# 复苏的所有文章

在 HTX 新闻中心浏览与「复苏」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

Arbitrum 假装成黑客,把 KelpDAO 损失的钱“偷”回来了

Arbitrum安全理事会近日采取非常规手段,成功追回了KelpDAO被盗资金中滞留在其链上的约7000万美元ETH。该事件源于上周KelpDAO遭遇的黑客攻击,总损失达2.92亿美元,被认为是今年DeFi领域最大安全事件之一。 被盗资金部分留在Arbitrum链上,黑客地址中的ETH被转移至一个看似黑洞的0x0000...地址。实际上,这是Arbitrum安全理事会通过紧急升级跨链桥Inbox合约,新增了一个无需私钥即可模拟任意地址发起交易的功能。他们以此冒充黑客身份,将资金转入冻结地址。整个操作在一次交易中完成,随后合约立即恢复原状。 据公告,安全理事会在行动前已与执法部门确认黑客身份为朝鲜的Lazarus组织,并经过技术评估确保不影响其他用户。该操作需12名理事会成员中9人签署批准,无需经过DAO治理投票。 社区反应两极:一方赞扬Arbitrum果断护产,另一方则质疑其中心化风险——9人多签即可临时升级核心合约、模拟任意用户操作。但事实上,主流L2普遍设有类似安全机制。 此次事件反映出DeFi安全攻防已进入新阶段:国家级黑客持续升级攻击手段,而链平台开始动用底层权限反击。尽管追回部分资金,但KelpDAO仍有超2亿美元资产流失于其他链上,Aave坏账未解,整体恢复仍面临挑战。

marsbit04/21 07:59

Arbitrum 假装成黑客,把 KelpDAO 损失的钱“偷”回来了

marsbit04/21 07:59

活动图片