#ArbitrumFreezesKelpDAOHackerETH
مجلس أمن أربيترم جمد 30,766 إيثريوم (71 مليون) تم الاستيلاء عليها من قبل قراصنة مرتبطين بمجموعة لازاروس الكورية الشمالية. هذه تدخل تاريخي بعد أكبر استغلال في التمويل اللامركزي لعام 2026.
ماذا حدث؟
في 18 أبريل 2026، سُرق 116,500 rsETH (292 مليون) في هجوم على جسر Kelp DAO المدعوم من LayerZero. تجاوز المهاجمون تكوين المدقق الوحيد لـ LayerZero (1 من 1 DVN) باستخدام تسميم RPC وهجمات DDoS، مما أدى إلى إنشاء رسائل عبر السلسلة مزورة.
تدخل أربيترم:
- تم تجميد 30,766 إيثريوم في 20 أبريل 2026، الساعة 23:26 بالتوقيت الشرقي
- نُقلت الأموال إلى محفظة وسيطة يمكن الوصول إليها فقط من خلال حوكمة أربيترم
- تصرف مجلس الأمن بناءً على معلومات من سلطات إنفاذ القانون حول هوية المهاجم
التفاصيل التقنية:
- تم تنفيذ الهجوم باستخدام تسميم RPC مستهدف للبنية التحتية لـ LayerZero
- لم تطبق Kelp DAO توصيات تكوين المدقق المتعدد DVN
- أعلنت LayerZero أنها لن توقع بعد الآن تكوينات DVN من نوع 1 من 1 لمنع هجمات أخرى
تأثير السوق:
- انخفض إجمالي القيمة المقفلة في التمويل اللامركزي 13 مليار خلال 48 ساعة (99.5 مليار → 86.3 مليار)
- توقعات ديون Aave السيئة: 123.7 مليون في السيناريو 1، 230.1 مليون في السيناريو 2
- بقي سعر إيثريوم مستقرًا بعد الحادث (2,300)
نقاط النقاش:
هذا التدخل يتعارض مع مبادئ اللامركزية. قال دان روبنسون من Paradigm: "اللامركزية ليست ميثاق انتحار." من ناحية أخرى، هناك مخاوف من أن مثل هذه السلطات الطارئة قد تُساء استخدامها.
الحالة الحالية:
- نقل المهاجمون 1.5 مليون من شبكة إيثريوم الرئيسية إلى بيتكوين بعد تجميد أربيترم (تقرير ZachXBT)
- تقوم Kelp DAO بتقييم خيارات إنقاذ الصندوق وتعميم الخسائر
- أعيد فتح أسواق WETH في Aave جزئيًا
مهم: يُظهر هذا الحدث مدى أهمية أمن البنية التحتية والتكوينات المتعددة للمدققين في التمويل اللامركزي. يُذكر أنه في أبريل 2026، سرقت مجموعة لازاروس إجمالي 575 مليون من خلال هجمات على Drift (285 مليون) وKelp DAO (292 مليون).
مجلس أمن أربيترم جمد 30,766 إيثريوم (71 مليون) تم الاستيلاء عليها من قبل قراصنة مرتبطين بمجموعة لازاروس الكورية الشمالية. هذه تدخل تاريخي بعد أكبر استغلال في التمويل اللامركزي لعام 2026.
ماذا حدث؟
في 18 أبريل 2026، سُرق 116,500 rsETH (292 مليون) في هجوم على جسر Kelp DAO المدعوم من LayerZero. تجاوز المهاجمون تكوين المدقق الوحيد لـ LayerZero (1 من 1 DVN) باستخدام تسميم RPC وهجمات DDoS، مما أدى إلى إنشاء رسائل عبر السلسلة مزورة.
تدخل أربيترم:
- تم تجميد 30,766 إيثريوم في 20 أبريل 2026، الساعة 23:26 بالتوقيت الشرقي
- نُقلت الأموال إلى محفظة وسيطة يمكن الوصول إليها فقط من خلال حوكمة أربيترم
- تصرف مجلس الأمن بناءً على معلومات من سلطات إنفاذ القانون حول هوية المهاجم
التفاصيل التقنية:
- تم تنفيذ الهجوم باستخدام تسميم RPC مستهدف للبنية التحتية لـ LayerZero
- لم تطبق Kelp DAO توصيات تكوين المدقق المتعدد DVN
- أعلنت LayerZero أنها لن توقع بعد الآن تكوينات DVN من نوع 1 من 1 لمنع هجمات أخرى
تأثير السوق:
- انخفض إجمالي القيمة المقفلة في التمويل اللامركزي 13 مليار خلال 48 ساعة (99.5 مليار → 86.3 مليار)
- توقعات ديون Aave السيئة: 123.7 مليون في السيناريو 1، 230.1 مليون في السيناريو 2
- بقي سعر إيثريوم مستقرًا بعد الحادث (2,300)
نقاط النقاش:
هذا التدخل يتعارض مع مبادئ اللامركزية. قال دان روبنسون من Paradigm: "اللامركزية ليست ميثاق انتحار." من ناحية أخرى، هناك مخاوف من أن مثل هذه السلطات الطارئة قد تُساء استخدامها.
الحالة الحالية:
- نقل المهاجمون 1.5 مليون من شبكة إيثريوم الرئيسية إلى بيتكوين بعد تجميد أربيترم (تقرير ZachXBT)
- تقوم Kelp DAO بتقييم خيارات إنقاذ الصندوق وتعميم الخسائر
- أعيد فتح أسواق WETH في Aave جزئيًا
مهم: يُظهر هذا الحدث مدى أهمية أمن البنية التحتية والتكوينات المتعددة للمدققين في التمويل اللامركزي. يُذكر أنه في أبريل 2026، سرقت مجموعة لازاروس إجمالي 575 مليون من خلال هجمات على Drift (285 مليون) وKelp DAO (292 مليون).




























