#Gate13thAnniversaryLive Анатомія експлойту


Хоча вплив відчувався по всій екосистемі, "технічна вразливість", яку ви згадали, була саме помилкою конфігурації верифікатора 1-до-1 у міжланцюговій архітектурі KelpDAO (з підтримкою LayerZero).
Вектор атаки: Зловмисники (з посиланням на Lazarus Group), пов’язані з безпековими компаніями, застосували складну DDoS-атаку для знищення легітимних RPC-нодів. Це змусило перейти до "аварійного" режиму на шкідливих нодах, якими вони керували.
"Мінт": Контролюючи джерело даних, вони обдурили один верифікатор, щоб дозволити випуск 116 500 rsETH (приблизно $292 мільйон).
Стратегія: Зловмисник швидко депонував викрадені активи у Aave V3 як заставу для позичання "чистого" обгорнутого ETH, створюючи величезну боргову яму для протоколу кредитування, поки його не заморозили.
"Хірургічне" втручання Arbitrum
Ви зазначили, що рух ETH був "обмежений". Щоб бути точним, Радбез Arbitrum (з 12 членів) здійснив безпрецедентний крок, виконавши надзвичайну операцію з переміщення 30 766 ETH (вартістю ~$71М) з адреси зловмисника.
Парадокс "Безпека проти децентралізації"
Обговорення, яке ви згадали, зараз перебуває на піку.
Прагматики: Вважають, що "DeFi перемогло", оскільки $71 мільйон був повернений з групи, що спонсорується державою. Без цієї "централізованої" страховки ці кошти, ймовірно, вже були б у міксері.
Ідеалісти: Стверджують, що якщо рада може "маскуватися під хакера" для переміщення коштів без приватного ключа, то "цензурастійкість" мережі — міф. Як зазначають критики, "Якщо вони можуть зробити це для хакера, вони можуть зробити це і для вас."
Що далі?
Команда KelpDAO наразі працює над механізмами компенсації, але оскільки лише близько 25% викрадених коштів було відновлено Arbitrum (інші були переміщені через інші ланцюги), шлях до повного відшкодування користувачам залишається важким.
Цей інцидент фактично поклав край епосі "рубай швидко і ламай речі" для рад безпеки L2. Зараз ми спостерігаємо масовий рух у напрямку багатопідписних верифікаторів і автоматичних автоматичних обмежувачів, що не залежать від людського втручання.
ZRO-1,43%
AAVE-2,4%
ETH-0,66%
ARB1,21%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Crypto_Buzz_with_Alex
· 04-24 11:31
Обезьяна у 🚀
Переглянути оригіналвідповісти на0
Crypto_Buzz_with_Alex
· 04-24 11:31
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
BeautifulDay
· 04-23 15:08
На Місяць 🌕
Переглянути оригіналвідповісти на0
discovery
· 04-23 14:16
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
HighAmbition
· 04-23 13:21
добре 👍 добре
Переглянути оригіналвідповісти на0
  • Закріпити