#Gate13thAnniversaryLive A Anatomia da Exploração


Enquanto o impacto foi sentido em todo o ecossistema, a "vulnerabilidade técnica" que você mencionou foi especificamente um erro de configuração de verificador 1-para-1 na arquitetura de cross-chain do KelpDAO (powered by LayerZero).
O Vetor de Ataque: Os atacantes (ligados por empresas de segurança ao Grupo Lazarus) usaram um ataque DDoS sofisticado para derrubar nós RPC legítimos. Isso forçou uma "falha" para nós maliciosos que eles controlavam.
O "Mint": Ao controlar a fonte de dados, eles enganaram um único verificador para autorizar a liberação de 116.500 rsETH (aproximadamente $292 milhão).
A Estratégia: O hacker depositou rapidamente os ativos roubados no Aave V3 como garantia para emprestar ETH embrulhado "limpo", criando um enorme buraco de dívida para o protocolo de empréstimo antes que pudesse ser congelado.
Intervenção "Cirúrgica" do Arbitrum
Você observou que o movimento de ETH foi "restrito". Para ser preciso, o Conselho de Segurança do Arbitrum (um órgão de 12 membros) tomou a medida sem precedentes de executar uma ação de emergência para mover 30.766 ETH (no valor de ~$71M) para fora do endereço do hacker. O Paradoxo "Segurança vs. Descentralização"
O debate que você mencionou está atualmente em um ponto de ebulição.
Os Pragmatistas: Argumentam que "DeFi venceu" porque $71 milhões foram recuperados de um grupo de hackers patrocinado pelo estado. Sem essa rede de segurança "centralizada", esses fundos provavelmente estariam em um mixer agora.
Os Puristas: Afirmam que, se um conselho pode "posar como o hacker" para mover fundos sem uma chave privada, a "resistência à censura" da rede é um mito. Como alguns críticos colocam, "Se eles podem fazer isso com um hacker, podem fazer com você."
O que vem a seguir?
A equipe do KelpDAO está atualmente trabalhando em mecanismos de compensação, mas como apenas cerca de 25% dos fundos roubados foram recuperados pelo Arbitrum (o restante foi transferido para outras chains), o caminho para tornar os usuários 100% inteiros continua sendo uma subida íngreme.
Este incidente efetivamente encerrou a era de "mover rápido e quebrar coisas" para conselhos de segurança de L2. Agora estamos vendo uma grande pressão por verificadores multi-assinatura e circuit breakers automatizados que não dependem de intervenção humana.
ZRO1,56%
AAVE-0,09%
ETH-2,31%
ARB0,13%
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
BeautifulDay
· 19m atrás
Para a Lua 🌕
Ver originalResponder0
discovery
· 1h atrás
2026 GOGOGO 👊
Responder0
HighAmbition
· 2h atrás
bom 👍 bom
Ver originalResponder0
  • Marcar