Arbitrum заморозив ETH хакера за допомогою транзакції на рівні системи

icon MarsBit
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Arbitrum заморозив 30 766 ETH у хакера KelpDAO за допомогою транзакції на рівні системи. Ця дія, виконана через ArbitrumUnsignedTxType (тип EIP-2718 0x65/101), була введена радою безпеки через ArbOS. Дія передбачала відновлення на рівні стану, а не відкат ланцюга. Приватний ключ нападника залишається дійсним, але ETH було безпосередньо переміщено ланцюгом. Цей інцидент підкреслює роботу механізмів безпеки контрактів Arbitrum.

За повідомленням Mars Capital, 21 квітня керівний партнер Dragonfly Хасіб Квереші опублікував аналіз щодо «заморожування 30 766 ETH хакера KelpDAO комітетом безпеки Arbitrum», зазначивши, що цей тип транзакції є ArbitrumUnsignedTxType (EIP-2718 тип 0x65/101) — системною транзакцією, яку не може підписати звичайний EOA, а лише комітет безпеки Arbitrum шляхом ін'єкції через ArbOS. Ця операція не передбачає відкоту ланцюга чи переписування історії; функціонально це відновлення на рівні стану: приватний ключ атакуючого все ще може підписувати транзакції, але ETH на цьому адресі були переміщені ланцюгом. Ця дія також ілюструє повноваження комітету безпеки, описані в документі про поступову децентралізацію Arbitrum у випадку «катастрофічної надзвичайної ситуації».

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.