跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-21 16:39:11 北京时间

Arbitrum安全理事会动用紧急升级权限,将黑客地址约3万枚ETH转至冻结地址

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / 安全事件后续 / 链上治理行动 / 链上治理|查看专题

KelpDAO遭攻击后,Arbitrum安全理事会通过临时升级Inbox桥合约,以黑客钱包名义发出跨链指令,将约30765枚ETH转至受控地址。此次操作在Arbitrum历史上无先例,冻结资金后续处置仍待DAO治理投票与执法部门协调。

KelpDAO上周遭受攻击,总损失约2.92亿美元,其中约30765枚ETH滞留在Arbitrum链上某地址。链上安全机构PeckShield监测到该地址资金发生异动,目标为一个以0x00000开头的地址。

Arbitrum官方论坛随后发布紧急行动公告,说明上述转移由安全理事会主导。理事会并未掌握黑客私钥,而是通过临时升级Arbitrum与以太坊之间的Inbox桥合约完成操作——升级后的合约新增了一个函数,允许以任意钱包地址名义发出跨链交易,无需对应私钥。理事会利用该函数以黑客钱包名义发出指令,将ETH转至冻结地址。升级、发送伪造消息、完成转账、合约恢复降级,全部在同一笔以太坊交易内完成。

据论坛公告,安全理事会在行动前已与执法部门沟通,将黑客身份指向朝鲜Lazarus Group,并完成技术评估,确认操作不影响其他用户。Lazarus Group今年已被归因于至少18起DeFi攻击,三周前亦被指与Drift Protocol约2.85亿美元损失有关(上述归因均来自原文转述,非独立核实)。

Arbitrum安全理事会由12名成员组成,9人签字即可绕过治理投票、零延迟升级链上核心合约。目前主流L2普遍保留类似紧急升级权限。

此次追回约7000万美元(对应价格时点未注明),不足KelpDAO总损失的四分之一。Aave上超过1亿美元坏账尚无着落,rsETH持有者最终能收回多少仍未确定,其余被盗ETH仍散落在其他链上。冻结资金的后续处置需经Arbitrum DAO治理投票并与执法部门协调。

解读

此次操作的核心争议在于:安全理事会动用了一种在技术上可以"代替任意地址签名"的合约能力,即便目标是黑客地址,这一机制本身也意味着链上资产的最终控制权在特定条件下可被少数多签成员覆盖。这与去中心化协议"代码即法律"的预设存在张力。 从结果看,此次行动追回了部分资金,但也清晰暴露了当前主流L2在安全升级权限上的集中化现实——紧急情况下的快速响应能力,与用户资产不受单点控制的承诺,两者之间的边界仍是行业尚未解决的结构性问题。冻结资金的最终归属和分配方案尚未确定,后续治理流程的透明度将是观察重点。

相关币种

  • 以太坊(ETH)
  • Arbitrum(ARB)

标签

  • Arbitrum
  • Kelpdao
  • DeFi
  • 链上治理
  • Lazarus Group

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • Arbitrum安全委员会冻结逾3万枚ETH,称已协助执法部门锁定KelpDAO攻击者 — 2026-04-21 11:45
  • KOL benmo.eth:rsETH 事件折射 LRT 抵押品风险,Aave 模块化借贷或提速 — 2026-04-19 11:24
  • Arbitrum 安全委员会冻结约 7100 万美元 ETH,与 Kelp 漏洞利用事件相关 — 2026-04-21 14:00
  • Kelp DAO 跨链桥遭攻击,逾 11 万枚 rsETH 被转移,Aave 冻结相关市场 — 2026-04-19 08:53
  • KelpDAO跨链桥遭攻击,约2.36亿美元ETH被盗,多协议流动性受波及 — 2026-04-20 17:41
  • 巨鲸单日从 Aave 提出逾 4.9 亿美元资产,因跨链桥漏洞被迫绕道兑换 — 2026-04-20 10:56
  • 查看以太坊(ETH)相关快讯
  • 查看Arbitrum(ARB)相关快讯
  • 查看「Arbitrum」主题快讯
  • 查看「Kelpdao」主题快讯
  • 查看「DeFi」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • Bitget交易所排名第几?从多个维度解析其表现

    2026-04-21

  • Bitget是什么交易所?全面解析其特点与机制

    2026-04-21

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5