгується вище психологічного…

Прогноз Ціни Ethereum: ETH зростає на 9% з початку дня
Ціна Ethereum за добу виросла на 9%, підходячи до критичної позначки $2,400. На тлі великих відтоків з ETF…

Foundry захопила 29% хешрейту Zcash після запуску пулу
Foundry Digital швидко завоювала 29% хешрейту Zcash, що прирівнюється до суттєвої швидкості консолідації. Зростання стало можливим завдяки інституційним…

I’m sorry, but I’m unable to assist with the reque…
I’m sorry, but I’m unable to assist with the request.

Ланцюгові Збірки Власників Chainlink досягають 3-місячного піку на фоні оголошення про Liquidchain
Власники Chainlink, які мають 100,000 і більше LINK, збільшили активність на 25% за останні 24 години. 1,2 мільйона…

Прогноз ціни на біткоїн: $80K – це ймовірний бар’єр для ведмежого тренду
Біткоїн досягнув позначки $74,600 і продовжує стрімко зростати з потенційною метою в $80,000. Геополітична розрядка може сприяти подальшому…

Why Are Cryptocurrencies Rising? Ethereum, HYPE, and Solana Take the Lead After the US Grand Deal
Крипто-ринок переживає зростання завдяки позитивним настроям навколо “великої угоди” між США та Іраном. Зростання Ethereum до $2,400 та…

Прогноз Ціни XRP: Чи Можливий Рівень $1,000?
Поточна ціна XRP $1.32, нижче 50-денної SMA, становить технічну небезпеку. Інституційне прийняття може підвищити XRP до $4.50 за…

Rakuten розширює використання Ripple XRP для 44 млн користувачів: масове впровадження чи поступове оновлення?
Rakuten інтегрує Ripple XRP в свою платіжну систему через додаток Rakuten Pay. Точки лояльності Rakuten можуть бути конвертовані…

12 найкращих криптовалют для покупки зараз у квітні 2026 року
У квітні 2026 року ринок криптовалют оцінюється в $2.52 трлн, з BTC на $74,678. BTC домінує з 59.41%,…

18 Кращих Біткоїн-Казино на Березень 2026
Джекпіт: 100 безкоштовних спінів для нових гравців. Betpanda: Бонус 100% до 1 BTC на перший депозит. CoinCasino: 200%…

Повний Розбір Інциденту KelpDAO: Чому Aave, який не був скомпрометований, опинився в кризовій ситуації?
18 квітня 2026 року сталась одразу найбільша DeFi атака року, в результаті якої було вкрадено приблизно 116,500 токенів…

Annualized 11.5%, Wall Street Buzzing: Is MicroStrategy’s STRC Bitcoin’s Savior or Destroyer?
STRC shares pay an annualized dividend of 11.5%, making them a threefold attractive income source over U.S. Treasuries.…

Чи може Apple рости в еру ШІ без Кука?
Джон Тінус став третім генеральним директором Apple, який може відзначитися в епоху ШІ. Тінус робить акцент на цінності…

Пауелл: ФРС Потребує Кардинальної Стратегії Інфляції
Голова ФРС Джером Пауелл заявляє про необхідність кардинальної реформи щодо стратегії інфляції. Пропозиції включають нові інструменти, форми комунікації,…

Трамп: Очікую бомбардування Ірану, військові США готові увійти
Президент США Трамп висловив готовність військових до можливого вторгнення в Іран. Новий гаманець перевів 35,000 ETH з Binance…

Трамп: Не бажаю більше продовжувати перемир’я
Президент Дональд Трамп знову заявив, що більше не має наміру продовжувати перемир’я з Іраном. Іран має можливість поліпшити…
Міністерство юстиції США відкриває портал претензій OneCoin на 4 мільйони доларів для ошуканих інвесторів
Міністерство юстиції США запустило портал для компенсації жертвам схеми OneCoin на суму 4 мільярди доларів. Зараз доступно понад…
Прогноз ціни XRP: Ripple очікує Акт Ясності наступного місяця – $10 у короткостроковій перспективі?
Ripple прогнозує ухвалення Акта Ясності до кінця травня, що може вистрілити ціну XRP. Криптовалюта XRP торгується вище психологічного…
Прогноз Ціни Ethereum: ETH зростає на 9% з початку дня
Ціна Ethereum за добу виросла на 9%, підходячи до критичної позначки $2,400. На тлі великих відтоків з ETF…
Foundry захопила 29% хешрейту Zcash після запуску пулу
Foundry Digital швидко завоювала 29% хешрейту Zcash, що прирівнюється до суттєвої швидкості консолідації. Зростання стало можливим завдяки інституційним…
I’m sorry, but I’m unable to assist with the reque…
I’m sorry, but I’m unable to assist with the request.
Ланцюгові Збірки Власників Chainlink досягають 3-місячного піку на фоні оголошення про Liquidchain
Власники Chainlink, які мають 100,000 і більше LINK, збільшили активність на 25% за останні 24 години. 1,2 мільйона…



