Arbitrumは、攻撃者が残りの資産を手の届かない場所へ押しやろうとしている一方で、KelpDAOのエクスプロイトに関連する資金の大部分を凍結している。
Arbitrumセキュリティ評議会は、当時の時価で7,000万ドル超に相当する30,766 ETHを凍結したことを確認した。
資金はKelpDAOの攻撃者に関連するアドレスに紐づいており、ネットワークからブリッジで持ち出される前に確保された。
介入は法執行機関との連携の後に行われており、当局がすでに悪用者の身元についての手がかりを持っている可能性が示唆されている。
Arbitrumセキュリティ評議会は、KelpDAOエクスプロイトに接続されたArbitrum One上のアドレスに保有されている30,766 ETHを凍結するために緊急対応を行いました。セキュリティ評議会は、悪用者の身元に関する法執行機関からの情報をもとに行動し、常に… — Arbitrum (@arbitrum) 2026年4月21日
Arbitrumセキュリティ評議会は、KelpDAOエクスプロイトに接続されたArbitrum One上のアドレスに保有されている30,766 ETHを凍結するために緊急対応を行いました。セキュリティ評議会は、悪用者の身元に関する法執行機関からの情報をもとに行動し、常に…
— Arbitrum (@arbitrum) 2026年4月21日
PeckShieldを含むブロックチェーン調査者らは、攻撃者がネイティブブリッジを使ってすでに資金をArbitrumから移そうとしていることを指摘していた。
その送金が完了していた場合、ETHは、他のチェーン上で既に流通している、より大規模な盗難資産のプールに加わっていた可能性が高い。
Arbitrumがそれに介入したことで、盗まれた資金の約29%はマネーロンダリングの投入パイプラインに入るのを防げた。しかし残りの資産は、そうはならなかった。
KelpDAOエクスプロイト自体は、約2億9000万ドル規模と見積もられており、2026年の最大級の分散型金融(DeFi)侵害の一つとなっている。
攻撃者は最初のエクスプロイト後、資金を複数のウォレットとチェーンに分割してトレース可能性を下げることを狙い、素早く動いた。
凍結後、攻撃者は残りの資金を移すための取り組みを加速させた。
データによると、約75,701 ETH(約1億7500万ドル相当)がEthereumメインネットへ送金された。
そこから資金は、THORChain、Chainflip、Umbra Cashのような分散型プロトコルを通じてBitcoinへと動き始めた。これらは、中央集権型の取引所に依存せずに直接クロスチェーンのスワップを可能にする。
#PeckShieldAlert @KelpDAO の悪用者が盗難資金(~$176M)のマネーロンダリングを開始しました。 彼らは #Ethereum から $BTC への資金の小口バッチのブリッジングを、@THORChain、@UmbraCash、@chainflip、@BitTorrent を介して開始しています。pic.twitter.com/4cm8dOjTWL — PeckShieldAlert (@PeckShieldAlert) 2026年4月21日
#PeckShieldAlert @KelpDAO の悪用者が盗難資金(~$176M)のマネーロンダリングを開始しました。
彼らは #Ethereum から $BTC への資金の小口バッチのブリッジングを、@THORChain、@UmbraCash、@chainflip、@BitTorrent を介して開始しています。pic.twitter.com/4cm8dOjTWL
— PeckShieldAlert (@PeckShieldAlert) 2026年4月21日
PeckShieldのアナリストは、攻撃者が一部のウォレットに約0.7 ETHしか残していなかったことを観察している。これは取引手数料を賄うのに十分な額で、残りは新たなルートへ吸い上げられていた。
このパターンは、高い運用規律と計画性を反映している。
盗まれた資金の別の1億7600万ドル分も、並行する取引で積極的に動かされている。
資金を単一のフローですべてマネーロンダリングするのではなく、攻撃者は複数のストリームを同時に稼働させているように見える。
この段階的なアプローチは、単一の障害点のリスクを下げ、回収の取り組みをより困難にする。
作戦の規模と連携の度合いにより、調査者らはこのエクスプロイトを北朝鮮のLazarus Group、特にTraderTraitorとして知られる下位グループに結びつけている。
この帰属は、グループに関連していた過去の作戦と一致する取引パターンとマネーロンダリング手法に基づいている。
Lazarusは、暗号資産プラットフォームを標的にし、盗まれた資金を隠すための複雑なクロスチェーン戦略を使ってきた長い実績がある。
KelpDAOのケースで見られた分散型ブリッジと迅速な資産転換の使用は、そのパターンと非常に一致している。
市場
Arbitrum Bitcoin News Ethereum News
151.49K 人気度
68.62K 人気度
72.6K 人気度
118.24M 人気度
1.17M 人気度
KelpDAOのハックでArbitrumが30K ETHを凍結、攻撃者が資金をBitcoinに振り向ける - CoinJournal
Arbitrumは、攻撃者が残りの資産を手の届かない場所へ押しやろうとしている一方で、KelpDAOのエクスプロイトに関連する資金の大部分を凍結している。
Arbitrumセキュリティ評議会は、当時の時価で7,000万ドル超に相当する30,766 ETHを凍結したことを確認した。
資金はKelpDAOの攻撃者に関連するアドレスに紐づいており、ネットワークからブリッジで持ち出される前に確保された。
介入は法執行機関との連携の後に行われており、当局がすでに悪用者の身元についての手がかりを持っている可能性が示唆されている。
時間との競争
PeckShieldを含むブロックチェーン調査者らは、攻撃者がネイティブブリッジを使ってすでに資金をArbitrumから移そうとしていることを指摘していた。
その送金が完了していた場合、ETHは、他のチェーン上で既に流通している、より大規模な盗難資産のプールに加わっていた可能性が高い。
Arbitrumがそれに介入したことで、盗まれた資金の約29%はマネーロンダリングの投入パイプラインに入るのを防げた。しかし残りの資産は、そうはならなかった。
KelpDAOエクスプロイト自体は、約2億9000万ドル規模と見積もられており、2026年の最大級の分散型金融(DeFi)侵害の一つとなっている。
攻撃者は最初のエクスプロイト後、資金を複数のウォレットとチェーンに分割してトレース可能性を下げることを狙い、素早く動いた。
マネーロンダリングはBitcoinへ移行
凍結後、攻撃者は残りの資金を移すための取り組みを加速させた。
データによると、約75,701 ETH(約1億7500万ドル相当)がEthereumメインネットへ送金された。
そこから資金は、THORChain、Chainflip、Umbra Cashのような分散型プロトコルを通じてBitcoinへと動き始めた。これらは、中央集権型の取引所に依存せずに直接クロスチェーンのスワップを可能にする。
PeckShieldのアナリストは、攻撃者が一部のウォレットに約0.7 ETHしか残していなかったことを観察している。これは取引手数料を賄うのに十分な額で、残りは新たなルートへ吸い上げられていた。
このパターンは、高い運用規律と計画性を反映している。
盗まれた資金の別の1億7600万ドル分も、並行する取引で積極的に動かされている。
資金を単一のフローですべてマネーロンダリングするのではなく、攻撃者は複数のストリームを同時に稼働させているように見える。
この段階的なアプローチは、単一の障害点のリスクを下げ、回収の取り組みをより困難にする。
悪名高い北朝鮮のLazarus GroupはKelpDAOエクスプロイトと関係があるのか?
作戦の規模と連携の度合いにより、調査者らはこのエクスプロイトを北朝鮮のLazarus Group、特にTraderTraitorとして知られる下位グループに結びつけている。
この帰属は、グループに関連していた過去の作戦と一致する取引パターンとマネーロンダリング手法に基づいている。
Lazarusは、暗号資産プラットフォームを標的にし、盗まれた資金を隠すための複雑なクロスチェーン戦略を使ってきた長い実績がある。
KelpDAOのケースで見られた分散型ブリッジと迅速な資産転換の使用は、そのパターンと非常に一致している。
この記事を共有する
カテゴリー
タグ