#ArbitrumFreezesKelpDAOHackerETH


Arbitrumセキュリティ評議会、Kelp DAOの脆弱性に関連するETHを凍結
Arbitrumのセキュリティ評議会は2026年4月20日に約$71M 百万ドル相当の30,766 ETHを緊急凍結し、Kelp DAOの脆弱性に関連する資金を中間ウォレットに移動しました。このウォレットはさらなるArbitrumガバナンスの行動を通じてのみアクセス可能です。評議会は法執行機関の情報に基づき、攻撃者の身元に関する情報をもとに、12人の評議会メンバーのうち9人によるシステムレベルのArbOSトランザクションを約20分以内に実行して凍結を行いました。

Kelp DAOの脆弱性に関する背景

最初の攻撃は4月18日にKelp DAOのLayerZeroを利用したブリッジを狙ったもので、攻撃者は約$71 百万ドル相当の未裏付けrsETHをミントし、Aaveから約$292 百万ドルの実質的なWETHを引き出し、市場が凍結される前に資金を奪いました。これにより、貸付プロトコルは数億ドルの不良債権を抱えることになりました。凍結により、盗まれた資金の約4分の1が回収され、Ethereumメインネットに完全にブリッジされる前に止められました。しかし、攻撃者は残りの約$200 百万$175 75,701 ETH(を3回の取引で新しいウォレットに移動し、THORChainやUmbraを経由したBTCへのマネーロンダリングの兆候も見られました。

責任追及と調査

予備的な指標は、北朝鮮のハッカー集団であるTraderTraitorが関与している可能性を示しています。北朝鮮のハッカーは金正恩政権の指示のもと、暗号資産の盗難において非常に成功しており、2025年だけで)十億ドル以上を盗み出し、2017年以降の総盗難額は約$2 十億ドルに上ります。

Kelp DAOの対応

Kelp DAOは迅速に対応し、契約を一時停止し、攻撃者に関連するウォレットをブラックリストに登録して、追加の約40,000 rsETH(約$6 百万ドル相当)の流出を防ぎました。LayerZeroは、Kelp DAOが採用した1-of-1の分散型検証済みネットワーク構成について批判し、それが単一障害点を生み出し、独立した検証が行われていないと指摘しました。一方、Kelp DAOはこの単一のDVN設定がLayerZeroによって文書化された構成であると説明しています。

Aaveの立場

Aave V3およびV4のrsETH市場は凍結され、攻撃後の措置として借入能力が剥奪されました。現在、Aaveはこの事件により$95 から$124M の不良債権を抱えています。Aaveコミュニティは、状況が安定した後、rsETHをすべてのAave市場から恒久的に除外すべきかどうかを議論する予定です。

分散化とセキュリティの議論

この事件は、Layer 2ネットワークにおける分散化とセキュリティのバランスについて議論を呼んでいます。ArbitrumはEthereum上に構築されたパーミッションレスのLayer-2ネットワークであり、セキュリティ評議会が外部アドレスによる資金凍結を行えることは、非常時の権限の範囲について疑問を投げかけています。凍結された資金は、所有者が無実を証明した場合など、Arbitrumのガバナンス投票を通じてのみ解放されることになっています。この行動は、ネットワーク上の他のユーザーやアプリケーションには影響を与えませんでした。

$230M #Arbitrum #KelpDAO
ETH4.08%
ARB5.81%
AAVE4.37%
ZRO0.18%
原文表示
post-image
post-image
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 1
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
HighAmbition
· 3時間前
良い情報 👍👍👍👍👍
原文表示返信0
  • ピン