أربيتريوم قامت للتو بشيء اعتقد معظم الناس أن L2S لا يمكنه القيام به.
بعد استغلال KelpDAO، حيث تم سحب ما يقارب 290 مليون دولار من جسر LayerZero، حدد مجلس أمن أربيتريوم 30,766
$ETH في محفظة المستغل على أربيتريوم وان.
لقد جمدوه. كلّه.
لم يتم المساس بأموال المستخدمين. لم يتم إزعاج حالة السلسلة. تم ذلك بالتنسيق مع سلطات إنفاذ القانون.
إليكم الخلفية:
جسر LayerZero الخاص بـ KelpDAO كان يعمل على إعداد مصادق واحد من أصل واحد، مما يعني أن مصادق واحد مخترق كان كافياً للموافقة على الرسائل المزيفة عبر السلاسل. استخدم المهاجمون معاملة "شبح" لخداع الجسر لإطلاق rsETH دون حرق الرموز المقابلة.
تم سحب 116,500 rsETH في ضربة واحدة.
Aave جمدت أسواق rsETH → وصلت نسبة الاستخدام إلى 100%
سحب المستخدمون 6.2 مليار دولار من Aave وحدها
انخفض إجمالي القيمة المقفلة في DeFi بمقدار 13 مليار دولار خلال يومين
تشير النقاط إلى مجموعة لازاروس من كوريا الشمالية.
الآن يمكن فقط نقل 30,766 ETH المجمدة بواسطة حكومة أربيتريوم، بالتنسيق مع سلطات إنفاذ القانون والأطراف المعنية.
هذا هو شكل الحكومة المسؤولة لـ L2 تحت الضغط.
وتذكير: الترابط في DeFi هو قوته وأكبر مخاطره النظامية.
#kelpdaofacesattack