Arbitrum DAO głosowało za uwolnieniem funduszy z exploitu Kelp, ale amerykański nakaz sądowy postawił zatwierdzony transfer w ryzyku prawnym.
Arbitrum DAO zatwierdziło głosowanie w sprawie zarządzania w czwartek, uwalniając około 70 milionów USD (344 miliony R$) w zamrożonym Ethereum na skoordynowany wysiłek ratunkowy, mający na celu odszkodowanie ofiar exploitu rsETH Kelp DAO, chociaż amerykański nakaz sądowy federalny nadal może zablokować transfer.
Propozycja, współautorstwa Aave Labs, KelpDAO, LayerZero, EtherFi i Compound, została zatwierdzona z 182,2 miliona głosów za — około 90,96% — przy znikomej opozycji.
30.765,67 Ethereum zostało zamrożonych przez Radę Bezpieczeństwa Arbitrum w zeszłym miesiącu, kilka dni po tym, jak intruz wykorzystał lukę w mostku cross-chain Kelp, zasilanym przez LayerZero, uwalniając 116.500 rsETH na Ethereum bez odpowiadającego spalania na źródle.
Intruz następnie wykorzystał rsETH bez pokrycia jako zabezpieczenie w Aave, aby wyciągnąć około 230 milionów USD w Ethereum należących do użytkowników protokołu.
Co dalej?
Głosowanie decyduje o losie funduszy, zatwierdzając ich transfer do Gnosis Safe 3 z 4 kontrolowanego przez przedstawicieli Aave, KelpDAO, EtherFi i Certora, aby był użyty wyłącznie na potrzeby odzyskania rsETH.
Jednak powiadomienie o restrykcji złożone 1 maja w Południowym Okręgu Nowego Jorku teraz zaświeca drogę egzekucji.
Autorzy z dekadami niezapłaconych wyroków przeciwko Korei Północnej, cytując przypisanie ataku do Grupy Lazarus, uzyskali zezwolenie sądowe na powiadomienie Arbitrum DAO, zauważając, że zamrożone Ethereum stanowi własność Korei Północnej podlegającą zajęciu w celu zaspokojenia ich wyroków.
W poniedziałkowym procesie Aave LLC zażądało od sądu unieważnienia powiadomienia o restrykcji jako bezzasadnego, a jeśli pozostanie, aby autorzy wpłacili kaucję w wysokości co najmniej 300 milionów USD, argumentując, że zamrożenie powoduje natychmiastowe i nieodwracalne szkody dla użytkowników.
"Szczerze mówiąc, odpowiedź brzmi: technicznie możliwe, ale praktycznie samobójcze dla każdego, czyje nazwisko jest na egzekucji", powiedział Yuriy Brisov, partner w Digital & Analogue Partners, pytany, czy powiadomienie o restrykcji czyni egzekucję prawnie niemożliwą.
"Sąd Apelacyjny w Nowym Jorku orzekł w sprawie Aspen Industries przeciwko Marine Midland Bank, że powiadomienie o restrykcji 'stanowi rodzaj nakazu sądowego'", powiedział Brisov. "CPLR §5251 wyraźnie określa konsekwencje: odmowa przestrzegania jest karana jako obraza sądu."
Klucze prywatne wciąż podpisują, zauważył, a blockchain nie przejmuje się sądem w Nowym Jorku, ale każda identyfikowalna osoba w łańcuchu egzekucji została już powiadomiona.
"Gdy te osoby uzyskają skuteczną wiedzę o powiadomieniu, przenoszenie Ethereum to obraza", dodał ekspert.
Odszkodowanie "nie pokrywa odpowiedzialności za obrazę", co oznacza, że każda osoba, która przeprowadza transfer, może być oskarżona o obrazę sądu, a "realistycznym pytaniem", powiedział Brisov, jest to, czy ktokolwiek w USA zaryzykowałby tę sytuację - wyjaśniając, dlaczego Aave kwestionuje zamrożenie na podstawie swoich zasług, zamiast argumentować, że sieć jest poza zasięgiem USA.
Na pytanie, czy korzystna decyzja przywróciłaby egzekucję, Brisov powiedział "w przypadku tego konkretnego transferu, tak", ale nie w szerszym zakresie, wyjaśniając, że sprawa zależy od działania Rady Bezpieczeństwa z 21 kwietnia, które "udowodniło... istnienie punktu kontrolnego" — co oznacza, że nawet jeśli zamrożenie zostanie zniesione, "przyszli autorzy mają teraz plan" na podobne roszczenia.
"Zniesienie powiadomienia nie podnosi widoczności architektury, która je zaprosiła", powiedział.
Zdjęcie zamrożenia "usuwa najbliższe przeszkody", ale głosowanie nie jest automatyczne, powiedziała Alice Frei, szefowa działu prawnego i zgodności w OMI, zauważając, że uwolnienie wciąż zależy od wszystkich etapów zarządzania i ciągłego ryzyka prawnego, ponieważ autorzy mogą nadal kwestionować, czy Ethereum jest "własnością nadającą się do zajęcia", co oznacza, że nawet zwycięstwo dla Aave nie zapewni "czystej egzekucji".
Eksploatacja Kelp DAO napędziła wysiłki na rzecz odzyskania DeFi "United", które zebrało ponad 300 milionów USD, przy czym 30.765 Ethereum zamrożonych w Arbitrum pokrywa część szacowanego deficytu wynoszącego 76.127 rsETH, podczas gdy sama propozycja nie wiąże się z nowymi kosztami dla #DAO .#ETHETFsApproved
