DeFi погрузился в самую опасную в истории дилемму заключённого

marsbitОпубликовано 2026-04-21Обновлено 2026-04-21

Введение

Келп DAO взломан на сумму свыше $40 млн, что вызвало цепную реакцию в DeFi-индустрии. Атака, приписываемая Lazarus Group, эксплуатировала уязвимость в конфигурации кросс-чейн протокола LayerZero, где 47% приложений использовали единую ноду верификации (1/1). LayerZero отрицает ответственность, утверждая, что протокол работал корректно, что спровоцировало критику со стороны сообщества. В ответ Arbitrum применил экстренное замораживание и перемещение 30,766 ETH (около $71 млн) через централизованное решение совета безопасности, что поставило под сомнение децентрализованную природу Layer2. Ключевые вопросы: - LayerZero обвиняют в слабой конфигурации по умолчанию и уклонении от ответственности. - Действия Arbitrum нарушили принцип "Not your keys, not your coins". - Aave предложил социализировать убытки среди держателей rsETH. Инцидент обострил конфликт между прагматизмом безопасности и идеалами децентрализации, создав опасную дилемму заключенного для DeFi.

Автор: Гу Юй, ChainCatcher

Спустя более 40 часов после взлома цепная реакция, вызванная Kelp DAO, продолжает развиваться. Вовлечено всё больше известных проектов, таких как Aave, LayerZero, Arbitrum, и даже достигнута степень, при которой некоторые популярные нарративы подвергаются смертному приговору.

Известный KOL Фэн Усян на платформе X заявил, что безопасен только ETH, ARB также санкционировал заморозку и перевод активов клиентов. Ни один L2 не является настоящим L2. L2 родился с Arbitrum и умрёт с Arbitrum.

Другой известный KOL, Лань Ху, сказал, что в этом инциденте с Kelp наибольшие потери понёс не Aave и не Kelp, а LayerZero, просто он слишком близорук и не видит, в чём真正 заключается суть всего события. Суть этого события не в опровержении L2 (фальшивый L2 не в счёт), а в опровержении мостов.

На арене общественного мнения появляется всё больше резких точек зрения, вовлечённые стороны события перекладывают вину друг на друга и спорят, что делает инцидент с взломом Kelp DAO типичным случаем для наблюдения за разделением ответственности за инциденты безопасности, конфликтом между прагматизмом и технологическим фундаментализмом.

一、L0 опровергнут? Мосты стали главными проигравшими

Ключевым моментом события стал вчерашний подробный отчёт LayerZero о хакерской атаке, предварительно определивший атакующего как Lazarus Group из Северной Кореи. Атака была осуществлена путём отравления нижестоящей инфраструктуры RPC, от которой зависит их децентрализованная сеть валидации (DVN). Атакующие контролировали часть узлов RPC и配合 провели DDoS-атаку, вынудив систему переключиться на вредоносные узлы, тем самым подделав межсетевые транзакции.

«Использование скомпрометированных узлов для атаки на инфраструктуру RPC с помощью отравления в сочетании с DDoS-атакой на незатронутые RPC для принудительного переключения при отказе — это очень сложный метод. По своей сути, это война инфраструктур», — прокомментировал Сэмюэл Цзе, глава по инвестициям и сотрудничеству Animoca Brands.

В конце отчёта LayerZero заявила, что протокол работал полностью в соответствии с ожиданиями на протяжении всего события. В протоколе не было обнаружено никаких уязвимостей. Ключевой особенностью архитектуры LayerZero является модульная безопасность, и в этом случае она идеально достигла预期 цели, изолировав всю атаку в пределах одного приложения — нулевой риск заражения для всей системы, другие OFT или OApp также не пострадали.

Такое полное снятие с себя ответственности стало спусковым крючком для огромной обратной реакции в общественном мнении, многие известные представители отрасли были недовольны действиями LayerZero в этом инциденте.

«L0 cleanly отмыл руки, во всей статье вину полностью переложили на ошибку конфигурации KelpDAO, у самих вообще нет проблем. Потрясающе. Спросите, почему разрешена конфигурация 1/1? Почему внутренний список RPC попал к атакующему? Почему логика переключения при отказе после DDoS сразу доверяла заражённому RPC, а не остановила проверку или хотя бы сделала что-то?» —反问知名行业研究员 CM.

«Это уклончивое отношение вызывает у меня дискомфорт. В заявлении чётко написано "протокол работал полностью в соответствии с ожиданиями". Атака описана как взлом узлов RPC и отравление RPC. Но отравление RPC — не совсем то, их собственная инфраструктура была взломана и скомпрометирована. Учитывая, что в заявлении не объясняется, как произошло вторжение, я не буду спешить с重新 включением моста», — заявил известный разработчик DeFi banteg.

Официальный представитель Kelp DAO также высказался, заявив, что конфигурация с одним валидатором (1/1), приведшая к этой атаке, была не их выбором, игнорирующим рекомендации, а настройкой по умолчанию в официальном руководстве LayerZero, и что сеть валидаторов (DVN), использованная атакующими, является собственной инфраструктурой LayerZero.

Согласно анализу Dune, среди 2665 контрактов OApp на основе LayerZero 47% используют конфигурацию DVN 1/1, то есть механизм единственной проверки, что急剧扩大 отраслевые риски.

Хуже, чем возникновение проблемы, — это то, что вовлечённые стороны не признают ошибок и уклоняются от них. LayerZero, как главный игрок в области межсетевой связи и нарратива Layer0, имеет сотни криптопроектов, использующих её межсетевую инфраструктуру для bridging токенов и активов между разными链ями. Если она сохранит высокомерную позицию, это неизбежно further подорвёт доверие отрасли к ней.

В общественном мнении普遍认为, что хотя LayerZero не была взломана напрямую, но репутационный ущерб наибольший — она должна заплатить цену за «разрешение слабой конфигурации», иначе нарратив мостов рухнет.

Другими словами, LayerZero needs не только предложить чёткие технические улучшения, но и взять на себя больше ответственности в схеме компенсации активов.

二、L2 умер? Сверхнормативная заморозка Arbitrum

Обсуждение Layer2 возникло из-за действий по заморозке со стороны Arbitrum. Сегодня в полдень Комитет безопасности Arbitrum опубликовал заявление, в котором сообщил, что предпринял экстренные действия по спасению 30 766 ETH, которые хакер хранил на адресе в Arbitrum One, в настоящее время стоимостью 71 миллион долларов.

Arbitrum также заявил, что после extensive технического расследования и обсуждения Комитет безопасности определил и выполнил техническое решение по переводу средств в безопасное место без воздействия на состояние任何 другой цепи или пользователей Arbitrum. Адрес, изначально хранивший средства, больше не имеет к ним доступа, только руководящий орган Arbitrum может предпринять дальнейшие действия по transfer этих средств, и это действие будет согласовано с заинтересованными сторонами.

Согласно интерпретации отраслевых специалистов, Комитет безопасности Arbitrum использовал привилегированный тип транзакции переопределения состояния (это часть ArbOS, но基本上 никогда не использовался), чтобы приватный ключ атакующего всё ещё мог подписывать транзакции, но ETH с этого адреса был переведён самой цепью.

Этот особый тип транзакции полностью обошел приватный ключ атакующего, только сама цепь (через sequencer / путь обновления ArbOS, контролируемый Комитетом безопасности Arbitrum) может его注入.

Как сообщается, Комитет безопасности Arbitrum состоит из 12 человек, избираемых Arbitrum DAO, любое решение требует согласия 9/12 из них.

Поднялась буря. Ранее外界 считало, что Arbitrum как представительный Layer2 не обладает возможностью ни правом обрабатывать ETH активы пользователей, ведь это противоречит децентрализованному духу blockchain.

В прошлых инцидентах взлома USDT, USDC, украденные хакерами, часто могли быть немедленно заморожены Tether, Circle, чтобы减少 потери пользователей. ETH как нативный актив цепи历史上 ещё не было прецедента заморозки и перевода самой цепью, что также выходит за рамки ожиданий绝大多数 пользователей.

Многие точки зрения支持 действия Arbitrum, например: «Все компании, банки и正规 финансовые институты в конечном итоге примут двухуровневую архитектуру. В关键时刻 действовать как централизованный объект — это не недостаток, а преимущество». Но для большего числа技术极客 это не так.

«Без приватного ключа, без авторизации, прямой перевод». С точки зрения многих, эта операция Arbitrum, можно сказать, переопределила степень децентрализации Layer2, что заставляет их чувствовать缺乏 безопасности на Layer2.

Лань Ху直言, это событие уже напрямую затронуло красную линию核心 идеологии DeFi: «Not Your keys, not your coins». Это событие вновь вернулось к классической дилемме шифрования: прагматичная безопасность против полностью децентрализованной безопасности.

Заключение

Когда LayerZero говорит «протокол работал полностью в соответствии с ожиданиями», она сохраняет техническую правильность, но проигрывает в общественном мнении и доверии; когда Arbitrum использует привилегированную транзакцию для перевода 71 миллиона долларов ETH, она спасает пользовательские funds, но наносит тяжелый удар по децентрализованному нарративу Layer2.

Волна взлома Kelp одновременно поставила на суд две самые热门лые нарративы: мосты — это инфраструктура или усилители риска? Layer2 — это надёжное расширение Ethereum или вторичные банки под личиной децентрализации?

LayerZero была взломана из-за механизма единственного узла валидации, Arbitrum использовала централизованный механизм специального голосования, чтобы возместить убытки за LayerZero и Kelp DAO. Это构成了极其讽刺的闭环: протокол, претендующий на децентрализацию, рухнул из-за своей «уязвимости единой точки»; в конечном итоге пришлось полагаться на «централизованную привилегию» другого протокола для развязки.

Это заставляет всю отрасль直面 вопрос, на который никогда не давался正面回答: когда идеал децентрализации сталкивается с реальной ценой безопасности, что именно мы готовы принести в жертву?

Обсуждение宏大叙事的 — это один фокус общественного мнения, схема компенсации для пользователей — другой, более现实ный фокус. Даже если Arbitrum с помощью технических средств вернула более 70 миллионов долларов, у Aave всё ещё существует近 2 миллиарда долларов плохих долгов, как же должны защищаться и保障ляться интересы пользователей?

В绝大多数 инцидентах взлома потери в размере десятков миллионов долларов являются сокрушительными для протокола, преследование пользователями компенсации обычно ни к чему не приводит. Но в этом инциденте участвуют такие ведущие звездные проекты, как Aave, Layerzero, и их схема处理ления с плохими долгами привлекает большое внимание.

Aave сегодня предложила две возможные схемы处理ления с плохими долгами: первая — убытки распределяются между всеми держателями rsETH (социализация по всей цепи), Kelp DAO проводит统一减计 стоимости для всех rsETH (основная сеть + L2) (примерно 15% отрыв); вторая — только держатели rsETH на L2 несут все убытки, rsETH в основной сети сохраняют исходную стоимость.

Однако Kelp DAO и официальные представители LayerZero до сих пор не говорили о своей роли в схеме компенсации. Из попыток LayerZero в отчёте снять с себя ответственность不难看出, проект считает, что нет ответственности — нет и обязательств по компенсации.

Тем не менее, протокол с оценкой в миллиарды долларов, на который полагаются сотни проектов как на базовую инфраструктуру, выбирающий «техническое освобождение от ответственности» перед лицом огромных убытков, вызванных конфигурацией по умолчанию DVN, сам по себе является巨大的讽刺对于 определения «базовой инфраструктуры».

Это типичная дилемма заключённого, где все стороны, находящиеся в кризисе, пытаются добиться минимизации своих собственных потерь путём «разделения интересов», а не путем совместного принятия ответственности для修复 дефицита доверия в отрасли.

Судя по негативному воздействию этого инцидента на различные стороны отрасли, для области DeFi это будет самая опасная в истории дилемма заключённого.

Связанные с этим вопросы

QЧто стало причиной взлома Kelp DAO и какие проекты были вовлечены?

AВзлом Kelp DAO произошел из-за атаки на инфраструктуру RPC через отравление узлов децентрализованной верификационной сети (DVN) LayerZero, что привело к подделке межсетевых транзакций. В инцидент были вовлечены такие проекты, как Aave, LayerZero, Arbitrum и другие.

QКакую роль сыграл LayerZero в этом инциденте и какова была реакция сообщества?

ALayerZero опубликовал отчет, в котором утверждал, что протокол работал в соответствии с ожиданиями и не имел уязвимостей, перекладывая ответственность на Kelp DAO за конфигурацию с одним валидатором. Сообщество раскритиковало эту позицию, указав на недостатки в безопасности инфраструктуры и отсутствие прозрачности.

QКакие действия предпринял Arbitrum для возврата средств и почему это вызвало споры?

AArbitrum использовал привилегированный тип транзакции через свой комитет безопасности, чтобы переместить 30,766 ETH со взломанного адреса без участия приватного ключа. Это вызвало споры, так как подобное централизованное действие противоречит принципам децентрализации Layer2.

QКакие варианты покрытия убытков предложил Aave и как они повлияют на держателей rsETH?

AAave предложил два варианта: первый — распределить убытки между всеми держателями rsETH (социальзация потерь), что приведет к девальвации токена на ~15%; второй — возложить убытки только на держателей rsETH в L2, сохраняя стоимость токена в основной сети.

QПочему этот инцидент называют 'тюремной дилеммой' для DeFi?

AИнцидент называют 'тюремной дилеммой', потому что вовлеченные стороны (LayerZero, Kelp DAO, Aave) пытаются минимизировать свои потери, избегая ответственности, вместо совместного решения проблемы. Это подрывает доверие к DeFi и демонстрирует конфликт между прагматизмом и децентрализованными идеалами.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片