#Gate13thAnniversaryLive A Anatomia da Exploração


Embora o impacto tenha sido sentido em todo o ecossistema, a "vulnerabilidade técnica" que você mencionou foi especificamente um erro de configuração de verificador 1-para-1 na arquitetura de cadeia cruzada do KelpDAO (powered by LayerZero).
O Vetor de Ataque: Os atacantes ( ligados por empresas de segurança à Lazarus Group) usaram um ataque DDoS sofisticado para derrubar nós RPC legítimos. Isso forçou uma "falha" para nós maliciosos que eles controlavam.
O "Mint": Ao controlar a fonte de dados, eles enganaram um único verificador para autorizar a liberação de 116.500 rsETH (aproximadamente $292 milhão).
A Estratégia: O hacker depositou rapidamente os ativos roubados no Aave V3 como garantia para emprestar ETH embrulhado "limpo", criando um buraco de dívida massivo para o protocolo de empréstimo antes que pudesse ser congelado.
Intervenção "Cirúrgica" do Arbitrum
Você observou que o movimento de ETH foi "restrito". Para ser preciso, o Conselho de Segurança do Arbitrum (um órgão de 12 membros) tomou a medida sem precedentes de executar uma ação de emergência para mover 30.766 ETH (no valor de ~$71M) fora do endereço do hacker. O Paradoxo "Segurança vs. Descentralização"
O debate que você mencionou está atualmente em um ponto alto.
Os Pragmatistas: Argumentam que "DeFi venceu" porque $71 milhões foram recuperados de um grupo de hackers patrocinado pelo estado. Sem essa rede de segurança "centralizada", esses fundos provavelmente estariam em um mixer agora.
Os Puristas: Afirmam que, se um conselho pode "fazer-se passar pelo hacker" para mover fundos sem uma chave privada, a "resistência à censura" da rede é um mito. Como alguns críticos colocam, "Se eles podem fazer isso com um hacker, podem fazer com você."
O que vem a seguir?
A equipe do KelpDAO está atualmente trabalhando em mecanismos de compensação, mas como apenas cerca de 25% dos fundos roubados foram recuperados pelo Arbitrum (o restante foi transferido para outras cadeias), o caminho para tornar os usuários 100% inteiros continua sendo uma subida íngreme.
Este incidente efetivamente encerrou a era de "mover rápido e quebrar coisas" para conselhos de segurança de L2. Agora estamos vendo uma grande pressão por verificadores multi-assinatura e circuitos automáticos que não dependem de intervenção humana.
ZRO-1,79%
AAVE-1,08%
ETH-2,75%
ARB-0,79%
Ver original
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 2
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
discovery
· 48m atrás
2026 GOGOGO 👊
Responder0
HighAmbition
· 1h atrás
bom 👍 bom
Ver originalResponder0
  • Fixar