Ethereum valant des dizaines de millions confisqué par Arbitrum Watchdog après que Kelp DAO soit la proie d'une cyberattaque

Dans un geste rapide et décisif, le Conseil de sécurité de l'Arbitrum a pris des mesures drastiques pour protéger environ 71 millions de dollars d'Ethereum, évalué à 30 766 ETH, en imposant un gel d'urgence. Cette action décisive a été motivée par la récente faille de sécurité de Kelp DAO, survenue le 19 avril, et a abouti à l'exploitation de l'infrastructure de pont de LayerZero, conduisant au vol de 116 500 rsETH, un jeton de reprise liquide représentant les avoirs Ethereum mis en jeu dans le protocole. L'impact financier total de cette violation est estimé entre 292 et 293 millions de dollars.
Grâce à l'intervention rapide du conseil, l'adresse compromise qui contrôlait initialement ces actifs n'est désormais plus en mesure d'accéder à l'Ethereum gelé. Le gel d'urgence, entré en vigueur à 23h26. Le 20 avril, heure de l'Est, a été exécuté avec la contribution des forces de l'ordre, qui ont fourni des informations précieuses sur l'identité des auteurs. Les actions du conseil ont été guidées par une évaluation approfondie de la situation, prenant en compte divers facteurs, notamment les implications techniques, pratiques, éthiques et politiques.
Les fonds garantis représentent environ un quart du montant total volé, ce qui constitue l'effort de recouvrement le plus important à ce jour. Cette décision a suscité un débat intense au sein de la communauté des crypto-monnaies, certains utilisateurs s'inquiétant des implications potentielles de cette action sur la nature décentralisée d'Arbitrum. La décision du conseil de geler les avoirs n'a pas été prise à la légère, puisque neuf des 12 membres élus par la communauté ont voté en faveur de la résolution.
Griff Green, membre du conseil, a souligné la gravité de leur décision, soulignant les innombrables heures de délibérations et de débats qui ont précédé le vote. Le conseil a confirmé qu'il avait travaillé en étroite collaboration avec les autorités chargées de l'application de la loi pendant le processus décisionnel, garantissant que la mesure d'urgence n'avait aucun impact sur les autres utilisateurs ou applications décentralisées opérant sur le réseau.
L'action d'urgence a également intensifié les tensions entre Kelp DAO et LayerZero, les deux parties contestant la responsabilité de l'échec de la sécurité. Les auteurs avaient utilisé les jetons Kelp volés comme garantie pour des prêts en crypto-monnaie sur la plateforme de prêt d'Aave, générant ainsi des dettes non garanties dans l'ensemble de l'écosystème financier décentralisé. Kelp DAO a annoncé son intention de créer un fonds de rétablissement, en collaboration avec les participants de l'écosystème, pour évaluer les options de répartition des pertes et de coordination juridique.
La possibilité de récupérer des actifs volés supplémentaires dépend du mouvement des fonds de l'attaquant et de la décision d'autres réseaux blockchain dotés de capacités d'urgence comparables d'intervenir. Avec 71 millions de dollars désormais sécurisés, toutes les négociations à venir sur la répartition des pertes commenceront par ce recouvrement partiel, en tenant compte des réclamations d'assurance, des recours juridiques ou des contributions du Trésor. L’incident rappelle la complexité et les défis associés à la garantie de la sécurité et de l’intégrité des réseaux blockchain.