شورای امنیتی Arbitrum مقدار 30,766 ETH مرتبط با سوء استفاده KelpDAO را مسدود کرده است و از اختیارات اضطراری خود برای جلوگیری از انتقال وجوه سرقت شده توسط مهاجم از طریق شبکه لایه 2 استفاده کرده است.
این مسدود شدن وجوهی را هدف قرار میدهد که پس از آنچه KelpDAO به عنوان آسیبپذیری پل توصیف کرده و توکن rsETH آن را تحت تأثیر قرار داده، روی Arbitrum قرار گرفتهاند. حادثه پل KelpDAO منجر به زیان تقریبی 290 میلیون دلار شد و آن را به یکی از بزرگترین سوء استفادههای DeFi امسال تبدیل کرد.
KelpDAO این حادثه را به صورت عمومی تأیید کرد و به پیکربندیهای پیشفرض LayerZero به عنوان یک عامل کمککننده اشاره کرد. شورای امنیتی Arbitrum پس از شناسایی بخشی از وجوه مورد سوء استفاده، به طور خاص 30,766 ETH، در شبکه اقدام کرد.
شورای امنیتی Arbitrum یک نهاد چندامضایی با اختیار اجرای اقدامات اضطراری در شبکه بدون رأیگیری کامل حاکمیتی است. شورا این مسدود شدن را تأیید کرد و آن را به عنوان یکی از مهمترین مداخلات اضطراری در تاریخ شبکه علامتگذاری کرد.
حقایق تأیید شده محدود هستند: 30,766 ETH مرتبط با سوء استفاده KelpDAO روی Arbitrum مسدود شده و شورای امنیتی این اقدام را مجاز کرده است. ارتباط بین وجوه مسدود شده و حادثه گستردهتر 290 میلیون دلاری توسط Arbitrum و KelpDAO بیان شده اما مسیر کامل زنجیرهای به طور مستقل به تفصیل منتشر نشده است.
چندین سؤال کلیدی بیپاسخ باقی مانده است. مکانیک دقیق سوء استفاده، اینکه آیا وجوه اضافی روی زنجیرههای دیگر قرار دارند و اینکه آیا بخشی از ETH سرقت شده قبل از اعمال مسدود شدن منتقل شده است، همگی حل نشدهاند. انجمن حاکمیتی Aave یک موضوع بحث درباره حادثه rsETH باز کرده است که نشان میدهد اثرات موجی این سوء استفاده به پروتکلهای وامدهی که rsETH را به عنوان وثیقه پذیرفتهاند، گسترش یافته است.
این حادثه بازتابی از سایر رویدادهای امنیتی اخیر در سراسر DeFi است. به طور جداگانه، گزارش شده که Grinex در میان بررسی تحریمها هک شده است که الگوی گستردهتری از فعالیت سوء استفاده در هفتههای اخیر را برجسته میکند.
برای کاربران KelpDAO، این مسدود شدن گامی به سوی بازیابی بالقوه وجوه است، اگرچه هیچ جدول زمانی یا فرآیندی برای بازگرداندن داراییها اعلام نشده است. 30,766 ETH تنها بخشی از کل زیانها را نمایندگی میکند و بازیابی وجوه باقیمانده به تحقیقات در زنجیرههای متعدد بستگی دارد.
مداخله شورای امنیتی سؤالات آشنایی درباره مصالحههای غیرمتمرکزسازی را مطرح میکند. توانایی Arbitrum در مسدود کردن داراییها در سطح پروتکل یک محافظت اضطراری را نشان میدهد، اما همچنین اختیار متمرکز در اختیار یک گروه چندامضایی کوچک را برجسته میکند. این تنش بین امنیت و عدم نیاز به مجوز در مرکز بحث جاری پیرامون آسیبپذیری پل KelpDAO و نحوه مدیریت ریسک میان زنجیره ای توسط پروتکلهای DeFi قرار دارد.
خوانندگان باید چندین پیشرفت کوتاهمدت را دنبال کنند: اینکه آیا KelpDAO یک گزارش کامل پس از مرگ منتشر میکند، آیا Arbitrum DAO اقدام اضطراری شورای امنیتی را از طریق رأیگیری رسمی حاکمیتی در Tally تصویب میکند و آیا وجوه مسدود شده اضافی در شبکههای دیگر شناسایی میشوند. نتیجه تلاشهای قانونگذاری جاری پیرامون ساختار بازار کریپتو ممکن است نحوه رسیدگی به حوادث مشابه در آینده را شکل دهد.
سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی است و مشاوره مالی یا سرمایهگذاری نیست. بازارهای ارز دیجیتال و داراییهای دیجیتال ریسک قابل توجهی دارند. همیشه قبل از تصمیمگیری تحقیقات خود را انجام دهید.


