Explodiu! Arbitrum interceptou 30 mil ETH de hackers, venceu o ladrão mas abriu uma brecha na confiança dos usuários



Fiz negociações por 7 anos, do mercado tradicional ao Web3, e sei bem: o mais assustador no mercado não são os hackers, mas o momento em que as regras são destruídas de forma manual.

Os 30 mil ETH roubados do KelpDAO foram interceptados pelo Conselho de Segurança do Arbitrum com uma “operação não convencional” — sem pegar a chave privada do hacker, sem congelar o carteira, enviaram uma instrução de transferência em nome do hacker, e o registro na blockchain parece que foi feito pelo próprio hacker, o dinheiro foi bloqueado na carteira de governança. $ARB $ETH

O princípio é bem simples: eles atualizaram temporariamente o contrato da ponte cross-chain, abriram uma “porta dos fundos”, que permite iniciar transações cross-chain sem usar a chave privada, em nome de qualquer endereço, e logo depois revertiam o contrato ao estado original.

A curto prazo, os hackers ficaram sem nada, as vítimas recuperaram suas perdas, o que é ótimo. Mas quem negocia sabe bem: o precedente criado hoje sob o pretexto de “propósito legítimo” pode ser usado amanhã por qualquer pessoa.

Confiamos nos ativos na blockchain, o núcleo é “chave privada = dinheiro”, ninguém pode mexer na sua carteira. Agora, o Arbitrum quebrou essa lógica fundamental: seu conselho de segurança tem o poder de falsificar transações sem a chave privada.

No futuro, eles podem alegar “combate à lavagem de dinheiro” ou “prevenção de fraudes”, usando o mesmo método para movimentar qualquer carteira de usuário. Eles venceram o hacker, mas destruíram toda a confiança dos usuários na segurança dos ativos na blockchain. #KelpDAO跨链桥遭攻击 #Gate13周年现场直击 #Progresso nas negociações entre Irã e EUA
ETH-2,51%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar