Danh sách tinChuyên gia phân tích Certik: Vụ khai thác KelpDAO cho thấy sự chuyển dịch rủi ro cao trong tội phạm mạng xuyên chuỗi
Bitcoin.com2026-04-22 05:30:15ETH

Chuyên gia phân tích Certik: Vụ khai thác KelpDAO cho thấy sự chuyển dịch rủi ro cao trong tội phạm mạng xuyên chuỗi

ORIGINALCertik Analyst: KelpDAO Exploit Reveals High-Stakes Shift in Cross-Chain Cybercrime
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯4811 từ
Nhà phân tích blockchain Wenzhao Dong quan sát thấy rằng Lazarus Group đã thể hiện sự hiểu biết tinh vi về tính thanh khoản của thị trường. Thay vì tham gia trực tiếp vào các thị trường giao ngay (spot markets), những kẻ tấn công đã định tuyến hoạt động của chúng một cách chiến lược thông qua Aave, qua đó chuyển rủi ro sang giao thức cho vay này một cách hiệu quả. Chuyên gia phân tích Certik: Vụ khai thác KelpDAO cho thấy sự thay đổi rủi ro cao trong tội phạm mạng xuyên chuỗi (cross-chain) Các điểm chính: - Arbitrum Security Council và SEAL 911 đã đóng băng 30.766 ETH vào ngày 18 tháng 4 để giảm thiểu thiệt hại từ vụ trộm Kelp DAO. - Chuyên gia phân tích Wenzhao Dong của Certik cảnh báo rằng các vụ trộm cầu nối (bridge) hiện đang tạo ra nợ xấu mang tính hệ thống cho các nền tảng như Aave. - Kelp DAO đặt mục tiêu khôi phục tỷ giá neo của rsETH và thu hồi 220 triệu USD tài sản kỹ thuật số còn thiếu. Bảo mật so với Chủ quyền Sự can thiệp nhanh chóng của Arbitrum Security Council (ASC) nhằm đóng băng 30.766 ETH đã làm bùng phát trở lại một trong những cuộc tranh luận cơ bản nhất trong blockchain: sự căng thẳng giữa tính phi tập trung bất biến và quản trị thực dụng. Mặc dù việc thu hồi 71 triệu USD ETH là một chiến thắng rõ ràng cho các nạn nhân, nhưng phương pháp này đã chia rẽ cộng đồng thành hai phe riêng biệt. Một mặt, những người theo chủ nghĩa thuần túy lập luận rằng khả năng đóng băng tài sản đơn phương của ASC là một "con dốc trơn trượt" dẫn đến các hệ thống tài chính tập trung mà tiền điện tử vốn được thiết kế để thay thế. Họ cho rằng nếu một hội đồng có thể kiểm duyệt một hacker hôm nay, thì ngày mai họ có thể bị ép buộc để kiểm duyệt một người bất đồng chính kiến hoặc một doanh nghiệp hợp pháp. Đối với nhóm này, sự can thiệp có "yếu tố con người" (human-in-the-loop) là một lỗ hổng hệ thống làm suy yếu lời hứa cốt lõi về tính không cần tin cậy (trustlessness). Mặt khác, những người theo chủ nghĩa thực dụng coi tính phi tập trung tuyệt đối là một trạng thái cuối cùng đầy khát vọng hơn là một yêu cầu ngay từ ngày đầu. Họ lập luận rằng để tài chính phi tập trung (DeFi) đạt được sự chấp nhận rộng rãi, nó phải có các "cầu chì" (circuit breakers) để giảm thiểu những tổn thất thảm khốc. Từ góc độ này, ASC là một biện pháp bảo vệ cần thiết—một "đội cứu hỏa kỹ thuật số"—cung cấp trách nhiệm giải trình cần thiết để bảo vệ người dùng khỏi các tác nhân tinh vi được nhà nước bảo trợ như Lazarus Group. Như Bitcoin.com News và các phương tiện truyền thông khác đã đưa tin, ASC đã hành động dựa trên thông tin từ cơ quan thực thi pháp luật liên quan đến danh tính của kẻ khai thác. Hội đồng tuyên bố rằng họ đã cân nhắc cam kết của mình đối với sự an toàn và tính toàn vẹn của cộng đồng Arbitrum, đồng thời đảm bảo không gây ảnh hưởng đến người dùng hoặc ứng dụng trên Arbitrum. Mặc dù việc đóng băng mang lại sự cứu trợ tạm thời, một chuyên gia cảnh báo rằng vụ trộm đại diện cho một giai đoạn mới, nguy hiểm hơn của tội phạm DeFi, nơi các lỗ hổng cầu nối được sử dụng một cách có hệ thống để lây nhiễm vào các thị trường cho vay. Đưa ra phân tích hậu kiểm về chiến lược của kẻ tấn công, Wenzhao Dong, một nhà phân tích blockchain tại Certik, chỉ ra rằng Lazarus Group được Triều Tiên hậu thuẫn đã thể hiện sự hiểu biết tinh vi về tính thanh khoản của thị trường. Dong lưu ý rằng, không giống như sự cố Hyperbridge gần đây — nơi những kẻ tấn công đã đúc 1 tỷ Polkadot nhưng chỉ xoay sở để chuyển đổi khoảng 240.000 USD trước khi giá sụp đổ — những kẻ tấn công Kelp DAO đã chọn một lộ trình "rút tiền" hiệu quả hơn. "Vụ khai thác Kelp DAO cho thấy một mô hình rủi ro rõ ràng trong DeFi hiện đại," Dong nói. "Một lỗ hổng cầu nối không chỉ dừng lại ở đó; nó biến thành vấn đề cho các thị trường cho vay. Bằng cách sử dụng rsETH được đúc giả làm tài sản thế chấp trên Aave để vay WETH, kẻ tấn công đã biến
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (Bitcoin.com)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:b7fb2004fb
Nguồn:Bitcoin.com
Đăng:2026-04-22 05:30:15
Danh mục:Chung · Danh mục xuất neutral
Tài sản:ETH
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận
Chuyên gia phân tích Certik: Vụ khai thác KelpDAO cho thấy sự chuyển dịch rủi ro cao trong tội phạm mạng xuyên chuỗi | Feel.Trading