Arbitrum已冻结与Kelp DAO攻击事件相关的30,766 枚 ETH,按近期市场价格计算约为7100 万美元。这些资产被追踪至攻击者在Arbitrum One上的地址,随后转入一个受限的中转钱包,在调查和治理程序推进期间保持锁定。
安全委员会出手,链上运行未受影响
这次处置由Arbitrum安全委员会执行,目标是控制周末这起跨链DeFi攻击带来的资金外溢风险。Arbitrum表示,此次冻结行动没有影响网络性能,也没有干扰用户活动,生态内应用和交易仍保持正常运行。对一条公链来说,这种处理方式很直接:先隔离可识别资产,再把后续决策交给治理机制。
Arbitrum还提到,围绕这批冻结资金的任何下一步动作,都需要通过正式治理流程批准。在获得批准之前,相关ETH将继续处于锁定状态。
Kelp DAO攻击损失接近2.92亿美元
引发这次响应的是Kelp DAO遭遇的一起重大安全事件。攻击者在一次跨链协同攻击中转出约116,500 枚 rsETH,总损失接近2.92 亿美元。从损失规模看,这已是近期DeFi领域较大的攻击事件之一。
初步调查信息显示,LayerZero认为此次攻击可能与Lazarus Group有关。该组织被描述为与朝鲜有关联、长期针对加密平台发起攻击的黑客团体。不过调查仍在进行中,多方还在继续分析链上资金流向和技术漏洞。
LayerZero与Kelp DAO围绕配置问题出现分歧
在技术原因上,LayerZero将矛头指向Kelp DAO采用的1-of-1 decentralized verified network配置,认为这形成了关键的单点故障。按照LayerZero的说法,系统缺少独立验证机制,导致其难以及时识别伪造的跨链消息。
Kelp DAO则反驳称,被质疑的配置本身就是LayerZero的默认部署模型,这让责任划分变得复杂:究竟应由基础设施提供方负责,还是由应用开发方承担,双方说法并不一致。围绕这一点的争议,已经在行业内引发对跨链协议安全标准和责任边界的讨论。
执法部门介入,后续仍看治理决定
Arbitrum确认,执法机构在此次响应过程中提供了情报支持,重点涉及识别攻击者身份以及评估可能的追回方案。现阶段,Arbitrum的核心动作仍是把已定位资产隔离在链上可控范围内。至于这笔资金最终如何处理,还要等治理程序给出结果。

