Arbitrum inmoviliza 71,5 millones de dólares en ETH vinculados al hack de 292 millones de KelpDAO
Según CoinDesk, el Comité de Seguridad de Arbitrum inmovilizó 30.766 ether (ETH), valorados en 71,5 millones de dólares, presuntamente relacionados con la vulnerabilidad de KelpDAO, y trasladó los fondos a una cartera intermediaria.
El comité señaló en X que se trató de una "acción de emergencia" basada en información aportada por las fuerzas de seguridad sobre la identidad de los estafadores. Tras la transferencia, los activos "ya no serían accesibles desde la dirección original" y solo podrían moverse de nuevo mediante "acciones adicionales de un órgano de arbitraje" coordinadas con las partes implicadas.
El Consejo de Seguridad de Arbitrum está formado por firmantes elegidos. En incidentes de seguridad, al activarse sus poderes de emergencia, puede congelar activos de forma inmediata y trasladarlos a carteras que solo pueden liberarse mediante votación posterior del sistema de gobernanza. Los fondos atribuidos al explotador de KelpDAO permanecen ahora en una dirección intermedia y su acceso exige la aprobación de la comunidad a través del proceso de gobernanza de Arbitrum.
La decisión ha reavivado el debate sobre la gobernanza en redes de capa 2 y el equilibrio entre respuestas rápidas ante amenazas y el grado de descentralización. La capacidad de Arbitrum para congelar fondos en situaciones de emergencia ha concentrado buena parte de la atención, con reacciones divididas entre elogios y críticas.
KelpDAO, un protocolo de restaking líquido, sufrió un ataque por valor de 292 millones de dólares. El 18 de abril, los atacantes robaron 116.500 tokens rsETH. Tras el incidente, LayerZero atribuyó el episodio al grupo norcoreano Lazarus y afirmó que los atacantes comprometieron nodos RPC dentro de su red: mientras lanzaban un ataque DDoS contra un tercer nodo, envenenaron otros dos.
Después del ataque, LayerZero y KelpDAO mantuvieron un cruce de acusaciones por la configuración de seguridad, con criterios y documentación distintos sobre el despliegue del protocolo.
Los atacantes ya han empezado a mover los fondos. Según datos on-chain, investigadores de la cadena informaron de que la cartera identificada como perteneciente al hacker de KelpDAO envió transferencias de 57,93 millones de dólares y 117,48 millones de dólares el martes por la mañana. ZachXBT indicó que el atacante ha iniciado el blanqueo de 1,5 millones de dólares del botín, pasando de Ethereum a Bitcoin a través de Thorchain, y que otros 78.000 dólares se habrían lavado mediante Umbra.