Arbitrum Güvenlik Konseyi, saldırganın ETH'sini transfer etmek için acil yetkilerini kullandı

icon币界网
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
21 Nisan'da (UTC+8), 币界网'ye göre, Arbitrum Güvenlik Konseyi, acil yetkilerini kullanarak Kelp DAO saldırganından 30.765 ETH'yi güvenli bir adrese aktardı. Bu işlem, ArbOS aracılığıyla enjekte edilen ArbitrumUnsignedTxType (EIP-2718 tipi 0x65/101) sistem seviyesinde bir işlem kullandı. Herhangi bir zincir geri alma gerçekleşmedi ve saldırganın özel anahtarı hâlâ geçerli. Bu hareket, konseyin CFT protokollerine uygun olup, merkeziyetsiz platformlarda varlıkları hızlıca kontrol etme kapasitesini göstererek riskli varlıkları etkiledi.

CoinDesk haberine göre, 21 Nisan (UTC+8) tarihinde Dragonfly'nin yönetim ortağı Haseeb Qureshi, "Arbitrum Güvenlik Komitesi'nin Kelp DAO saldırganının elindeki 30.765 ETH'yi güvenli bir adrese aktararak dondurma" işlemini analiz ederek, bu işlemin ArbitrumUnsignedTxType (EIP-2718 tipi 0x65/101) olduğunu belirtti. Bu, normal EOA tarafından imzalanamayan, sadece Arbitrum Güvenlik Komitesi'nin ArbOS aracılığıyla enjekte edebileceği bir sistem düzeyi işlemidir. Bu işlem, zincirde geri alma veya geçmişin yeniden yazılması yapmadı; fonksiyonel olarak bir durum düzeyi iade işlemidir: Saldırganın özel anahtarı hala işlem imzalayabilir, ancak bu adresin ETH'si zincir tarafından aktarılmıştır. Bu işlem, aynı zamanda Arbitrum'un artımlı merkeziyetsizleştirme belgesinde tanımlanan "felaket durumlarında" Güvenlik Komitesi'nin yetkilerini göstermektedir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.