登录
注册

4 月 18 日,Kelp DAO 跨链桥遭遇朝鲜“拉扎鲁斯集团”攻击,造成约 2.92 亿美元损失。Arbitrum 安全委员会随即冻结了攻击者持有的 30,766 枚 ETH,价值约 7100 万美元。这一行动在纽约联邦法院引发了去中心化金融领域前所未有的法律纠纷,核心争议在于被冻结资产的所有权归属。5 月 14 日,纽约联邦法院南区法官玛格丽特·加内特将原定的紧急听证会推迟至 6 月 5 日,并要求 Aave 公司与对方律师事务所 Gerstein Harrow 在 5 月 22 日前提交补充文件。午方 AI 梳理发现,此次听证会需厘清六大关键法律议题:黑客交易是否适用纽约州“庇护原则”、欺诈与盗窃的法律界定、黑客对被盗资产的权益主张、跨国法律适用性、构建性信托的救济效力,以及 Aave 或 Arbitrum 能否识别受害者并返还资金。其中,关于资产冻结期间 Aave 用户复合损失的认定尤为关键,Aave 此前警告称持续冻结将导致用户资产清算并引发市场连锁反应,但法官认为其解释不足,要求进一步阐述。
这是加内特法官第二次介入此案。5 月 9 日,她发布首份命令,修改限制令范围,允许 Arbitrum DAO 通过链上治理投票将冻结的 ETH 转移至 Aave 控制的钱包,且参与投票不违反冻结令。此举解决了资金流动的程序障碍,但实质性的所有权问题仍留待 6 月 5 日裁决。冲突的另一方是 5 月 1 日向纽约联邦法院南区提交限制令申请的 Gerstein Harrow LLP。该律所代表三组家庭提起针对朝鲜的反恐诉讼,总索赔额约 8.77 亿美元,包括金东植牧师绑架案(索赔 3.3 亿美元)、卡普兰诉朝鲜案(索赔 1.69 亿美元)以及 1972 年特拉维夫机场恐袭案(索赔 3.78 亿美元)。Gerstein Harrow 主张,链上分析证实涉案 ETH 属于朝鲜机构“拉扎鲁斯集团”,因此资产应归朝鲜所有,并优先用于赔偿未获执行的反恐判决受害者。午方 AI 注意到,区块链研究专家 ZachXBT 公开批评此举为机会主义行为,指出该律所惯于在黑客攻击后介入,试图利用已收集的证据获利,而安全研究员泰勒·莫纳汉更将其形容为“比追逐救护车更糟糕的行为”。ZachXBT 强调,Aave 用户才是攻击者贷款行为的直接受害者,反恐诉讼与 DeFi 损失之间缺乏直接因果关系,律所的干预实际上延缓了资金追回进程。
在法律博弈的同时,协议层面的修复工作也在加速推进。5 月 12 日,Aave 在 Arbitrum 平台发起具有约束力的链上投票,提议将安全委员会钱包中的 30,765 枚 ETH 转移至 Aave LLC 控制的 Aave Recovery Guardian 多签账户。投票于 5 月 15 日开始,预计耗时约八天,完成后还需经过标准的 L2 到 L1 提取流程才能抵达以太坊主网。同日,Kelp DAO 宣布 rsETH 的提取、跨链桥接及 EigenLayer 索赔功能已全面恢复。技术层面,攻击者伪造的 rsETH 库存已于 5 月 7 日被清算销毁,首批 25,000 枚 rsETH 已从 Aave Recovery Guardian 多签账户转移至 LayerZero OFT 适配器,标志着跨链桥接功能正式重启。午方 AI 分析认为,随着技术危机的解除,Aave Labs 迅速向治理论坛提交了调整漏洞赏金计划的提案,旨在通过更精细化的风险定价提升系统安全性。
该提案建议将 Aave DAO 统一的漏洞赏金计划拆分为七个针对子系统的独立计划,分别在 Immunefi、Sherlock 和 Cantina 三个平台运行。Immunefi 负责 Aave V3、V2、GHO 及低流动性协议基础设施;Sherlock 负责 Aave V4 及应用栈;Cantina 则负责 Aave V3 在 Aptos 平台的运行。补偿标准方面,Aave V3 严重漏洞的最高赏金从 100 万美元提升至 500 万美元,最低赔付从 5 万美元增至 10 万美元;Aave V4 严重漏洞最高赏金也从 50 万美元提至 250 万美元。社区成员 robtg4 估算,若每个子系统年均出现一个严重漏洞,七项计划年预算约为 500 万至 600 万美元,中度或轻度漏洞预算则在 800 万至 1000 万美元之间。提案建议维持多平台架构 6 至 12 个月,待数据积累充分后再决定是否整合。LlamaRisk 支持该方案,认为分拆结构更能反映各子系统实际风险。截至发稿时,rsETH 功能已恢复,DeFi United 资金注入分批进行,Arbitrum 治理投票仍在继续。那 7100 万美元被冻结的 ETH 最终归属,仍需等待 6 月 5 日纽约联邦法院的听证会结果。尽管 Aave 用户和 rsETH 持有者已摆脱技术危机,但法律层面的不确定性依然悬而未决。