#Gate13thAnniversaryLive La anatomía de la explotación


Aunque el impacto se sintió en todo el ecosistema, la "vulnerabilidad técnica" que mencionaste fue específicamente un error de configuración del verificador 1-a-1 en la arquitectura de cadena cruzada de KelpDAO (potenciada por LayerZero).
El vector de ataque: Los atacantes ( vinculados por firmas de seguridad al Grupo Lazarus) usaron un ataque DDoS sofisticado para derribar nodos RPC legítimos. Esto forzó un "cambio por fallo" a nodos maliciosos que controlaban.
El "Emisión": Al controlar la fuente de datos, engañaron a un solo verificador para autorizar la liberación de 116,500 rsETH (aprox. $292 millón).
La estrategia: El hacker depositó rápidamente los activos robados en Aave V3 como garantía para pedir prestado ETH envuelto "limpio", creando un enorme agujero de deuda para el protocolo de préstamos antes de que pudiera ser congelado.
Intervención "Quirúrgica" de Arbitrum
Mencionaste que el movimiento de ETH fue "restringido". Para ser precisos, el Consejo de Seguridad de Arbitrum (un órgano de 12 miembros) tomó la medida sin precedentes de ejecutar una acción de emergencia para mover 30,766 ETH (valor ~$71M) fuera de la dirección del hacker. El paradoja de "Seguridad vs. Descentralización"
El debate que mencionaste está actualmente en un punto álgido.
Los pragmatistas: Argumentan que "DeFi ganó" porque $71 se recuperaron millones de un grupo de hackers patrocinados por el estado. Sin esta red de seguridad "centralizada", esos fondos probablemente estarían en un mezclador ahora.
Los puristas: Sostienen que si un consejo puede "hacerse pasar por el hacker" para mover fondos sin una clave privada, la "resistencia a la censura" de la red es un mito. Como dicen algunos críticos, "Si pueden hacerlo con un hacker, pueden hacerlo contigo."
¿Y ahora qué?
El equipo de KelpDAO está trabajando actualmente en mecanismos de compensación, pero dado que solo alrededor del 25% de los fondos robados fueron recuperados por Arbitrum (el resto se movió a través de otras cadenas), el camino para hacer que los usuarios estén al 100% completos sigue siendo una subida empinada.
Este incidente ha puesto fin efectivamente a la era de "moverse rápido y romper cosas" para los consejos de seguridad de L2. Ahora estamos viendo un impulso masivo hacia verificadores de múltiples firmas y cortacircuitos automáticos que no dependen de la intervención humana.
ZRO0,49%
AAVE-0,73%
ETH-2,75%
ARB1,32%
Ver originales
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
BeautifulDay
· hace1h
Hacia La Luna 🌕
Ver originalesResponder0
discovery
· hace2h
2026 GOGOGO 👊
Responder0
HighAmbition
· hace3h
buen 👍 buen
Ver originalesResponder0
  • Anclado