Согласно сообщению Huoxing Caijing, 21 апреля управляющий партнер Dragonfly Хасиб Куреше проанализировал ситуацию с заморозкой 30 766 ETH хакером KelpDAO комиссией безопасности Arbitrum. Он отметил, что данный тип транзакции — ArbitrumUnsignedTxType (EIP-2718 type 0x65/101) — является системной транзакцией, которую не может подписать обычный EOA, а только комиссия безопасности Arbitrum через ArbOS. Эта операция не включала откат цепочки или перезапись истории; по сути, это возврат на уровне состояния: приватный ключ атакующего по-прежнему может подписывать транзакции, но ETH на этом адресе были переведены самой цепочкой. Эта операция также демонстрирует полномочия комиссии безопасности в условиях «катастрофической чрезвычайной ситуации», описанные в документе по постепенной децентрализации Arbitrum.
Arbitrum заморозил ETH хакера с помощью транзакции на уровне системы
MarsBitПоделиться






Arbitrum заморозил 30 766 ETH у хакера KelpDAO с помощью транзакции на уровне системы. Действие, выполненное через ArbitrumUnsignedTxType (тип EIP-2718 0x65/101), было введено советом безопасности через ArbOS. Действие включало восстановление на уровне состояния, а не откат цепочки. Приватный ключ нападающего остается действительным, но ETH был напрямую перемещен цепочкой. Инцидент демонстрирует работу механизмов безопасности контрактов Arbitrum.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.