In DeFi worden gestolen fondsen zelden teruggevonden. Deze keer verdween $71 miljoen niet.
Arbitrum bevestigde dat zijn Security Council 30.766 ETH heeft bevroren die verband houden met de KelpDAO-exploit. De fondsen werden overgebracht naar een door governance beheerde tussenliggende wallet, waarmee de toegang van de exploitant werd afgesneden.
Arbitrum grijpt tussentijds in
De bevriezing was gericht op fondsen die gekoppeld zijn aan de $292 miljoen rsETH-exploit op de door LayerZero aangedreven brug van KelpDAO.
Vroege beoordelingen koppelden de aanval aan de Lazarus Group van Noord-Korea, hoewel de toeschrijving voorlopig bleef.
Arbitrum [ARB] wachtte echter niet op volledige toeschrijving. De Security Council gebruikte noodbevoegdheden om activa te verplaatsen voordat ze zich over ketens verspreidden. Die actie beveiligde ongeveer een kwart van de gestolen fondsen en beperkte directe verliezen.
Bron: XTerugvorderingen blijven de uitzondering
De DeFi-geschiedenis toont aan dat de meeste gestolen fondsen zelden worden teruggevonden.
Bij de Euler Finance-exploit draineerden aanvallers bijna $197 miljoen voordat ze na onderhandelingen geleidelijk fondsen teruggaven. Zelfs toen was het herstel afhankelijk van medewerking van de aanvaller, niet van interventie op protocolniveau.
Vervolgens leidde de Curve Finance Exploit tot slechts een gedeeltelijk herstel door gecoördineerde inspanningen.
Als we kijken naar de grote DeFi-hacks in 2023, wordt het patroon duidelijk: een groot deel van de gestolen crypto — vaak meer dan de helft — blijft niet teruggevonden.
Waarom het model van Arbitrum van belang was
De Security Council van Arbitrum opereert via een multisig noodkader. Deze structuur stelt een kleine groep gekozen ondertekenaars in staat om tijdens kritieke gebeurtenissen te handelen zonder te wachten op volledige governance-stemming.
In dit geval maakte het actie mogelijk voordat de fondsen gefragmenteerd of witgewassen werden.
Bovendien bevindt de bevroren Ethereum [ETH] zich nu in een tussenliggende wallet en kan deze alleen worden verplaatst via verdere governance-coördinatie.
Dat niveau van controle is ongebruikelijk bij DeFi-reacties, waar onveranderlijkheid interventie vaak beperkt.
Decentralisatie versus beveiliging — een vertrouwde afweging
Toch roept de stap vertrouwde zorgen op.
Het bevriezen van fondsen toont aan dat governance-lagen onder bepaalde omstandigheden kunnen ingrijpen. Dat introduceert een mate van discretionaire controle binnen systemen die ontworpen zijn om toestemmingsloos te zijn.
Veel protocollen missen daarentegen dergelijke mechanismen, waardoor exploits onopgelost blijven.
Deze zaak benadrukt een duidelijke afweging. Sneller herstel ging ten koste van sterkere governance-controle.
Of dat evenwicht stand houdt, zal waarschijnlijk toekomstige Layer 2-ontwerpkeuzes beïnvloeden.
Eindoverzicht
- Arbitrum bevroor 30.766 ETH ter waarde van ongeveer $71 miljoen, waardoor de exploitant geen toegang meer had tot die fondsen
- De interventie beveiligde ongeveer een kwart van de totale activa die verloren gingen bij de KelpDAO-exploit
Bron: https://ambcrypto.com/30766-eth-frozen-how-arbitrum-moved-before-kelpdao-funds-vanished/







