Recentul „hack Arbitrum” nu a fost de fapt un hack al Arbitrum-ului în sine. În schimb, atacatorii au exploatat un pod folosit de KelpDAO și au furat aproximativ 293 de milioane de dolari în $rsETH și $ETH
Se pare că hackerii au compromis sistemul de verificare al podului, permițându-le să creeze token-uri false rsETH care nu erau susținute de active reale. Apoi, au folosit acele token-uri false ca garanție pentru a împrumuta ETH real prin platforme DeFi precum Aave.
O parte din cei $ETH ETH furați, în valoare de peste 70 de milioane de dolari, a fost mutată pe Arbitrum. Ca răspuns, Consiliul de Securitate al Arbitrum a folosit puteri de urgență pentru a schimba temporar contractul podului rețelei. Acest lucru le-a permis să mute fondurile furate într-un portofel înghețat înainte ca hackerii să poată să le transforme în bani.
Mulți oameni au lăudat Arbitrum pentru că a acționat rapid și a recuperat o parte din bani. Alții au fost îngrijorați deoarece a arătat că Arbitrum poate interveni în portofele dacă alege să o facă, ceea ce ridică probleme legate de descentralizare.
Părerea mea este că Arbitrum a făcut alegerea corectă, dar a dovedit și că chiar și rețelele „decentralizate” au în continuare controale de urgență ascunse.