Арбітрум зіграв спектакль: 9 людей прикинулися хакерами і повернули 70 мільйонів доларів


$BTC
Минулого тижня KelpDAO був викрадений півмільярда доларів північнокорейськими хакерами Lazarus Group, з яких понад 30 тисяч ETH залишилися на ланцюжку Arbitrum, вартістю понад сімдесят мільйонів доларів. Усі думали, що ці гроші пропали.
$ETH
Результат — рада безпеки Arbitrum втрутилася. Дев’ять осіб підписали мультипідпис, тимчасово оновили міжланцюговий містовий контракт і додали фантастичну функцію: ініціювати транзакцію від імені будь-якого гаманця без приватного ключа.
$RAVE
Після цього вони сфальсифікували повідомлення, вказавши адресу хакера як відправника, з текстом: «Переведіть всі мої ETH». Це без проблем виконалося в мережі, гроші потрапили на заморожений адрес. Оновлення, підробка, переказ, відновлення — одна транзакція. Хакер навіть не зрозумів, що сталося, а записи в мережі виглядають так, ніби він сам все зробив.

Переклад людською мовою: 9 людей зібралися, прикинулися хакерами і повернули 70 мільйонів доларів.

Результат — добре, підхід сміливий

Спільнота розгорнулася. Одні кажуть, що зроблено класно, захищено активи; інші ставлять питання — дев’ять осіб можуть підписати переказ будь-кого, чи це децентралізація? Член ради безпеки Arbitrum Griff Green відповів, що це рішення не було прийнято легковажно, учасники обговорювали «безліч годин» з технічної, практичної, моральної та політичної точок зору, і лише потім проголосували.

Але проблема не в тому, скільки вони обговорювали, а в тому, що вони мають таку владу. Дев’ять підписів — миттєве оновлення основного контракту. Цього разу — для переслідування хакерів, а наступного?

Термін «децентралізація» все більше звучить як формальність

Цікаво, що Arbitrum не є унікальним. Зараз майже всі популярні L2 зберігають подібні права на екстрене оновлення: Optimism має 12 членів ради безпеки, Polygon — мультипідпис для патчів, MakerDAO — процес екстреного зупинення. Ймовірно, і у вашій ланцюжку є така група, яка тримає універсальний ключ. Це не унікальна розробка Arbitrum, а стандартна функція L2 на даний момент.

Ключі закінчилися, і вони злилися?

Arbitrum заявляє, що після оновлення контракту повернулися до початкової версії. Ключі створили, один раз відкрили двері, і їх злили. Але «здатність створювати ключі» сама по собі залишається. Чи зможуть дев’ять осіб знову створити ще один — звичайно, зможуть. Саме тому існує рада безпеки — щоб у разі надзвичайної ситуації втрутитися. Але хто визначає «надзвичайність»? Вони.

Більш реалістично

Вкрадено 292 мільйони доларів, повернуто понад 70 мільйонів — менше чверті. Решта ETH досі розкидані по інших ланцюжках, борги на понад 100 мільйонів доларів на Aave ще не врегульовані. Ця битва ще не закінчена.

Результат хороший, але підхід сміливий. Цього разу — для переслідування хакерів, а наступного — що вони зроблять?
#Kelp定因,Aave坏账最高$3.4亿 #恐慌贪婪指数
BTC0,03%
ETH-0,91%
RAVE-12,64%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити