arbitrum-security-council-freezes-71-5m-in-ethereum-linked-to-292m-kelpdao-exploit
شورای امنیت Arbitrum، دارایی ۷۱.۵ میلیون دلاری اتریوم مرتبط با حمله ۲۹۲ میلیون دلاری KelpDAO را مسدود کرد
واکنش اضطراری Arbitrum به بهره‌برداری KelpDAO تحسین و انتقادهایی را درباره توانایی شبکه در مسدود کردن دارایی‌های سرقت‌شده برانگیخته است.
2026-04-21 منبع:decrypt.co

به طور خلاصه

  • شورای امنیتی آربیتروم ۳۰,۷۶۶ اتر به ارزش ۷۱.۵ میلیون دلار را که به اکسپلویت KelpDAO در آخر هفته مرتبط است، مسدود کرده است.
  • این شورا اعلام کرد که وجوه تنها با اقدامات بعدی از سوی حاکمیت آربیتروم قابل جابجایی هستند.
  • مهاجمان KelpDAO که گمان می‌رود هکرهای کره شمالی باشند، شروع به جابجایی و پولشویی وجوه مرتبط با این اکسپلویت کرده‌اند.

شورای امنیتی آربیتروم ۳۰,۷۶۶ اتر به ارزش ۷۱.۵ میلیون دلار را که گفته می‌شود به اکسپلویت KelpDAO مرتبط است، مسدود کرده و این وجوه را به یک کیف پول واسط منتقل کرده است.

این شورا در توئیتی توضیح داد که این "اقدام اضطراری" پس از دریافت اطلاعات از سوی مقامات قضایی در مورد هویت سوءاستفاده‌گر انجام شده است. این شورا افزود که پس از این انتقال، وجوه "دیگر برای آدرسی که در ابتدا وجوه را نگهداری می‌کرده، قابل دسترسی نیست" و تنها "با اقدامات بعدی از سوی حاکمیت آربیتروم که با طرف‌های ذیربط هماهنگ خواهد شد،" قابل جابجایی هستند.

شورای امنیتی آربیتروم اقدام اضطراری برای مسدود کردن ۳۰,۷۶۶ اتر نگهداری شده در آدرس آربیتروم وان که به اکسپلویت KelpDAO مرتبط است، انجام داده است. شورای امنیتی با اطلاعات دریافتی از سوی مقامات قضایی در مورد هویت سوءاستفاده‌گر عمل کرده است و در هر زمان،…

— Arbitrum (@arbitrum) April 21, 2026

شورای امنیتی آربیتروم متشکل از امضاکنندگان منتخب با اختیارات اضطراری برای محافظت از شبکه لایه ۲ در طول حوادث امنیتی است. پس از فعال شدن، این شورا می‌تواند فوراً دارایی‌ها را مسدود کرده و آن‌ها را به کیف پول‌هایی منتقل کند که تنها از طریق رأی‌گیری‌های حاکمیتی بعدی قابل دسترسی هستند.

وجوه مسدود شده از سوءاستفاده‌گر ادعایی KelpDAO اکنون در یک آدرس واسط قرار دارند که برای دسترسی به آن‌ها نیاز به تأیید جامعه از طریق فرآیند حاکمیت آربیتروم است.

این مسدودسازی بحث‌هایی را در مورد حاکمیت لایه ۲ و بده‌بستان‌های ناشی از آن بین واکنش سریع امنیتی و عدم تمرکز ایجاد کرد، به طوری که توانایی آربیتروم در مسدود کردن یک‌جانبه وجوه در مواقع اضطراری، هم ستایش و هم انتقاد را در فضای آنلاین به خود جلب کرده است.

اکسپلویت KelpDAO

KelpDAO، یک پروتکل بازسرمایه‌گذاری نقدینگی (liquid restaking)، در ۱۸ آوریل متحمل یک اکسپلویت ۲۹۲ میلیون دلاری شد، زمانی که مهاجمان ۱۱۶,۵۰۰ توکن rsETH را به سرقت بردند. در پی این حمله، LayerZero این حمله را به گروه لازاروس کره شمالی نسبت داد.

گفته می‌شود مهاجمان گره‌های RPC در شبکه LayerZero را به خطر انداخته و دو گره را آلوده کرده و در عین حال حملات DDoS را بر روی یک گره سوم آغاز کردند. در پی این حادثه، اختلافی بین LayerZero و KelpDAO بر سر تنظیمات امنیتی پدید آمد، به طوری که هر یک از طرفین به استانداردهای مستندسازی متفاوتی برای راه‌اندازی پروتکل اشاره کردند.

مهاجمان قبلاً شروع به جابجایی وجوه مرتبط با این اکسپلویت کرده‌اند. بر اساس داده‌های زنجیره‌ای (on-chain)، کیف پولی که به عنوان متعلق به هکر KelpDAO شناسایی شده، صبح سه‌شنبه نقل و انتقالاتی به مبلغ ۵۷.۹۳ میلیون دلار و ۱۱۷.۴۸ میلیون دلار ارسال کرده است، در حالی که ZachXBT، محقق بلاکچین، گزارش داد که مهاجمان KelpDAO شروع به پولشویی ۱.۵ میلیون دلار از اکسپلویت KelpDAO از اتریوم به بیت‌کوین از طریق Thorchain کرده‌اند، با ۷۸,۰۰۰ دلار دیگر که از طریق Umbra مسیریابی شده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!