هاكر كيلب داو يغسل $220M مع اقتراب إغلاق نافذة الاسترداد

قام الهاكر وراء استغلال جسر Kelp DAO بنقل جميع الأموال غير المجمدة تقريبًا عبر قنوات الخصوصية، تاركًا رصيدًا صغيرًا فقط في المحافظ الأصلية.

ملخص

  • قام مستغل Kelp DAO بغسل ما يقرب من 220 مليون دولار، تاركًا حوالي 1.7 مليون دولار في المحافظ الأصلية.
  • تم نقل الأموال عبر THORChain و Wasabi و Tornado Cash و Umbra، مما يقلل الآن من خيارات التتبع المباشر.
  • لا يزال تجميد $71M Arbitrum هو الجزء الأكبر القابل للاسترداد، مع وجود مطالبات قضائية ضده الآن قيد الانتظار.

قام الهاكر وراء Kelp DAO بغسل حوالي 220 مليون دولار من الأموال غير المجمدة، وفقًا لبيانات على السلسلة استشهدت بها The Defiant. تم نقل الأموال عبر THORChain و Wasabi و Tornado Cash و Umbra، مما يصعب على المحققين تتبعها مباشرة.

وصف التقرير المبلغ المنقول بأنه "تقريبًا كل" الأموال غير المجمدة. كما ذكر أن "حوالي 1.7 مليون دولار" لا تزال في المحافظ الأصلية للمهاجم. هذا يترك مسارًا ضيقًا لاسترداد الأموال التي لم يتم تجميدها سابقًا بشكل مباشر.

تم تتبع الاستغلال إلى جهات مرتبطة بكوريا الشمالية

استنزف هجوم أبريل حوالي 292 مليون دولار من جسر Kelp DAO. قالت Chainalysis إن المهاجمين أطلقوا حوالي 116,500 rsETH بعد حدث حرق مزيف بعد استهداف بنية الجسر خارج السلسلة، وليس العقود الذكية الأساسية لـ Kelp DAO.

ربط تقرير LayerZero الحادث بمجموعة TraderTraitor، وهي مجموعة مرتبطة بكوريا الشمالية وتُتبع أيضًا باسم UNC4899 وتعد جزءًا من منظومة لازاروس الأوسع. تم ربط نفس شبكة التهديد الأوسع بهجمات كبيرة أخرى على العملات المشفرة هذا العام.

الأموال المجمدة تظل الطريق الرئيسي للاسترداد

لم تتحرك جزء كبير من الأصول المسروقة بحرية بعد الهجوم. جمد مجلس أمن Arbitrum أكثر من 30,000 ETH بعد وقت قصير من الاستغلال، مما أنشأ تجمعًا رئيسيًا لا يزال في متناول عملية الاسترداد.

ذكرت The Defiant أن الجزء المجمد يبلغ حوالي 71 مليون دولار. الآن، هذا المبلغ مرتبط بمطالبات قانونية في الولايات المتحدة، بعد أن سعت العائلات ذات الأحكام غير المدفوعة ضد كوريا الشمالية إلى السيطرة على الأموال. أما الأموال غير المجمدة المتبقية فقد انتقلت بشكل كبير عبر أدوات الخصوصية.

نمط الاختراق الأوسع

كما أبلغت crypto.news سابقًا، استنزفت هجمات مرتبطة بكوريا الشمالية من قبل لازاروس 577 مليون دولار من Drift Protocol و KelpDAO في أبريل. وقال التقرير نفسه إن هذين الهجومين شكلا 76% من جميع سرقات العملات المشفرة التي تم تتبعها في عام 2026 حتى أبريل.

علاوة على ذلك، ستقوم Radiant Capital بتقليل عملياتها بعد فشلها في استرداد مبلغ 50 مليون دولار مرتبط بمهاجمين مرتبطين بكوريا الشمالية، كما أبلغت crypto.news. أظهرت حالة Radiant كيف يمكن أن تترك الاستردادات البطيئة، والأموال المفقودة، وغسل الأموال عبر Tornado Cash، بروتوكولًا محدود الخيارات.

بالنسبة لـ Kelp DAO، فإن آخر تحديث حول غسيل الأموال لا يغلق جميع الطرق القانونية أو طرق الاسترداد. لا تزال ETH المجمدة مهمة. ومع ذلك، يبدو أن الجزء غير المجمد الآن أصعب بكثير في الاسترداد من خلال التتبع العادي عنوانًا عنوانًا. تضيف الحالة ضغطًا على مشغلي الجسور، وفرق التمويل اللامركزي، والمحققين للتحرك قبل أن تدخل الأموال المسروقة إلى طرق الخصوصية.

ARB‎-11.01%
ZRO‎-2.24%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت