Arbitrum 安全委员会已经冻结了价值 7,150 万美元的 30,766 个 ETH,涉嫌与 KelpDAO 漏洞有关,并将资金转移至一个中介 钱包。
在一条 推文中,委员会解释称,由于执法部门提供了关于攻击者身份的信息,因此采取了“紧急行动”。委员会表示,冻结后,资金“将不再被原先持有资金的地址访问”,并补充说,这些资金只能“通过 Arbitrum 治理的进一步行动进行转移,这将与相关方协调。”
Arbitrum 安全委员会由选举产生的签名人组成,拥有 紧急权力,以在安全事件期间保护 二层网络。当激活时,委员会可以立即冻结资产并将其转移到仅通过后续治理投票访问的钱包中。
来自涉嫌 KelpDAO 攻击者的被冻结资金目前存放在一个中介地址上,需要通过 Arbitrum 的治理流程获得社区批准才能访问。
这一冻结引发了关于二层治理的辩论,以及快速安全响应与去中心化之间的权衡,Arbitrum 在紧急情况下单方面冻结资金的能力引起了网上的 赞扬 和 批评。
KelpDAO 漏洞
KelpDAO 是一个流动重质押协议,在 4 月 18 日遭受了 2.92 亿美元的攻击,攻击者盗取了 116,500 个 rsETH 代币。在黑客事件后,LayerZero 将此次攻击归咎于 北朝鲜的朝鲜黑客组织 Lazurus Group。
攻击者 allegedly compromised RPC nodes in LayerZero's network, 同时对第三个节点发起 DDoS 攻击,导致两个节点被破坏。在事件发生后,LayerZero 和 KelpDAO 之间出现了一场关于安全配置的 争议,双方各自引用不同的文档标准来指责对方。
攻击者已经开始转移与漏洞相关的资金。根据 链上数据,被认定为 KelpDAO 黑客的钱包于周二上午进行了 5,793 万美元和 1.1748 亿美元的转账,同时区块链调查员 ZachXBT 报告称,KelpDAO 攻击者已开始通过 Thorchain 将 150 万美元的 KelpDAO 漏洞资金从以太坊洗钱到比特币,还有 78,000 美元通过 Umbra 路由。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。