La recuperación de Kelp DAO termina mientras Corea del Norte blanquea $220M

El esfuerzo de recuperación vinculado a la explotación de Kelp DAO ha llegado efectivamente a su fin. Según analistas en cadena, hackers vinculados al grupo TraderTraitor de Corea del Norte han lavado casi todos los 220 millones de dólares en fondos no congelados. Fue robado durante el gran ataque a un puente en abril.

Solo aproximadamente 1.7 millones de dólares permanecen rastreables en las wallets originales. Como resultado, la oportunidad de recuperación directa de activos uno por uno ha desaparecido en gran medida. El desarrollo marca otro revés para la industria de las criptomonedas. También destaca cómo los atacantes respaldados por estados están volviéndose cada vez más sofisticados en mover fondos robados a través de múltiples redes blockchain.

Hackers norcoreanos mueven casi todos los fondos robados

La explotación de Kelp DAO ocurrió en abril de 2026 y resultó en el robo de aproximadamente 292 millones de dólares mediante una vulnerabilidad en el puente LayerZero. Tras el ataque, el Consejo de Seguridad de Arbitrum congeló aproximadamente 71 millones de dólares en ETH. Sin embargo, los 220 millones restantes permanecieron accesibles para los atacantes.

Según informes de Arkham Intelligence y otros investigadores en blockchain, los hackers movieron los fondos a través de una red compleja de lavado que incluía:

  • THORChain
  • Wasabi CoinJoin
  • Tornado Cash
  • Umbra

Los investigadores ahora estiman que solo 1.7 millones de dólares permanecen en las wallets originales. Los hallazgos más recientes sugieren que la ventana de recuperación se ha cerrado efectivamente para los fondos no congelados.

Cómo funcionó la operación de lavado

El proceso de lavado comenzó poco después del exploit. Datos en cadena muestran que los atacantes transfirieron más de 75,000 ETH a wallets recién creadas. Desde allí, los fondos se movieron a través de múltiples plataformas enfocadas en la privacidad y servicios cross-chain. Los analistas dijeron que la operación combinó servicios de mezcla de Bitcoin con herramientas de privacidad de Ethereum.

La estrategia hizo que el rastreo de transacciones fuera significativamente más difícil. El uso de THORChain atrajo atención en particular. El protocolo supuestamente procesó volúmenes inusualmente altos a medida que los activos robados se movían entre cadenas. Investigadores de seguridad vincularon el ataque a TraderTraitor, un grupo cibernético norcoreano también conocido como UNC4899. El grupo ha sido asociado previamente con varios robos importantes en criptomonedas.

La congelación de 71 millones de dólares sigue siendo la única vía principal de recuperación

Mientras la mayoría de los activos robados han sido lavados, los fondos congelados siguen siendo una fuente potencial de recuperación. La congelación de Arbitrum bloqueó aproximadamente 71 millones de dólares en ETH poco después del ataque. Sin embargo, esos activos ahora están en proceso legal en curso. Familias que mantienen juicios contra Corea del Norte por terrorismo también han presentado reclamaciones relacionadas con los fondos congelados. Como resultado, el resultado final sigue siendo incierto. Mientras tanto, Kelp DAO completó su proceso de remediación para los usuarios. El protocolo migró las operaciones de puente rsETH a Chainlink CCIP y trabajó con socios de la industria para restaurar a los usuarios afectados.

Qué significa esto para desarrolladores e inversores

El incidente ofrece lecciones importantes tanto para desarrolladores como para inversores. En los últimos meses, la industria de las criptomonedas ha experimentado una ola de ataques importantes dirigidos a puentes, proveedores de infraestructura y protocolos DeFi. Incidentes que involucran a Radiant, Wormhole y Kelp DAO han expuesto debilidades críticas en la seguridad.

Para los desarrolladores, el ataque refuerza la necesidad de una seguridad más sólida en los puentes, sistemas de validación en múltiples capas y mejores herramientas de monitoreo. Para los inversores, el exploit resalta los riesgos crecientes asociados con la infraestructura cross-chain. Los tokens de puente y plataformas DeFi a menudo ofrecen rendimientos atractivos. Pero muchos todavía dependen de sistemas complejos que permanecen vulnerables a ataques sofisticados.

La creciente participación de grupos respaldados por estados también genera preocupaciones sobre futuros esfuerzos de recuperación. Una vez que los activos robados se mueven a través de múltiples cadenas y servicios de privacidad, recuperar fondos se vuelve significativamente más difícil.

La seguridad de los puentes enfrenta una presión creciente

El caso de Kelp DAO podría convertirse en uno de los exploits de puente más destacados de 2026. Aunque los fondos de los usuarios fueron en gran medida restaurados mediante acciones del protocolo, los activos robados en sí han desaparecido efectivamente en una red de lavado sofisticada. Para el mercado de criptomonedas en general, el incidente sirve como otro recordatorio de que la seguridad de los puentes sigue siendo uno de los mayores desafíos de la industria. A medida que los atacantes continúan evolucionando sus tácticas, tanto desarrolladores como inversores probablemente exigirán salvaguardas más fuertes en toda la infraestructura blockchain.

ZRO-0,61%
ARB-2,27%
ETH0,02%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado