
El Comité de Seguridad de Arbitrum anunció el 21 de abril que ha tomado medidas de emergencia, congelando 30,766 ETH vinculados al ataque del hacker contra KelpDAO en la cadena Arbitrum One. El Comité de Seguridad, con la ayuda de las fuerzas de aplicación de la ley, confirmó la identidad del atacante y diseñó un plan técnico para transferir los fondos a una billetera de congelación intermedia sin afectar ningún otro estado de cadena ni a los usuarios de Arbitrum.
El comunicado del Comité de Seguridad de Arbitrum enfatizó el alto grado de precisión de esta acción: todo el proceso no afecta “ningún otro estado de cadena ni a los usuarios de Arbitrum”, ni afecta el funcionamiento normal de ninguna aplicación de Arbitrum.
De acuerdo con el anuncio, antes de ejecutar las acciones, el Comité de Seguridad realizó “una gran cantidad de investigación y deliberación técnica”, confirmó un conjunto de soluciones técnicas viables y, con la ayuda de las fuerzas de aplicación de la ley, identificó la identidad del atacante. Los 30,766 ETH que fueron congelados permanecen en una billetera de congelación intermedia; solo las entidades administradoras de Arbitrum pueden tomar acciones adicionales para transferir estos fondos, y cualquier operación posterior debe coordinarse con las partes relevantes (incluidas las fuerzas de aplicación de la ley).
Los ETH congelados en esta ocasión provienen del ataque de vulnerabilidad de KelpDAO del 18 de abril; el atacante robó 116,500 rsETH, con una pérdida de aproximadamente 293 millones de dólares. El atacante después depositó los rsETH robados como colateral en la plataforma Aave V3 y emitió grandes cantidades de wETH, creando aproximadamente 195 millones de dólares en cuentas incobrables en el libro de Aave.
Posteriormente, el protocolo de Aave sufrió un grave efecto dominó: alrededor de 8 mil millones de dólares salieron del protocolo; el token AAVE cayó aproximadamente un 20% en un solo día; el TVL se redujo de aproximadamente 26.400 millones de dólares a 18.600 millones de dólares, haciendo que Aave perdiera temporalmente su posición de liderazgo como plataforma DeFi.
Esta acción de congelación representa un precedente de gobernanza descentralizada que vale la pena debatir ampliamente: un comité de seguridad de L2, con la ayuda de las fuerzas de aplicación de la ley, intervino de forma proactiva y congeló los activos de direcciones específicas en cadena. Al mismo tiempo que interceptó de manera eficiente los fondos robados, la acción también reavivó el debate de la industria sobre “hasta qué punto la red descentralizada debería tener capacidad de intervención”: cuándo, por quién y bajo qué estándares se ejecutará la congelación de fondos en cadena, será un problema de gobernanza al que toda la industria tendrá que enfrentarse de manera continua en el futuro.
El Comité de Seguridad utilizó una solución técnica dirigida a direcciones específicas: transfirió los fondos desde las direcciones asociadas con el atacante hacia una billetera de congelación intermedia, manteniendo inalterados todos los demás estados en la cadena Arbitrum One, sin afectar el funcionamiento normal de ningún otro usuario, contrato o aplicación. Los detalles técnicos específicos aún no se han publicado por completo.
Estos fondos se almacenan actualmente en una billetera de congelación intermedia a la que solo pueden acceder las entidades administradoras de Arbitrum; cualquier transferencia posterior de fondos solo podrá ejecutarse después de coordinarse con las partes relevantes (incluidas las fuerzas de aplicación de la ley). El plan específico de devolución de los fondos aún no se ha publicado; se prevé que se determine conforme avance la investigación y conforme a los procedimientos legales.
Al congelar esta tanda de ETH, se limita de manera efectiva la capacidad del atacante para acceder a parte de los fondos robados, reduciendo el riesgo de que los fondos se transfieran adicionalmente o se blanqueen. Sin embargo, el seguimiento completo del evento de Kelp DAO —incluyendo el manejo de las cuentas incobrables de Aave, la rendición de cuentas legal del atacante y las soluciones de compensación de pérdidas entre protocolos— todavía está en desarrollo continuo.
Artículos relacionados
¡Bitmine compró 101627 ETH la semana pasada! Tom Lee: el criptoinvierno está cerca de terminar
Billetera con 4 semanas de antigüedad retira 80,000 ETH por valor de $184.7M de un exchange centralizado
El explotador de KelpDAO quema ETH por valor de $70.94M en Arbitrum
Fundador de Curve: El fallo único en DeFi daña la industria; pide que Ethereum establezca estándares de seguridad
Los ETF spot de Ethereum registran $67.77M en entradas netas; el ETHA de BlackRock lidera
La ballena vende 497.73 ETH y compra 3.845 mil millones de ASTEROID en dos días