Arbitrum, Sistem Düzeyindeki Bir İşlemle Hakerin ETH'sini Donduruyor

icon MarsBit
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Arbitrum, KelpDAO hakerinden 30.766 ETH'yi sistem seviyesinde bir işlem kullanarak dondurdı. Bu işlem, ArbitrumUnsignedTxType (EIP-2718 tipi 0x65/101) aracılığıyla ArbOS üzerinden güvenlik konseyi tarafından aktarıldı. Eylem, zincirde bir rollback değil, durum seviyesinde bir kurtarma içeriyordu. Saldırganın özel anahtarı hala geçerli, ancak ETH doğrudan zincir tarafından taşındı. Bu olay, Arbitrum'un sözleşme güvenlik mekanizmalarının işlev gösterdiğini vurgulamaktadır.

Mars Finans haberine göre, 21 Nisan'da Dragonfly'nin ortak yöneticisi Haseeb Qureshi, 'Arbitrum Güvenlik Komitesi'nin KelpDAO hakerinden 30.766 ETH'yi dondurma' olayı hakkında şu analizi paylaştı: Bu işlem türü ArbitrumUnsignedTxType (EIP-2718 tipi 0x65/101) olup, sistem seviyesinde bir işlemdir ve normal EOA tarafından imzalanamaz; yalnızca Arbitrum Güvenlik Komitesi tarafından ArbOS üzerinden enjekte edilebilir. Bu işlem, zincir üzerinde geri alma veya geçmişin yeniden yazılması yapmadı; fonksiyonel olarak bir durum seviyesinde geri alma işlemidir: Saldırganın özel anahtarı hâlâ işlem imzalayabilir, ancak bu adresin ETH'si zincir tarafından taşındı. Bu işlem, Arbitrum'un artımlı merkeziyetsizleştirme belgesinde tanımlanan "felaket durumunda" Güvenlik Komitesinin yetkilerini göstermektedir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.