1 мая юристы кредиторов по делам о терроризме вручили Arbitrum DAO запретительное уведомление, запрещающее организации перемещать 30 766 ETH (≈71,1 млн долларов), замороженные Арбитражным советом по безопасности Arbitrum 20 апреля после эксплойта Kelp DAO на 292 млн долларов. Уведомление, санкционированное Окружным судом США по Южному округу Нью-Йорка, называет Arbitrum DAO арестованным должником (garnishee) и рассматривает замороженный эфир как имущество, в котором Северная Корея имеет интерес, исходя из теории о том, что средства были украдены поддерживаемой государством Северной Кореи группой Lazarus Group в интересах Пхеньяна.
Запретительное уведомление подала Gerstein Harrow LLP от имени Хан Кима и Ён Сок Кима, граждан США, члена семьи которых — преподобного Ким Донг-щика — похитили в Китае и убили северокорейские агенты. Решение от 2015 года Окружного суда США по округу Колумбия дало в этом деле заочное судебное решение примерно на 330 млн долларов против Корейской Народно-Демократической Республики (КНДР).
В уведомлении также объединены два дополнительных неисполненных судебных решения против Северной Кореи: Kaplan v. DPRK (около 169 млн долларов, основано на предполагаемой материальной поддержке КНДР ракетных атак «Хезболлы» по северному Израилю во время ливанской войны 2006 года) и Calderon-Cardona v. DPRK (378 млн долларов, связано с терактом в аэропорту Lod в 1972 году, осуществлённым боевиками японской Красной армии, в результате которого погибли 26 человек, включая 17 христианских паломников из Пуэрто-Рико). Совокупная номинальная стоимость по всем трём решениям превышает 877 млн долларов, плюс более десяти лет процентов после вынесения решения по старым делам.
Правовая теория опирается на закон об иммунитетах иностранных государств (Foreign Sovereign Immunities Act) и на закон о страховании рисков терроризма (Terrorism Risk Insurance Act), которые вместе позволяют кредиторам, добивающимся судебного исполнения против государства — спонсора терроризма, прицеплять имущество, находящееся во владении режима или его структур и подведомственных организаций. В уведомлении APT-38 и Lazarus Group названы инструментальными структурами КНДР. LayerZero приписала взлом мостa Kelp DAO группе Lazarus Group — той же коллективной группе, связанной с взломом сети Ronin Network в 2022 году и хакерскими инцидентами Bybit в 2025 году.
Arbitrum DAO открыл проверку температуры (temperature check) в Snapshot 30 апреля по предложению, автором которого выступила Aave Labs, с соавторами Kelp DAO, LayerZero, EtherFi и Compound. Цель — направить замороженный ETH в DeFi United, кросс-протокольный фонд помощи, организованный после взлома. Голосование завершится 7 мая.
Предложение предписывает перевести средства в Gnosis Safe с конфигурацией 3 из 4, которое со-утверждено (co-signed) Aave, Kelp DAO и EtherFi, а также компанией по ончейн-безопасности Certora; это предназначено исключительно для получения возвращённого ETH и использования его для восстановления экономической поддержки rsETH. На момент публикации в пользу предложения высказались более 99% голосов.
В предложении Aave предусмотрена неограниченная по сумме (uncapped) оговорка об индемнификации от Aave Labs, покрывающая Arbitrum Foundation, Offchain Labs и отдельных членов Security Council за любые претензии, возникающие из-за заморозки или её снятия. Имеет ли эта частная индемнификация какую-либо силу в отношении действующего запретительного уведомления, остаётся открытым вопросом.
Блокчейн-сыщик ZachXBT раскритиковал стратегию запретительного уведомления в X, заявив: «Это хищническая юридическая фирма в СШA с стратегией, которая абсолютно зло». ZachXBT отметил, что фирма, похоже, использует эту тактику всякий раз, когда жертвы Lazarus Group приводят к заморозке криптоактивов, ссылаясь на предполагаемые требования со стороны жертв, не связанных с криптовалютой или взломами, охватывающими десятилетия. Также ZachXBT предположил, что фирма могла пробовать похожие стратегии в инцидентах с Harmony и Bybit.
Участник Yearn banteg в отдельном посте утверждал, что DAO вправе полностью игнорировать распоряжение, поскольку средства имеют «чистое происхождение» от жертв взломов Kelp и LayerZero. Banteg призвал Aave и другие стороны, подготавливающие предложения по восстановлению, «пропустить любые промежуточные multisigs и перевести средства напрямую в recovery-контракты», потенциально обходя давление на отдельных подписантов.
Gerstein Harrow уже реализовывала версии этой стратегии ранее. В предыдущих судебных спорах фирма утверждала, что DAO следует рассматривать как незарегистрированные ассоциации, а её отдельных участников можно привлекать к ответственности за действия самой организации, и по меньшей мере один федеральный судья разрешил претензиям продолжиться по этой теории.
Юридическая позиция оставляет два открытых вопроса для делегированной базы Arbitrum в ближайшие четыре дня. Первый — можно ли фактически привлечь к личной ответственности держателей ARB, которые проголосуют «за» предложение DeFi United, за любые последующие переводы. Второй — прецедентный: в сценарии восстановления, когда украденная криптовалюта прослеживается и к непосредственным жертвам взлома, и к санкционированному государственному спонсору с прежними неисполненными судебными решениями, какая группа кредиторов имеет более сильное требование.
Связанные статьи
Кредиторы Северной Кореи добились обеспечительного судебного приказа о взыскании 30 766 ETH на Arbitrum 1 мая
Аирдроп eCash от Пола Сзторца вызывает предупреждения разработчиков
Оператор Meta-1 Coin Роберт Данлап приговорён к 23 годам за мошенничество $20M 3 мая
Фонд Zcash выпустил Zebra 4.4.0 для устранения нескольких уязвимостей уровня консенсуса, связанных с безопасностью
Ограждения Canton Network могут блокировать хакеров из Северной Кореи, заявил генеральный директор цифровых активов
Предложение eCash вызывает предупреждения разработчиков из-за рисков и распределения