#ArbitrumFreezesKelpDAOHackerETH
Hội đồng An ninh Arbitrum đã phong tỏa 30.766 ETH (71M) bị hacker liên kết với Nhóm Lazarus của Triều Tiên thu giữ. Đây là một can thiệp mang tính lịch sử sau vụ khai thác DeFi lớn nhất năm 2026.
Chuyện gì đã xảy ra?
Vào ngày 18 tháng 4 năm 2026, 116.500 rsETH (292M) bị đánh cắp trong một cuộc tấn công vào cầu nối LayerZero của Kelp DAO. Những kẻ tấn công đã vượt qua cấu hình validator đơn (1-of-1 DVN) của LayerZero bằng cách sử dụng tấn công RPC và tấn công từ chối dịch vụ DDoS, tạo ra các tin nhắn chéo chuỗi giả mạo.
Can thiệp của Arbitrum:
- 30.766 ETH đã bị phong tỏa vào ngày 20 tháng 4 năm 2026, lúc 23:26 ET
- Quỹ đã được chuyển đến một ví trung gian chỉ có thể truy cập qua quản trị của Arbitrum
- Hội đồng An ninh đã hành động dựa trên thông tin từ cơ quan thực thi pháp luật về danh tính của kẻ tấn công
Chi tiết kỹ thuật:
- Cuộc tấn công được thực hiện bằng cách tấn công RPC nhắm vào hạ tầng LayerZero
- Kelp DAO chưa thực hiện các khuyến nghị cấu hình multi-DVN
- LayerZero đã thông báo sẽ không còn ký các cấu hình DVN 1-of-1 để ngăn chặn các cuộc tấn công tiếp theo
Ảnh hưởng thị trường:
- Tổng giá trị bị khóa trong DeFi giảm 13 tỷ trong 48 giờ (99.5 tỷ → 86.3 tỷ)
- Dự báo nợ xấu của Aave: 123,7 triệu trong Tình huống 1, 230,1 triệu trong Tình huống 2
- Giá ETH vẫn ổn định sau sự cố (2.300)
Các điểm thảo luận:
Can thiệp này mâu thuẫn với nguyên tắc phi tập trung. Dan Robinson từ Paradigm nói: "Phi tập trung không phải là một hiệp ước tự sát." Ngược lại, có lo ngại rằng các quyền lực khẩn cấp như vậy có thể bị lạm dụng.
Tình trạng hiện tại:
- Những kẻ tấn công đã chuyển 1,5 triệu từ mạng chính Ethereum sang Bitcoin sau khi Arbitrum phong tỏa (ZachXBT báo cáo)
- Kelp DAO đang xem xét các phương án cứu trợ quỹ và xã hội hóa thiệt hại
- Thị trường WETH của Aave đã được mở lại một phần
Quan trọng: Sự kiện này cho thấy tầm quan trọng của an ninh hạ tầng và cấu hình nhiều validator trong DeFi. Báo cáo cho biết vào tháng 4 năm 2026, Nhóm Lazarus đã đánh cắp tổng cộng 575 triệu qua các cuộc tấn công vào Drift (285M) và Kelp DAO (292M).
Hội đồng An ninh Arbitrum đã phong tỏa 30.766 ETH (71M) bị hacker liên kết với Nhóm Lazarus của Triều Tiên thu giữ. Đây là một can thiệp mang tính lịch sử sau vụ khai thác DeFi lớn nhất năm 2026.
Chuyện gì đã xảy ra?
Vào ngày 18 tháng 4 năm 2026, 116.500 rsETH (292M) bị đánh cắp trong một cuộc tấn công vào cầu nối LayerZero của Kelp DAO. Những kẻ tấn công đã vượt qua cấu hình validator đơn (1-of-1 DVN) của LayerZero bằng cách sử dụng tấn công RPC và tấn công từ chối dịch vụ DDoS, tạo ra các tin nhắn chéo chuỗi giả mạo.
Can thiệp của Arbitrum:
- 30.766 ETH đã bị phong tỏa vào ngày 20 tháng 4 năm 2026, lúc 23:26 ET
- Quỹ đã được chuyển đến một ví trung gian chỉ có thể truy cập qua quản trị của Arbitrum
- Hội đồng An ninh đã hành động dựa trên thông tin từ cơ quan thực thi pháp luật về danh tính của kẻ tấn công
Chi tiết kỹ thuật:
- Cuộc tấn công được thực hiện bằng cách tấn công RPC nhắm vào hạ tầng LayerZero
- Kelp DAO chưa thực hiện các khuyến nghị cấu hình multi-DVN
- LayerZero đã thông báo sẽ không còn ký các cấu hình DVN 1-of-1 để ngăn chặn các cuộc tấn công tiếp theo
Ảnh hưởng thị trường:
- Tổng giá trị bị khóa trong DeFi giảm 13 tỷ trong 48 giờ (99.5 tỷ → 86.3 tỷ)
- Dự báo nợ xấu của Aave: 123,7 triệu trong Tình huống 1, 230,1 triệu trong Tình huống 2
- Giá ETH vẫn ổn định sau sự cố (2.300)
Các điểm thảo luận:
Can thiệp này mâu thuẫn với nguyên tắc phi tập trung. Dan Robinson từ Paradigm nói: "Phi tập trung không phải là một hiệp ước tự sát." Ngược lại, có lo ngại rằng các quyền lực khẩn cấp như vậy có thể bị lạm dụng.
Tình trạng hiện tại:
- Những kẻ tấn công đã chuyển 1,5 triệu từ mạng chính Ethereum sang Bitcoin sau khi Arbitrum phong tỏa (ZachXBT báo cáo)
- Kelp DAO đang xem xét các phương án cứu trợ quỹ và xã hội hóa thiệt hại
- Thị trường WETH của Aave đã được mở lại một phần
Quan trọng: Sự kiện này cho thấy tầm quan trọng của an ninh hạ tầng và cấu hình nhiều validator trong DeFi. Báo cáo cho biết vào tháng 4 năm 2026, Nhóm Lazarus đã đánh cắp tổng cộng 575 triệu qua các cuộc tấn công vào Drift (285M) và Kelp DAO (292M).































