Патрик МакКорри (ключевой вкладчик экосистемы Arbitrum, бывший сотрудник Arbitrum Foundation) кратко описал технический обзор блокировки 30 766 ETH: Через временный апгрейд контракта L1 Inbox была вставлена межсетевая транзакция, имитирующая атакующего, после чего атомарно выполнена и отменена. Примерный процесс выглядит так: • Временный апгрейд контракта L1 Inbox → вставка принудительной транзакции (forced inclusion), имитирующей отправителя от имени атакующего. • Эта транзакция в L2 интерпретируется ArbOS как системная транзакция типа 101 → выполняется перевод средств. • Атомарное завершение (апгрейд + выполнение + откат в рамках одной L1-транзакции), без влияния на другие состояния. Arbitrum зарезервировал эту возможность исключительно для катастрофических чрезвычайных ситуаций, требуя одобрения как минимум 9 из 12 членов Совета безопасности. Такие меры применяются крайне редко. Это первый публичный масштабный случай их использования. Это, безусловно, вызовет бурную реакцию во всем крипто-сообществе. Arbitrum использовал системную транзакцию типа 101 для блокировки примерно 7100 долларов США в ETH, принадлежащих хакеру. Технически это эффективно. Однако это напрямую затрагивает основополагающую идеологическую границу DeFi: «Not Your keys, not your coins». Это не мелкий инцидент — это публичное испытание на прочность обещания L2 децентрализации. Этот инцидент снова возвращает нас к классической дилемме криптовалют: практическая безопасность против полной децентрализованной безопасности.

Поделиться






Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.