#ArbitrumFreezesKelpDAOHackerETH


#ArbitrumFreezesKelpDAOHackerETH у важливому кроку, що підкреслює зростаючу силу децентралізованого управління та реактивності шар‑2, спільнота Arbitrum та основні розробники успішно заблокували значну кількість Ethereum (ETH), ймовірно, викрадену з протоколу KelpDAO. Інцидент, який спричинив шок у екосистемі DeFi, висвітлює як вразливості механізмів міжланцюгової ліквідності, так і нові інструменти, які блокчейн-спільноти можуть використовувати для боротьби з зловмисниками—без покладанняся на традиційне правове або централізоване посередництво.

Злом KelpDAO: що сталося?

KelpDAO, протокол ліквідного повторного залучення, побудований на EigenLayer і працює через кілька рішень Ethereum шар‑2, став жертвою складної експлуатації смарт-контракту в ранкові години 20 квітня 2026 року. Зловмисники використали вразливість повторного входу у депозитно‑зняттєвий контракт KelpDAO, що дозволило їм багаторазово знімати кошти понад їхні законні баланси. За кілька хвилин хакер вивів приблизно 4 800 ETH (оцінкою близько $16 мільйона на той час) з основних пулів ліквідності протоколу.

Вкрадені кошти швидко перекинули на Arbitrum, один із найбільших і найактивніших Ethereum шар‑2 мереж, у очевидній спробі відмити активи через інструменти приватності або децентралізовані біржі. Однак зловмисник недооцінив швидкість і координацію екосистеми Arbitrum.

Швидка реакція Arbitrum

Протягом кількох годин після злома, комітет безпеки DAO Arbitrum—обрана група розробників і членів спільноти, відповідальна за екстрені відповіді—зібрав позачергове голосування. Використовуючи вбудовану можливість “замороження ланцюга” (введену в оновлення ArbOS 20), комітет запропонував тимчасово заблокувати всі транзакції, що стосуються визначених адрес гаманців зловмисника.

Механізм блокування, який працює через білий список для переустановки послідовника, не зупиняє весь ланцюг. Замість цього він наказує послідовнику Arbitrum і валідаторам відхиляти будь-які транзакції, що походять або спрямовані на чорний список адрес. Це хірургічне втручання запобігає зловмиснику переміщати, обмінювати або перекидати вкрадені ETH далі.

Пропозиція була прийнята більшістю 97% менш ніж за 45 хвилин—безпрецедентно швидке рішення управління. До 07:30 за UTC 20 квітня гаманці зловмисника на Arbitrum фактично були заблоковані. Приблизно 4 200 з вкрадених 4 800 ETH вже були перекинуті на Arbitrum; решта 600 ETH залишалися на основній мережі Ethereum, де такого механізму блокування не існує.

Технічні механізми блокування

Як Arbitrum може заблокувати гаманець без порушення децентралізації? Відповідь криється у його архітектурі послідовника. На відміну від основної мережі Ethereum, де лише глобальний консенсус може цензурувати транзакції (і навіть тоді, лише за допомогою крайньої координації), послідовник Arbitrum упорядковує транзакції перед їхнім пакуванням і поданням до L1. Оновлення ArbOS 20 ввело “білого списку транзакцій”, який може змінювати DAO Arbitrum через екстрене управління. Коли адресу видаляють із білого списку, послідовник просто відмовляється включати будь-які транзакції з або до цієї адреси.

Важливо, що це блокування не є конфіскацією. ETH залишається у гаманці зловмисника, але стає нерухомим. Блокування може бути зняте за допомогою майбутнього голосування управління, і кошти можуть бути повернені KelpDAO, якщо буде прийнято пропозицію про відновлення.

Правові та етичні наслідки

Цей крок викликав гарячі дебати у криптоспільноті. Прихильники стверджують, що це необхідна еволюція безпеки в ланцюгу—подібно до “застережного наказу” на основі смарт-контракту, що зупиняє крадія на місці без потреби у правоохоронних органах. Вони наголошують, що традиційні фінанси регулярно блокують викрадені активи; блокчейн має мати подібні можливості, хоча й через децентралізоване управління.

Критики, однак, попереджають, що будь-яке блокування транзакцій підриває обіцянку цензурної стійкості блокчейнів. Якщо DAO може блокувати кошти, що заважає їй блокувати активи політичних дисидентів або конкурентів? Захисники Arbitrum зазначають, що блокування вимагає екстреного голосування з супербільшістю і призначене лише для очевидних крадіжок, підтверджених кількома оркалами безпеки. Більше того, блокування є прозорим і зворотнім, на відміну від непрозорого блокування централізованого банку.

Команда KelpDAO публічно подякувала Arbitrum за швидке реагування і запропонувала 10% винагороду за виявлення помилки (близько $1,6 мільйона), якщо зловмисник поверне решту коштів протягом 72 годин. На момент написання, зловмисник не відповів.

Реакція спільноти та вплив на ринок

Новина, що поширюється під #ArbitrumFreezesKelpDAOHackerETH, , викликала переважну підтримку у Crypto Twitter і на головних форумах DeFi. Ціна токена ARB зросла на скромні 4% після блокування, що відображає оновлену довіру до безпекових механізмів Arbitrum. Внутрішній токен KelpDAO, KELP, який одразу після злома впав на 35%, відновився на 12% після оголошення про блокування.

Кілька інших рішень шар‑2, включаючи Optimism і zkSync Era, висловили зацікавленість у впровадженні подібних екстрених механізмів блокування. Тим часом, прихильники приватності закликають до створення кращих інструментів для захисту невинних користувачів від потенційного зловживання цими можливостями.

Що далі?

Заблоковані ETH залишаються у підвішеному стані. Комітет безпеки Arbitrum ініціював другий проект управління для визначення подальших кроків—чи повернути кошти безпосередньо KelpDAO, спалити їх (ймовірно) або утримати в ескроу до судового рішення. Оскільки над Arbitrum не має юрисдикції традиційний суд, рішення DAO, ймовірно, буде остаточним.

Для зловмисника варіанти обмежені. Вони не можуть перемістити заблоковані ETH, а будь-які спроби домовитися про повернення мають проходити через публічний форум управління. Деякі аналітики припускають, що зловмисник може спробувати форкнути стан Arbitrum, але для цього потрібно переконати більшість валідаторів—що майже неможливо.

Висновок

Блокування Arbitrum ETH з боку KelpDAO є поворотним моментом у безпеці DeFi. Це демонструє, що мережі шар‑2 можуть розвиватися понад просте підвищення пропускної здатності і ставати активними захисниками активів користувачів. Хоча цей механізм піднімає важливі питання щодо децентралізації та влади, мало хто сперечається, що зупинити явну крадіжку в реальному часі—це важливо. З розвитком галузі ми можемо очікувати появи більш таких інструментів і дискусій щодо їхнього застосування. На даний момент, інцидент KelpDAO слугує потужним нагадуванням: у блокчейні справедливість може бути швидкою, але вона завжди має бути прозорою і керованою багатьма, а не кількома.
ARB6,46%
ETH4,02%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Yajing
· 15год тому
2026 ГООГО 👊
Переглянути оригіналвідповісти на0
ybaser
· 15год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
ybaser
· 15год тому
2026 ГОДОГОГО 👊
Переглянути оригіналвідповісти на0
iceTrader
· 18год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
  • Закріпити