Arbitrum安全理事会紧急冻结 KelpDAO 被盗资金
Arbitrum 安全理事会已冻结与 KelpDAO 2.92 亿美元漏洞事件相关的 7150 万美元 ETH,这标志着 DeFi 历史上由 Layer 2 治理机构执行的最大规模紧急资产冻结之一。
冻结详情与原因
安全理事会确认已对 Arbitrum 网络上的 7150 万美元 ETH 实施了冻结。此次冻结针对的资金可追溯至更广泛的 KelpDAO 漏洞事件。冻结金额约占漏洞事件总收益的 24.5%。其余资金据信已在冻结执行前跨链至其他网络或通过混币器转移。
冻结是一种控制措施,而非资金追回。被冻结的 ETH 仍留在链上,但无法从被标记的地址中转出。这些资金最终能否归还给 KelpDAO 用户,取决于后续追踪、与攻击者的潜在谈判以及关于后续步骤的治理投票。
攻击事件剖析
安全公司 Blockaid 发布了详细的攻击向量分析。漏洞源于一个 LayerZero 去中心化验证器网络节点被攻破,攻击者借此操纵跨链消息验证,从而耗尽了 KelpDAO 的再质押金库。
攻击者利用了单一 DVN 验证即足以处理高价值转账的信任假设。一旦 DVN 被攻破,伪造的消息便可授权从跨链的 KelpDAO 合约中提取资金。在耗尽协议资金后,攻击者将收益分散至多个网络。链上分析师追踪资金流向发现抵达 Arbitrum 的 7150 万美元部分,随即成为安全理事会行使紧急权力的目标。
紧急权力的意义
Arbitrum 安全理事会是一个由 12 名成员组成的多签机构,有权在不等待完整治理投票的情况下执行紧急升级和资产冻结。此项权力专为应对因延迟可能导致被盗资金转移无法追回的情况而设立。
此类紧急干预措施处于去中心化系统持续存在的紧张关系核心。资产冻结能力在漏洞利用期间提供了关键的安全网。这也意味着一个小型团体对网络上的用户资金拥有单边控制权,批评者认为这种权衡削弱了 Arbitrum 旨在提供的去中心化特性。
理事会在本次事件中的行动遵循了标准紧急协议:识别威胁、验证链上证据,并通过需要绝大多数签名者同意的多签交易执行冻结。治理论坛的帖子作为此行动的公开记录。
随着跨链漏洞利用规模扩大,类似的紧急治理机制正变得日益重要。该事件呼应了主要交易所遭黑客攻击后引发的担忧,平台安全与资金托管始终是用户评估交易对手风险的核心议题。
对用户与资金追回的影响
对于 KelpDAO 储户而言,冻结提供了部分保障,但并未解决问题。被冻结的 7150 万美元 ETH 仅占 2.92 亿美元总损失的一部分。剩余资金的追回取决于调查人员能否在其他链上追踪并冻结资产,防止其被清洗。
冻结并不保证赔偿。被冻结的 ETH 可能面临归还治理提案、法律程序或与攻击者的长期谈判。以往的 DeFi 漏洞事件结果多样,既有攻击者自愿全额归还,也有资金永久损失。
此次事件也引发了对再质押领域风险管理的质疑。KelpDAO 对单一 DVN 验证路径的依赖形成了一个可被攻击者利用的单点故障。基于跨链基础设施构建的协议可能会面临对其验证假设的更严格审查。
对更广泛的 DeFi 生态系统而言,Arbitrum 安全理事会的快速响应表明,Layer 2 治理结构在漏洞利用期间能够充当有效的第一响应者。这种能力是增强还是削弱用户信心,很大程度上取决于追回过程的透明度和问责制,尤其是在机构参与者拓展 DeFi 相关服务并评估协议层面风险之际。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种