#Gate13thAnniversaryLive Анатомия Exploit


Хотя влияние ощущалось по всей экосистеме, "техническая уязвимость", о которой вы упомянули, была конкретно ошибкой конфигурации проверяющего в 1 из 1 в кросс-чейн архитектуре KelpDAO (под управлением LayerZero).
Вектор атаки: Атакующие (связанные с группой Lazarus по данным кибербезопасных компаний) использовали сложную DDoS-атаку для отключения легитимных RPC-нодов. Это вынудило перейти к "аварийному" режиму на вредоносных нодах, которыми они управляли.
"Mint": Контролируя источник данных, они обманули один проверяющий, чтобы он разрешил выпуск 116 500 rsETH (примерно $292 миллион).
Стратегия: Взломщик быстро внес украденные активы в Aave V3 в качестве залога для заимствования "чистого" обернутого ETH, создав огромную долговую яму для протокола кредитования, пока его не заморозили.
"Хирургическое" вмешательство Arbitrum
Вы отметили, что движение ETH было "ограничено". Точно говоря, Совет безопасности Arbitrum (состоящий из 12 членов) предпринял беспрецедентный шаг, осуществив чрезвычайное действие по перемещению 30 766 ETH (стоимостью ~$71М) из адреса хакера.
Парадокс "Безопасность против Децентрализации"
Обсуждение, которое вы упомянули, сейчас достигло пика.
Прагматики: утверждают, что "DeFi победил", потому что $71 миллион был возвращен из группы, спонсируемой государством. Без этого "централизованного" защитного механизма эти средства, вероятно, уже оказались в миксере.
Чистые: утверждают, что если совет может "выступать в роли хакера" для перемещения средств без приватного ключа, то "цензура-устойчивость" сети — миф. Как отмечают некоторые критики, "Если они могут сделать это с хакером, то смогут и с вами."
Что дальше?
Команда KelpDAO в настоящее время работает над механизмами компенсации, но поскольку только около 25% украденных средств были возвращены Arbitrum (остальные были перемещены через другие цепочки), путь к полному возмещению пользователям остается сложным.
Этот инцидент фактически завершил эпоху "двигайся быстро и ломай вещи" для советов по безопасности L2. Сейчас мы наблюдаем массовое продвижение многоподписных проверяющих и автоматических автоматов-ограничителей, которые не полагаются на человеческое вмешательство.
ZRO0,62%
AAVE-1,25%
ETH-0,9%
ARB-0,62%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Crypto_Buzz_with_Alex
· 04-24 11:31
Обезьяна в 🚀
Посмотреть ОригиналОтветить0
Crypto_Buzz_with_Alex
· 04-24 11:31
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
BeautifulDay
· 04-23 15:08
На Луну 🌕
Посмотреть ОригиналОтветить0
discovery
· 04-23 14:16
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
HighAmbition
· 04-23 13:21
хорошо 👍 хорошо
Посмотреть ОригиналОтветить0
  • Закрепить