Arbitrum安全理事會凍結71萬美元USDT,與KelpDAO漏洞相關的黑客ETH
#ArbitrumFreezesKelpDAOHackerETH Arbitrum安全理事會已執行前所未有的緊急干預措施,凍結價值約7170萬USDT的30,766 ETH,該資金與2026年4月18日發生的KelpDAO漏洞有關。這一果斷行動代表了DeFi歷史上最大規模的資金凍結之一,也標誌著對於造成以太坊Layer 2生態系震盪的2.92億USDT rsETH橋接攻擊的持續應對中的一個重要進展。
漏洞背景:KelpDAO橋接攻擊
原始漏洞針對2026年4月18日由LayerZero支持的KelpDAO rsETH橋,造成約2.92億USDT的損失。攻擊者執行了一個複雜的操作,鑄造了無擔保的rsETH代幣,並在市場實施保護性凍結之前,從Aave借貸協議中提取超過2億USDT的實際WETH。
該攻擊方法利用了跨鏈橋基礎設施的漏洞,攻擊者在以太坊主網和Arbitrum上,將偽造的rsETH作為抵押品存入Aave V3和V4市場。具體來說,攻擊者在以太坊上借入52,834 WETH,在Arbitrum上借入29,782 WETH和821個wstETH,根據協議模型,Aave因此面臨1.24億至2.3億USDT的壞帳。
安全調查將此次攻擊歸咎於朝鮮的Lazarus集團,該組織通過毒化下游RPC節點,