
Ủy ban An ninh Arbitrum hôm 21 tháng 4 đã công bố rằng đã thực hiện hành động khẩn cấp, đóng băng 30,766 ETH trên chuỗi Arbitrum One liên quan đến vụ tấn công của tin tặc KelpDAO. Ủy ban An ninh, với sự hỗ trợ của các cơ quan thực thi pháp luật, đã xác nhận danh tính kẻ tấn công và thiết kế một phương án kỹ thuật nhằm chuyển tiền sang một ví đóng băng tạm thời mà không ảnh hưởng đến bất kỳ trạng thái chuỗi nào khác hoặc người dùng Arbitrum.
Tuyên bố của Ủy ban An ninh Arbitrum nhấn mạnh mức độ chính xác cao của hành động lần này—toàn bộ quá trình không ảnh hưởng đến “bất kỳ trạng thái chuỗi nào khác hoặc người dùng Arbitrum”, đồng thời cũng không ảnh hưởng đến hoạt động bình thường của bất kỳ ứng dụng Arbitrum nào.
Theo thông báo, trước khi tiến hành hành động, Ủy ban An ninh đã thực hiện “một lượng lớn điều tra và thẩm định kỹ thuật”, xác nhận một phương án kỹ thuật khả thi, và với sự hỗ trợ của các cơ quan thực thi pháp luật đã xác định danh tính của kẻ tấn công. 30,766 ETH bị đóng băng hiện được lưu trữ trong một ví đóng băng tạm thời; chỉ các cơ quan quản lý của Arbitrum mới có thể thực hiện các bước tiếp theo để chuyển các khoản tiền này, và mọi thao tác sau đó đều cần được phối hợp với các bên liên quan (bao gồm cả cơ quan thực thi pháp luật).
Nguồn ETH bị đóng băng lần này đến từ cuộc tấn công lỗ hổng của KelpDAO vào ngày 18 tháng 4. Kẻ tấn công đã trộm 116,500 rsETH, gây thiệt hại khoảng 293 triệu USD. Sau đó, kẻ tấn công đưa rsETH đã trộm được làm tài sản thế chấp vào nền tảng Aave V3 và vay một lượng lớn wETH, qua đó tạo ra khoảng 195 triệu USD nợ xấu trên sổ sách của Aave.
Hệ thống Aave sau đó chịu cú sốc dây chuyền nghiêm trọng: gần 8 tỷ USD rút khỏi giao thức, token AAVE giảm khoảng 20% trong một ngày, TVL giảm từ khoảng 264 triệu USD xuống 186 triệu USD, khiến Aave tạm thời mất vị trí dẫn đầu trong ngành nền tảng DeFi.
Hành động đóng băng lần này là một tiền lệ quản trị phi tập trung đáng để thảo luận rộng rãi: một ủy ban an ninh L2, với sự hỗ trợ của cơ quan thực thi pháp luật, đã chủ động can thiệp và đóng băng tài sản của một địa chỉ nhất định trên chuỗi. Hành động này, đồng thời với việc chặn hiệu quả tiền bị đánh cắp, cũng một lần nữa khơi dậy cuộc thảo luận trong ngành về việc “mạng lưới phi tập trung nên có mức can thiệp như thế nào”—cụ thể là khi nào, ai sẽ ủy quyền, và thực hiện đóng băng tiền trên chuỗi theo tiêu chuẩn nào, sẽ là vấn đề quản trị mà toàn ngành trong tương lai cần tiếp tục đối mặt.
Ủy ban sử dụng một giải pháp kỹ thuật nhắm đến địa chỉ cụ thể: chuyển tiền từ các địa chỉ liên quan đến kẻ tấn công sang ví đóng băng tạm thời, đồng thời giữ nguyên tất cả trạng thái khác trên chuỗi Arbitrum One, không ảnh hưởng đến bất kỳ người dùng, hợp đồng hoặc ứng dụng nào khác. Các chi tiết kỹ thuật cụ thể vẫn chưa được công bố đầy đủ.
Các khoản tiền này hiện được lưu trữ trong một ví đóng băng tạm thời chỉ các cơ quan quản lý của Arbitrum mới có thể truy cập. Mọi lần chuyển tiền tiếp theo chỉ có thể thực hiện sau khi phối hợp với các bên liên quan (bao gồm cả cơ quan thực thi pháp luật). Kế hoạch hoàn trả tiền cụ thể vẫn chưa được công bố, dự kiến sẽ được xác định dựa trên tiến triển điều tra và thủ tục pháp lý.
Việc đóng băng lô ETH này đã hạn chế hiệu quả khả năng của kẻ tấn công trong việc truy cập một phần các khoản tiền bị đánh cắp, đồng thời giảm rủi ro tiền bị chuyển tiếp hoặc rửa sạch. Tuy nhiên, toàn bộ phần diễn biến tiếp theo của sự kiện Kelp DAO—bao gồm xử lý nợ xấu của Aave, truy cứu trách nhiệm pháp lý của kẻ tấn công và phương án bồi thường tổn thất xuyên nhiều giao thức—vẫn đang tiếp tục được phát triển.
Bài viết liên quan
Charles Schwab sẽ ra mắt giao dịch Bitcoin và Ethereum, phát hành nội dung giáo dục về BTC
Ví Mới Tạo Rút 35.000 ETH Trị Giá 80,7 Triệu USD từ CEX Lớn, Gửi Vào Lưu Ký BitGo
SharpLink Kiếm Được 470 ETH Từ Phần Thưởng Staking Tuần Trước
Open Interest của Ethereum giảm $2B khi giao dịch phái sinh đình trệ
Ethereum giảm xuống dưới $2,300, giảm 0.64% trong phiên trong ngày
Eightco Holdings công bố $336M trong tổng tài sản, bao gồm 283,5M WLD và 11,068 ETH