ru

Arbitrum заморозил $71 млн в ETH, связанных с уязвимостью Kelp DAO

image
rubric logo Security

Часть средств, полученных от взлома Kelp DAO, никуда не денется.

В понедельник вечером Совет безопасности Arbitrum заморозил 30 766 $ETH на сумму около 71 000 000 долларов, переместив средства, связанные с субботним взломом rsETH на сумму 292 000 000 долларов, в промежуточный кошелек, доступ к которому возможен только после дальнейших действий руководства Arbitrum.

rsETH - это ликвидный токен для рестейкинга, выпущенный KelpDAO, который представляет собой позицию пользователя на Ethereum ($ETH), помещенном в стекинг.

«Совет безопасности Arbitrum принял экстренные меры по заморозке 30 766 $ETH, хранящихся на адресе Arbitrum One, связанном с эксплойтом KelpDAO. Совет безопасности действовал постоянно и с учетом информации от правоохранительных органов о личности эксплойтера»… - написал Arbitrum (@arbitrum) 21 апреля 2026 года.

Совет заявил, что действовал на основании информации от правоохранительных органов о личности злоумышленника и осуществил блокировку «без ущерба для пользователей или приложений Arbitrum».

Согласно заявлению Arbitrum на X, перевод завершился 20 апреля в 23:26 по восточному времени. Украденные средства больше не находятся под контролем адреса, на котором они изначально хранились.

Этот шаг позволяет вернуть около четверти от общей суммы, выведенной из моста Kelp на базе LayerZero в субботу, когда злоумышленники вывели 116 500 rsETH, используя уязвимость в инфраструктуре верификатора. LayerZero предварительно с уверенностью приписала атаку северокорейской группе Lazarus.

Arbitrum - это блокчейн уровня 2, то есть сеть, построенная на основе Ethereum, которая обрабатывает транзакции дешевле и возвращает их в основной блокчейн. Его Совет Безопасности - это группа избранных подписантов, обладающих чрезвычайными полномочиями для принятия защитных мер именно в подобных сценариях. Однако вмешательства на уровне управления в отношении средств пользователей остаются редкими и спорными, поскольку они вводят определенную степень дискреционного контроля над сетью, в остальном не требующей разрешений.

Заморозка оставляет Kelp возможность частичного восстановления, помимо того, что могут вернуть правоохранительные органы и компании, занимающиеся отслеживанием блокчейна.

Это также обостряет продолжающийся спор между Kelp и LayerZero о том, кто несет ответственность за взлом, поскольку любое более широкое распределение оставшихся потерь теперь имеет компенсацию в размере 71 000 000 долларов, прежде чем вступят в силу юридические координационные действия, страхование или взносы из казначейства.

Kelp заявила, что координирует свои действия с партнерами по экосистеме по созданию фонда восстановления и рассматривает дальнейшие шаги по возобновлению работы, распределению потерь и юридической координации с пострадавшими контрагентами. LayerZero публично не комментировала заморозку Arbitrum.

Возможность заморозки дополнительных украденных средств зависит от того, куда еще злоумышленник переместил rsETH или его производные до консолидации, и от того, решат ли другие блокчейны с аналогичными чрезвычайными полномочиями принять меры в отношении своих частей потока.