Arbitrum притворился хакером и «украл» обратно деньги, потерянные KelpDAO

marsbitОпубликовано 2026-04-21Обновлено 2026-04-21

Введение

Арбитрум вернул средства KelpDAO, имитировав действия хакеров. После взлома KelpDAO на 292 миллиона долларов, около 70 миллионов в ETH остались на адресе в сети Arbitrum. Без доступа к приватному ключу хакеров, совет безопасности Arbitrum использовал экстренные полномочия для временного обновления мостового контракта Inbox. Это позволило им подписать транзакцию от имени хакера и переместить средства на адрес для заморозки. Весь процесс был выполнен в одной транзакции, после чего контракт был восстановлен. Действия совета, требующие подписи 9 из 12 членов, были согласованы с правоохранительными органами и направлены против северокорейской группы Lazarus. Сообщество разделилось: одни хвалят возврат средств, другие выражают опасения по поводу централизации. Однако подобные механизмы существуют во многих L2-решениях. Несмотря на успех, большая часть украденных средств все еще не возвращена.

Автор: Deep Tide TechFlow

На прошлой неделе KelpDAO был взломан почти на 300 миллионов долларов, что стало крупнейшим негативным инцидентом в сфере безопасности DeFi в этом году.

Украденные ETH сейчас разбросаны по нескольким блокчейнам, и примерно 30 765 из них остались на адресе в сети Arbitrum, стоимостью более 70 миллионов долларов.

Казалось, что эта история уже закончилась, но сегодня у неё появилось продолжение.

По данным мониторинга компании безопасности блокчейна PeckShield, средства с хакерского адреса в сети Arbitrum были переведены несколько часов назад, но, что странно, они были отправлены на странный адрес, который выглядит почти полностью нулевым: 0x00000...

Все гадали: хакер сам сжёг деньги, отправив их на адрес-чёрную дыру? Или у него проснулась совесть, или его «приручили»?

Ни то, ни другое.

Несколько часов назад на официальном форуме Arbitrum было опубликовано экстренное сообщение, объясняющее ситуацию. Деньги хакера были переведены Советом по безопасности Arbitrum.

Однако удивительно то, что, не зная приватного ключа хакерского адреса, Совет Arbitrum не заморозил средства хакера и не имел прав для перевода, а вместо этого просто отправил инструкцию на перевод «от имени хакера».

Сам хакер ничего не знал, приватный ключ не был скомпрометирован, а запись в блокчейне выглядела так, как будто операцию совершил он сам.

Принцип реализации этой операции заключается в том, что все межсетевые сообщения между Arbitrum и Ethereum проходят через контракт моста под названием Inbox. Совет безопасности использовал свои чрезвычайные полномочия для временного обновления этого контракта, добавив новую функцию:

Отправлять межсетевые транзакции от имени любого адреса кошелька, но без необходимости в его приватном ключе.

Затем они использовали эту функцию, чтобы подделать сообщение, где отправителем был указан кошелёк хакера, а содержание гласило: «Перевести все мои ETH на адрес для заморозки». Сеть Arbitrum получила его и выполнила как обычно, что и привело к странной сцене на скриншоте перевода выше.

После перевода средств хакера контракт немедленно был возвращён к исходной версии. Обновление, подделка, перевод, восстановление — всё было выполнено в одной транзакции Ethereum. Другие пользователи и приложения совершенно не пострадали.

Подобная операция не имеет прецедентов в истории Arbitrum.

Согласно сообщению на форуме, Совет по безопасности заранее подтвердил личность хакера у правоохранительных органов, которая указала на Lazarus Group — северокорейскую группу, наиболее активную в сфере DeFi в этом году. Совет провёл техническую оценку, чтобы убедиться, что другие пользователи не пострадают, и только затем действовал.

Поскольку хакер изначально поступил неправильно, этот ход немного похож на «не сердись, что мы играем не по правилам». Что касается дальнейших действий с замороженными ETH, это будет решаться через голосование DAO Arbitrum и координацию с правоохранительными органами.

Вернуть более 70 миллионов украденных средств — это, конечно, хорошо. Но важно отметить предпосылку этого события: 9 из 12 членов Совета безопасности могут, подписав документы, обойти все голосования по управлению и с нулевой задержкой обновить любой ключевой контракт в сети.

Хвалят результат, но беспокоятся о возможностях?

В настоящее время реакция сообщества на это событие неоднозначна.

Одни считают, что Arbitrum поступил brilliantly, защитив активы в критический момент, что даже добавило немного уверенности в L2. Другие задают прямой вопрос: если 9 человек могут, подписав, распоряжаться любыми активами от имени кого угодно, можно ли это называть децентрализацией?

По мнению автора, стороны говорят, по сути, о разных вещах.

Первые говорят о результате, вторые — о возможностях. Результат этого события, безусловно, хорош — возвращено более 70 миллионов украденных средств. Но саманная способность Arbitrum изменять функции контрактов через мультиподпись в данном случае нейтральна; то, для чего это будет использоваться в будущем, можно ли это делать и как, фактически зависит от управления комитетом.

Однако для большинства пользователей Arbitrum это обсуждение может быть менее актуальным, чем другой факт. Arbitrum не уникален, почти все основные L2 на данный момент сохраняют аналогичные права на экстренное обновление.

Скорее всего, в используемой вами цепи также есть аналогичный Совет безопасности с аналогичными возможностями. Это не уникальный выбор Arbitrum, это общая конструкция для L2 на данном этапе.

Если взглянуть под другим углом, эта атака и защита на самом деле обнажают более широкую картину.

Атакующей стороной является северокорейская Lazarus Group, которой с начала года приписывают не менее 18 атак на DeFi. Три недели назад они украли 285 миллионов долларов у Drift Protocol, используя совершенно другой метод.

С одной стороны, государственные хакеры постоянно совершенствуют методы атак, с другой — L2 начинают использовать базовые права для контратаки. Война за безопасность в DeFi переходит от «последующей заморозки, общения в блокчейне и молитв о вмешательстве белых хакеров» на новый этап.

В чрезвычайной ситуации создали универсальный ключ, открыли адрес хакера, а после расплавили ключ. Если говорить только об этом инциденте, то способность противостоять хакерским атакам — это неплохо.

А если обязательно возводить это до философской дискуссии «это совсем не децентрализовано», то можно сказать очень многое. В криптоиндустрии хватает централизованных операций, но здесь, по крайней мере, обрабатывается негативное событие и решается проблема, а не создаётся негативное событие.

Если вернуться к практической стороне, KelpDAO был украден 292 миллиона, возвращено чуть более 70 миллионов, что составляет менее четверти от общей суммы. Остальные ETH всё ещё разбросаны по другим блокчейнам, плохой долг на сумму более 100 миллионов долларов в Aave ещё не погашен, и неизвестно, сколько смогут вернуть держатели rsETH.

Даже несмотря на то, что Arbitrum задействовал права «бога», эта битва явно ещё далека от завершения.

Связанные с этим вопросы

QЧто произошло с KelpDAO на прошлой неделе?

AНа прошлой неделе KelpDAO подвергся хакерской атаке, в результате которой было украдено почти 3 миллиона долларов, что стало крупнейшим инцидентом безопасности в DeFi в этом году.

QКакой метод использовал Arbitrum для возврата украденных средств?

AСовет безопасности Arbitrum использовал экстренные полномочия для временного обновления мостового контракта Inbox, добавив функцию, позволяющую отправлять межсетевые транзакции от имени любого адреса кошелька без необходимости в приватном ключе, чтобы перевести средства хакера на замороженный адрес.

QКакая группа стояла за хакерской атакой, согласно Arbitrum?

AСогласно заявлению Arbitrum, личность хакера была подтверждена правоохранительными органами как Lazarus Group — хакерская группа из Северной Кореи, наиболее активная в сфере DeFi в этом году.

QКаковы были реакции сообщества на действия Arbitrum?

AРеакция сообщества разделилась: одни похвалили Arbitrum за возврат средств и усиление доверия к L2, в то время как другие выразили обеспокоенность по поводу централизации, поскольку 9 из 12 членов совета могут обновлять контракты без голосования.

QБыли ли все украденные средства возвращены после действий Arbitrum?

AНет, Arbitrum удалось вернуть только около 7000 миллионов долларов (менее четверти от общей суммы), поскольку остальные ETH остались распределены по другим сетям, а плохой долг на Aave в размере более 100 миллионов долларов все еще не погашен.

Похожее

Свадебное дело Чхве Тхэвона закрыто: раскрывая скрытые линии наследования за триллионной империей SK Hynix

Дело о разводе главы SK Group Чхве Тхэвона завершилось, раскрывая сложные сценарии наследования в конгломерате, стоящем за SK Hynix, чья капитализация превысила 1000 трлн вон. В отличие от традиционных сценариев наследования в чеблях, где ключевую роль играют первенец, доли, брачные связи и отцовское признание, трое детей Чхве Тхэвона от бывшей жены Но Соён — дочь Чхве Юнджон (1989 г.р.), дочь Чхве Минджон (1991 г.р.) и сын Чхве Ингын (1995 г.р.) — следуют разными путями. Чхве Юнджон, названная СМИ «наиболее очевидным кандидатом», занимает руководящую должность в SK Inc. и работает над стратегией развития в области биотехнологий и точной медицины, сочетая научную подготовку с бизнес-опытом. Её брак с основателем ИИ-стартапа символизирует новый тип элитных союзов. Чхве Минджон, добровольно служившая в ВМС Республики Корея и работавшая в сфере международной политики в SK Hynix в США, сейчас является основателем ИИ-стартапа в сфере здравоохранения. Её брак с бывшим офицером морской пехоты США подчёркивает связь с геополитическим контекстом, в котором теперь существует полупроводниковый гигант. Чхве Ингын, единственный сын и, казалось бы, естественный наследник по старой логике, сохраняет молчание. Имея образование в области физики, он покинул SK E&S, чтобы присоединиться к McKinsey, что рассматривается как стандартная внешняя стажировка, но без явных сигналов о наследовании. Громкое судебное разбирательство по разводу родителей, связанное с разделом активов на триллионы вон, стало фоном для их путей. По мере того как SK Hynix становится глобальным геополитическим активом в эпоху ИИ, наследование в SK перестаёт быть семейным делом, превращаясь в публичный экзамен на легитимность в новой, сложной реальности. Наследникам предстоит найти свои собственные ответы на вызовы эпохи.

marsbit10 ч. назад

Свадебное дело Чхве Тхэвона закрыто: раскрывая скрытые линии наследования за триллионной империей SK Hynix

marsbit10 ч. назад

Банки выступают против компромисса по доходности стейблкоинов – Найдёт ли закон CLARITY 60 голосов?

Американский Банковский институт политики выступил против нового проекта закона CLARITY Act, указав на пробелы в регулировании доходности стейблкоинов и мерах по борьбе с незаконными финансами. Банковский сектор добивается полного запрета любых форм вознаграждений по стейблкоинам и лоббирует сенаторов, что снижает поддержку со стороны республиканцев. Из-за смерти сенатора Грэма и болезни Макконнелла у республиканцев стало 51 голос. Если сенаторы Кёртис и Корнин откажут в поддержке, эта цифра упадет до 49, а для принятия закона потребуется 60 голосов. Необходимость заручиться поддержкой 11 демократов осложняется тем, что некоторые про-крипто демократы также выступают против законопроекта. Сроки ограничены: до августовских каникул Сената осталось две недели. Лидер большинства Джон Тюн сомневается в успехе до перерыва. Советник Белого дома по криптовалютам Патрик Уитт призывает провести голосование, утверждая, что новые этические нормы устраняют возражения демократов. Вероятность принятия закона в 2026 году, по рыночным оценкам, упала до 32%.

ambcrypto10 ч. назад

Банки выступают против компромисса по доходности стейблкоинов – Найдёт ли закон CLARITY 60 голосов?

ambcrypto10 ч. назад

За 2 месяца оценка выросла с 8,8 до 68 млрд юаней! Крупнейший AI-хаб OpenRouter может быть куплен

Stripe ведет переговоры о приобретении стартапа OpenRouter, агрегатора API крупных языковых моделей, за сумму около 100 миллиардов долларов. Это представляет собой семикратный рост по сравнению с оценкой OpenRouter в 13 миллиардов долларов двумя месяцами ранее. OpenRouter выступает в качестве «маршрутизатора» или агрегатора для более чем 400 AI-моделей (таких как GPT, Claude и множество открытых), позволяя разработчикам через единый API выбирать наиболее подходящую модель для каждой задачи на основе стоимости, скорости и сложности. Это помогает приложениям снижать расходы, автоматически направляя простые запросы к более дешевым моделям. Компания, основанная соучредителем OpenSea Алексом Аталлой, демонстрирует быстрый рост: ее ежегодный доход достиг 50 миллионов долларов, увеличившись в пять раз за полгода. Для Stripe, крупнейшего процессора онлайн-платежей, это вторая крупная сделка в сфере AI-инфраструктуры после приобретения платформы биллинга Metronome в 2025 году. Стратегия Stripe заключается в создании комплексного предложения для AI-экономики: OpenRouter будет «выбирать модель», Metronome — «подсчитывать потребление», а существующие платежные сервисы Stripe — «обрабатывать оплату». Таким образом, Stripe стремится контролировать ключевой уровень инфраструктуры, который определяет распределение трафика между моделями и формирует счета для конечных предприятий. Сделка подчеркивает растущую важность промежуточного слоя, который управляет стоимостью и выбором моделей для миллионов пользователей AI-приложений.

链捕手10 ч. назад

За 2 месяца оценка выросла с 8,8 до 68 млрд юаней! Крупнейший AI-хаб OpenRouter может быть куплен

链捕手10 ч. назад

От OpenSea до OpenRouter: Алекс Аталлах повторяет сценарий «ухода на пике»?

Автор: Нэнси, PANews Алекс Аталла, соучредитель NFT-платформы OpenSea, покинул компанию на пике пузыря NFT четыре года назад. Сейчас он снова оказывается в центре внимания на волне бума ИИ, готовясь продать созданную им агрегирующую платформу AI-моделей OpenRouter по высокой цене. По данным The Wall Street Journal от 23 июля, платежный гигант Stripe ведет переговоры о приобретении OpenRouter, при этом потенциальная оценка сделки может приблизиться к 100 миллиардам долларов. Если сделка состоится, это станет еще одним успехом Аталлы в создании компании на уровне ста миллиардов долларов после OpenSea. Ранее в этом месяце появились сообщения о том, что OpenRouter получил предложения о покупке от нескольких крупных технологических компаний. Потенциальная сделка со Stripe рассматривается как важный шаг для инфраструктурного гиганта в сфере платежей по расширению своего присутствия в области инфраструктуры ИИ. По данным информированных источников, если сделка будет заключена, оценка OpenRouter может приблизиться к 100 миллиардам долларов, что значительно превышает его предыдущие оценки при финансировании. Всего за три года компания добилась быстрого роста благодаря буму больших моделей. Это не первая компания Аталлы стоимостью в сто миллиардов. Ранее он был соучредителем OpenSea, ведущей мировой платформы для торговли NFT, пиковая оценка которой превысила 130 миллиардов долларов. Его уход с OpenSea до серьезного спада на рынке NFT рассматривался как знаковый сигнал. OpenRouter стала крупнейшим хабом в эпоху ИИ, подключившись к более чем 400 AI-моделям, имея около 10 миллионов пользователей и обрабатывая более 200 триллионов токенов в месяц. Однако, несмотря на быстрый рост, это бизнес с большими объемами, но ограниченной рентабельностью. Его основная бизнес-модель заключается в взимании комиссии за платформу (около 5-5,5%) при вызове разработчиками AI-моделей. Конкуренция на рынке агрегации AI-моделей также обостряется. Высокая оценка OpenRouter, возможно, больше отражает его будущий потенциал, чем текущую прибыльность. Для потенциальных покупателей наиболее ценным активом могут быть не текущие доходы, а накопленные реальные данные об использовании ИИ, которые трудно быстро воспроизвести. От NFT к ИИ Алекс Аталла дважды поймал волну технологического бума. Если продажа OpenRouter состоится с оценкой в 100 миллиардов долларов, это может означать либо переоценку стоимости инфраструктуры ИИ, либо сигнал о новом пике цикла. Ответ на этот вопрос даст только время.

链捕手10 ч. назад

От OpenSea до OpenRouter: Алекс Аталлах повторяет сценарий «ухода на пике»?

链捕手10 ч. назад

Приближается ли Биткойн к очередной зоне накопления? ЭТОТ сигнал говорит «да»

Аналитики отмечают, что Bitcoin (BTC) переживает один из самых длительных медвежьих периодов, охватывающий три квартала и два календарных года, при этом его динамика отклонилась от рынка акций. Однако сохраняется корреляция с акциями Apple (AAPL). График соотношения BTC/AAPL с 2017 года движется в восходящем канале, где его нижняя граница традиционно сигнализирует о зоне недооценки (накопления) для Bitcoin, а верхняя — о перекупленности. В настоящее время соотношение приближается к линии поддержки, что, по историческим данным, может предшествовать новой фазе роста BTC. При этом в 2025 году нарушилась многолетняя корреляция годовой доходности Bitcoin с индексами S&P 500 и Nasdaq 100, что объясняется его более резкой реакцией на макроэкономические потрясения. В качестве подтверждающего сигнала для разворота рассматриваются поступления стейблкоинов на криптобиржи, которые указывают на готовность капитала к реинвестированию. За последние семь дней чистый приток составил $1,42 млрд, что значительно меньше оттока в $10 млрд за предыдущие 30 дней и пока недостаточно для уверенного старта ралли. Таким образом, соотношение BTC/AAPL указывает на возможное приближение к зоне накопления, но для подтверждения тренда необходимы более значительные притоки стейблкоинов.

ambcrypto11 ч. назад

Приближается ли Биткойн к очередной зоне накопления? ЭТОТ сигнал говорит «да»

ambcrypto11 ч. назад

Торговля

Спот
活动图片