Vamos esclarecer um pouco o assunto, porque todos estão meio nervosos e ninguém explica bem como funciona realmente. O Conselho de Segurança do Arbitrum (12 membros) não pode congelar fundos nem retirar diretamente seu dinheiro da sua carteira. Então, como conseguiram retirar os ETH do hacker? Eles fizeram isso interceptando o "ponte oficial" quando o hacker tentava retirar os fundos. O que fizeram exatamente foi: - Com 9 das 12 assinaturas, aprovaram e executaram uma alteração temporária no contrato Inbox (a ponte oficial entre Arbitrum e Ethereum). - Nesse upgrade temporário, adicionaram uma função que lhes permitiu falsificar uma mensagem como se viesse do hacker. - Alteraram o endereço de destino: em vez de enviar os ETH para a carteira do hacker no Ethereum, enviaram para uma carteira congelada controlada pelo Arbitrum. Em resumo: O Arbitrum não tem o poder de congelar ou roubar seus fundos que estejam parados dentro da sua carteira no Arbitrum. O que pode fazer é gerenciar e modificar temporariamente a ponte oficial que move ativos de Arbitrum → Ethereum. Se o hacker não tivesse usado a ponte oficial, o Arbitrum nunca teria conseguido recuperar esse dinheiro dessa forma. Mesmo se o hacker tivesse saído por pontes não oficiais (como Jumper, Across, Hop, Relay, etc.) ou se tivesse fragmentado (atomizado) o valor em muitas carteiras pequenas, teria sido muito mais difícil (ou impossível) que o Conselho o interceptasse completamente. Com isso fica claro: O Arbitrum não pode congelar nem retirar seus fundos diretamente da sua carteira. Resta uma pergunta importante: O que aconteceria se os hackers conseguissem comprometer 9 das 12 assinaturas do Conselho de Segurança e decidissem desviar ou roubar todos os ativos que estivessem passando pela ponte oficial naquele momento?

Compartilhar







Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.
