這也意味著,Arbitrum DAO 及其他需要配合的參與方,可以在協助轉移時獲得法律責任上的保護 。但界線要劃清:裁決沒有把所有產權爭議一次過解決。現有報道指,各方對這批 ETH 的法律申索仍被保留,所以更準確的理解,是法院批准一個保管及復原步驟,而不是最終分配決定 。
涉事資產約為 30,765 至 30,766 枚 ETH,與 2026 年 4 月 18 日 Kelp DAO 漏洞攻擊有關;按不同時間估值,報道指價值約 7,100 萬至 7,300 萬美元 。Kelp DAO 事件後,Arbitrum 的 Security Council 曾將這批 ETH 凍結或扣押 。
其後,Arbitrum 代表投票批准釋放 30,765 枚 ETH,供一個協調復原方案使用;相關報道指,該次投票支持率超過 90% 。
不過,這筆凍結 ETH 只佔整體損失的一部分。有報道估計 Kelp DAO 漏洞攻擊涉及約 2.92 億美元,而凍結餘額約等於被取走金額的 24% 。另一報道則把整宗攻擊規模列為約 2.9 億美元 。
轉移程序之所以卡住,是因為 Gerstein Harrow LLP 向 Arbitrum DAO 送達限制通知,試圖阻止這批已追回 ETH 被移走 。該律師行代表一批持有北韓未償還判決的原告;多份報道指,相關判決金額約為或超過 8.77 億美元 。
他們的論點是,這批凍結 ETH 可被視為與朝鮮民主主義人民共和國,即北韓或 DPRK,有關的財產,因為攻擊者被指與北韓黑客活動有聯繫,當中包括 Lazarus Group 相關指控 。
Aave 不接受這個說法。Aave 的立場是,資產屬於在漏洞攻擊中受損的用戶,而不是 alleged hackers 或北韓 。其他報道亦概括 Aave 的主張為:偷竊不會令賊人取得所有權,而北韓角色仍屬指控,不應成為改道受害者復原資金的理由 。
Aave 早前向紐約南區聯邦地區法院提出緊急動議,要求撤銷阻礙轉移的限制通知,好讓追回的 ETH 可用於 4 月 18 日漏洞攻擊受影響用戶 。法官今次的命令,正正為這個復原安排打開法律通道:ETH 可以由 Arbitrum 轉入 Aave 控制的復原保管錢包 。
這一步重要,因為 Aave 的復原計劃需要先令追回資產可被調動,而不是夾在 DAO 治理決定與美國法院限制之間。Arbitrum 代表已經支持釋放資金作復原用途,而 Aave 在法庭上則主張,資金應回到受害用戶手上,不應轉去清償與今次受害者無關的判決債權人 。
同時,這批已凍結 ETH 並不是整個復原安排的唯一後盾。Whale Alert 報道指,Joseph Lubin 及 ConsenSys 承諾最多提供 30,000 枚 ETH,支援 rsETH 復原,顯示 Aave 的補救方案還包括 Arbitrum 凍結餘額以外的支持 。
有報道把結果形容為 Aave 在所有權爭議上取得較廣泛勝利;但就裁令本身來看,更保守的讀法是:法院容許轉移,並同時保留法律申索 。
仍要留意三點:
今次事件最值得 DeFi 圈留意的,不只是 Aave 贏不贏,而是鏈上應急治理如何遇上鏈下執法。Arbitrum 治理已批准釋放追回 ETH,但美國法院限制通知令轉移面臨法律風險,直至 Aave 取得法院放行 。
對 DeFi 協議來說,教訓相當實際:漏洞攻擊後凍結、追回資產,可能只是第一階段。之後的法律保管、債權人申索,以及涉及國家背景黑客活動的指控,都可能影響追回加密資產能否、以及多快回到受影響用戶手上 。