Arbitrum कौन्सिलची वादग्रस्त कारवाई
Arbitrum च्या सिक्युरिटी कौन्सिलने Kelp DAO हॅकिंगमधून चोरलेले 30,766 ETH, ज्याची किंमत अंदाजे $71 दशलक्ष (सुमारे ₹580 कोटी) आहे, ते गोठवले आहेत. रविवारी झालेल्या या हॅकिंगमध्ये Kelp च्या LayerZero ब्रिजमधून अंदाजे $292 दशलक्ष (सुमारे ₹2420 कोटी) चोरले गेले होते. या कारवाईमुळे चोरीला गेलेल्या रकमेचा मोठा भाग सुरक्षित झाला असला तरी, डीसेंट्रलायझेशनसाठी बनवलेल्या नेटवर्कवर अशा प्रकारची केंद्रीकृत (centralized) कारवाई हे चर्चेचे प्रमुख कारण ठरले आहे. Arbitrum सिक्युरिटी कौन्सिलकडे आपत्कालीन अधिकार असले तरी, वापरकर्त्यांचे फंड गोठवणे, विशेषतः गैरमार्गाने मिळवलेले असले तरी, हे असामान्य मानले जाते.
घोटाळा आणि त्याचे परिणाम
हा घोटाळा Kelp DAO च्या लिक्विड रेस्टेकिंग टोकन rsETH ला लक्ष्य करून करण्यात आला. हॅकर्सनी बनावट टोकन तयार केले आणि कॉम्प्रोमाइज्ड व्हेरिफायर सिस्टीमचा (compromised verifier systems) फायदा घेतला. चोरीला गेलेला फंड Aave V3 सारख्या लेन्डिंग प्रोटोकॉलवर (lending protocols) कोलेटरल (collateral) म्हणून वापरला गेला, ज्यामुळे $196 दशलक्ष (सुमारे ₹1620 कोटी) इतका मोठा बॅड डेट (bad debt) तयार झाला. यामुळे Aave ची टोटल व्हॅल्यू लॉक्ड (TVL) 6.6 अब्ज डॉलर्स (सुमारे ₹54,780 कोटी) नी कमी झाली आणि AAVE टोकनच्या किमतीत 15-16% घट झाली. एकूणच DeFi मध्ये, या घटनेमुळे कॅपिटल बाहेर पडले आणि एप्रिल 2026 पर्यंत Ethereum चा TVL 17.91% ने घसरला. यामागे उत्तर कोरियाच्या 'Lazarus Group' चा हात असल्याची शक्यता वर्तवली जात आहे, जो क्रिप्टो चोरीसाठी कुख्यात आहे.
गव्हर्नन्सचा नवा दृष्टिकोन आणि बाजारातील प्रतिक्रिया
Arbitrum हे एक प्रमुख लेयर-2 (L2) स्केलिंग सोल्युशन आहे, जे L2 TVL च्या 50% पेक्षा जास्त हिस्सा धारण करते. मात्र, या घटनेने L2 ची सुरक्षा आणि आपत्कालीन परिस्थितीत डीसेंट्रलाइज्ड गव्हर्नन्स (decentralized governance) कशी काम करते यावर प्रश्नचिन्ह निर्माण केले आहे. सिक्युरिटी कौन्सिलचा हा निर्णय, कायदा अंमलबजावणी एजन्सींच्या (law enforcement) मदतीने घेतला गेला, ज्यात नियमित डीसेंट्रलाइज्ड गव्हर्नन्स प्रक्रियेला बगल देण्यात आली. यामुळे भविष्यात L2s अशा घोटाळ्यांना कसे सामोरे जातील, आणि वापरकर्त्यांना सेंट्रल इंटरव्हेन्शनची (central intervention) अपेक्षा असेल का, यावर चर्चा सुरू झाली आहे. Web3 मध्ये, 2025 मध्ये 4 अब्ज डॉलर्स (सुमारे ₹33,200 कोटी) पेक्षा जास्त रकमेची चोरी झाली आहे, ज्यात राज्य-संलग्न गटांचा मोठा वाटा आहे.
केंद्रीकरणाचे धोके आणि विश्वासाला तडा
Arbitrum ने फंड गोठवण्याचा निर्णय घेतला असला तरी, याचे मोठे धोके आहेत. मुख्य म्हणजे, असे केल्याने फंड सुरक्षित करण्याच्या नावाखाली डीसेंट्रलायझेशनच्या तत्त्वांना धक्का बसू शकतो. ही सत्ता, जरी सुरक्षेसाठी वापरली गेली तरी, वापरकर्त्यांच्या विश्वासाला तडा देऊ शकते, कारण त्यांना हे प्रोटोकॉल स्वतंत्र प्रणालींऐवजी नियमित संस्थांप्रमाणे वाटू शकतात. या हॅकिंगमुळे rsETH सारख्या महत्त्वाच्या DeFi मालमत्तांमध्ये (assets) असुरक्षितता दिसून आली. Lazarus Group सारख्या गटांची वाढती सक्रियता विकेंद्रित प्रणालींसाठी नवीन धोके निर्माण करत आहे. सामान्यतः चोरीला गेलेल्या क्रिप्टोमधून वसूल होणारे प्रमाण 10% पेक्षा कमी असते, त्यामुळे $71 दशलक्ष वसूल होणे हे एका मोठ्या धोक्याविरुद्धचे अर्धवट यश मानले जात आहे. आपत्कालीन कारवाईसाठी वापरले जाणारे मल्टीसिग वॉलेट्स (multisig wallets) L2 गव्हर्नन्सच्या खऱ्या डीसेंट्रलायझेशनवरही प्रश्नचिन्ह निर्माण करतात.
चालू धोक्यांदरम्यान विश्वास पुन्हा निर्माण करणे
Kelp DAO सध्या इकोसिस्टम भागीदारांशी (ecosystem partners) समन्वय साधून रिकव्हरी फंड (recovery fund) तयार करत आहे आणि पुढील पावले उचलत आहे. Arbitrum ने यापुढे अशा सुरक्षा घटनांना किती पारदर्शकपणे हाताळते, हे आत्मविश्वास परत मिळवण्यासाठी महत्त्वाचे ठरेल. संपूर्ण DeFi उद्योगाला अधिक मजबूत सुरक्षा प्रणाली विकसित करण्याची गरज आहे. ही घटना एकमेकांशी जोडलेल्या DeFi प्रणालींमधील धोके आणि विकेंद्रित नियंत्रण व आवश्यक सुरक्षा हस्तक्षेप यांच्यातील समतोल राखण्याच्या चालू असलेल्या चर्चेला अधोरेखित करते.
