아比트럼(ARB)「보안위원회」가 Kelp 協議遭駭所竊取的 3萬766 枚以太幣(ETH),轉入「凍結專用錢包」的決定,在鏈上社群再次點燃「*去中心化*」爭議。約 7,120 萬美元的資金被集中管控,讓「安全應變」與「治理權限」之間的界線成為焦點問題。
根據 X 平台訊息,아比트럼「보안위원회」成員 Griff Green 表示,這項決策「不是輕率做出的選擇」。在 12 名委員中,有 9 人投下贊成票,期間不僅討論技術層面,也涉及倫理與政治層面的拉鋸。아比트럼方面強調,這批資金已無法在原地址移動,未來若要再次轉移,必須透過「*治理*」程序決議,才能解鎖。
事件起點來自週六對「Kelp 協議」的攻擊。駭客鎖定基於 LayerZero 的跨鏈橋,據估計至少竊取約 2 億9,300 萬美元資產。LayerZero 指控攻擊背後疑似與「北韓」相關。駭客取得 Kelp 代幣後,進一步在去中心化借貸協議 Aave 中將其作為抵押,借出其他加密資產放大攻擊影響。最終在 Aave 端留下類似「*呆帳*」性質的損失,也暴露出 DeFi 協議間高度「*互通性*」在危機情況下,會放大風險傳染速度。
아比트럼(ARB) 的快速干預,立刻在社群內引起爭論。一部分使用者質疑,如果「보안위원회」有能力單方面凍結特定地址資金,那麼這條鏈是否仍能被視為「*去中心化網路*」。
評論:這類質疑指向的是實權掌握在少數委員手中,與「任何人皆不可審查」的理想存在落差。
不過,아比트럼方面則回應,這次是經過審慎評估後才執行凍結,並強調已盡力確保對其他一般使用者、以及在網路上運行的去中心化應用程式(DApp),不會造成額外影響。
評論:換言之,아比트럼試圖把這次動作定位為「針對明確駭客資金的例外處理」,而非對整體資金流的常態性干預。
本次 Kelp 協議遭駭與 아比트럼(ARB) 資金凍結,讓「*安全*」與「*分散性*」間的老問題再度浮上檯面。一方面,快速反應、保護用戶資產被視為公鏈與 DeFi 生態的必要能力;另一方面,「*治理*」結構可以多大程度控制資金流向,卻是包括 아比트럼(ARB) 在內,整體 DeFi 生態仍待回答的關鍵課題。
評論:未來類似事件勢必會持續出現,如何在「可逆的安全機制」與「不可干預的去中心化」之間找到平衡,將成為各大公鏈與協議設計治理架構時,無法迴避的核心問題。
留言 0