Arbitrum congela 30 mil ETH en el hack de KelpDAO cuando el atacante enruta los fondos a Bitcoin - CoinJournal

  • Arbitrum congeló 30,766 ETH antes de que pudiera transferirla por el puente.
  • El atacante movió 75,701 ETH y comenzó a enrutar los fondos hacia Bitcoin.
  • Más de 176 millones de dólares se está blanqueando mediante múltiples flujos paralelos.

Arbitrum ha congelado una parte significativa de los fondos vinculados al exploit de KelpDAO, incluso cuando el atacante se mueve para empujar los activos restantes fuera del alcance.

El Consejo de Seguridad de Arbitrum confirmó que congeló 30,766 ETH, valorados en más de 70 millones de dólares en el momento de la acción.

Los fondos estaban vinculados a una dirección asociada con el atacante de KelpDAO y fueron asegurados antes de que pudieran transferirse por el puente fuera de la red.

La intervención se produjo después de coordinarse con las fuerzas del orden, lo que sugiere que las autoridades podrían ya tener pistas sobre la identidad del explotador.

El Consejo de Seguridad de Arbitrum ha tomado una acción de emergencia para congelar los 30,766 ETH que se mantienen en la dirección en Arbitrum One que está conectada al exploit de KelpDAO. El Consejo de Seguridad actuó con aportes de las fuerzas del orden sobre la identidad del explotador y, en todo momento,…

— Arbitrum (@arbitrum) 21 de abril de 2026

Una carrera contra el tiempo

Investigadores de blockchain, incluido PeckShield, habían señalado que el atacante ya intentaba mover los fondos fuera de Arbitrum usando un puente nativo.

Si esa transferencia se hubiera completado, el ETH probablemente habría pasado a integrarse en un grupo mucho mayor de activos robados que ya circulan en otras cadenas.

Al intervenir cuando lo hizo, Arbitrum evitó que aproximadamente el 29% de los fondos robados entrara en la ruta de blanqueo. Sin embargo, los activos restantes no tuvieron la misma suerte.

Se estima que el exploit de KelpDAO en sí ronda los 290 millones de dólares, lo que lo convierte en una de las mayores brechas de finanzas descentralizadas de 2026.

El atacante se movió con rapidez después del exploit inicial, dividiendo los fondos en múltiples carteras y cadenas en un esfuerzo por reducir la trazabilidad.

El blanqueo cambia a Bitcoin

Tras la congelación, el atacante aceleró los esfuerzos para mover los fondos restantes.

Los datos muestran que aproximadamente 75,701 ETH, con un valor de unos 175 millones de dólares, fueron transferidos a la red principal de Ethereum.

Desde allí, los fondos comenzaron a moverse hacia Bitcoin mediante protocolos descentralizados como THORChain, Chainflip y Umbra Cash, que permiten swaps directos entre cadenas sin depender de exchanges centralizados.

#PeckShieldAlert El explotador @KelpDAO ha comenzado a blanquear fondos robados (~176M de dólares).

Han empezado a transferir por puente lotes pequeños de fondos desde #Ethereum a $BTC a través de @THORChain, @UmbraCash, @chainflip y @BitTorrent. pic.twitter.com/4cm8dOjTWL

— PeckShieldAlert (@PeckShieldAlert) 21 de abril de 2026

Los analistas de PeckShield observaron que el atacante dejó solo alrededor de 0,7 ETH en algunas carteras, lo justo para cubrir las comisiones de transacción, mientras drenaba el resto hacia rutas nuevas.

Este patrón refleja un alto nivel de disciplina operativa y planificación.

Otra porción de 176 millones de dólares de los fondos robados también se ha movido activamente en transacciones paralelas.

En lugar de blanquearlo todo en un único flujo, el atacante parece estar ejecutando múltiples corrientes a la vez.

Este enfoque escalonado reduce el riesgo de un único punto de fallo y hace que los esfuerzos de recuperación sean más difíciles.

¿El infame Grupo Lazarus de Corea del Norte está vinculado al exploit de KelpDAO?

La escala y la coordinación de la operación han llevado a los investigadores a vincular el exploit al Grupo Lazarus de Corea del Norte, específicamente a un subgrupo conocido como TraderTraitor.

Esta atribución se basa en patrones de transacciones y técnicas de blanqueo que coinciden con operaciones anteriores vinculadas al grupo.

Lazarus tiene un historial largo de atacar plataformas cripto y usar estrategias complejas entre cadenas para ocultar fondos robados.

El uso de puentes descentralizados y la conversión rápida de activos vistos en el caso de KelpDAO encajan estrechamente con ese patrón.


Comparte este artículo

Categorías
                                    Mercados

Etiquetas
                            Arbitrum
                        

                    
                        

                            Noticias de Bitcoin
                        

                    
                        

                            Noticias de Ethereum
ARB-1,30%
ETH1,39%
BTC1,47%
FLIP1,55%
BTT0,18%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado