Восстановление Kelp DAO завершено, поскольку Северная Корея отмывает 220 миллионов долларов

Меры по восстановлению, связанные с взломом Kelp DAO, фактически завершены. Согласно аналитикам на блокчейне, хакеры, связанные с группой TraderTraitor из Северной Кореи, отмыли почти все 220 миллионов долларов незамороженных средств. Они были украдены во время масштабной атаки на мост в апреле.

В оригинальных кошельках осталось всего около 1,7 миллиона долларов, которые можно проследить. В результате возможность прямого возврата активов по активам в значительной степени исчезла. Этот случай стал очередным ударом по индустрии криптовалют. Он также подчеркивает, как государственные злоумышленники становятся все более изощренными в перемещении украденных средств через различные блокчейн-сети.

Северокорейские хакеры переместили почти все украденные средства

Взлом Kelp DAO произошел в апреле 2026 года и привел к краже примерно 292 миллионов долларов через уязвимость моста LayerZero. После атаки Совет безопасности Arbitrum заморозил примерно 71 миллион долларов в ETH. Однако оставшиеся 220 миллионов долларов оставались доступными для злоумышленников.

По данным Arkham Intelligence и других исследователей блокчейна, хакеры переместили средства через сложную сеть отмывания, которая включала:

  • THORChain
  • Wasabi CoinJoin
  • Tornado Cash
  • Umbra

Теперь исследователи оценивают, что в оригинальных кошельках осталось всего 1,7 миллиона долларов. Последние данные свидетельствуют о том, что окно для возврата незамороженных средств фактически закрыто.

Как работала операция по отмыванию

Процесс отмывания начался вскоре после взлома. Данные на блокчейне показывают, что злоумышленники перевели более 75 000 ETH на новые созданные кошельки. Оттуда средства перемещались через несколько платформ, ориентированных на конфиденциальность, и межцепочные сервисы. Аналитики отметили, что операция сочетала услуги смешивания Bitcoin с инструментами конфиденциальности Ethereum.

Эта стратегия значительно усложнила отслеживание транзакций. Особенно привлекло внимание использование THORChain. По сообщениям, протокол обрабатывал необычно большие объемы, когда украденные активы перемещались между цепочками. Исследователи безопасности связали атаку с TraderTraitor, северокорейской кибер-группой, также известной как UNC4899. Эта группа ранее была связана с несколькими крупными кражами криптовалют.

Замороженные 71 миллион долларов остаются единственным основным путем возврата

Хотя большинство украденных активов было отмыто, замороженные средства остаются потенциальным источником возврата. Заморозка Arbitrum заблокировала примерно 71 миллион долларов в ETH вскоре после атаки. Однако эти активы сейчас находятся в процессе судебных разбирательств. Семьи, предъявляющие иски по терроризму против Северной Кореи, также подали претензии, связанные с замороженными средствами. В результате окончательный исход остается неопределенным. Тем временем, Kelp DAO завершил процесс восстановления пользователей. Протокол перенес операции по мосту rsETH на Chainlink CCIP и сотрудничает с отраслевыми партнерами для восстановления пострадавших пользователей.

Что это значит для разработчиков и инвесторов

Инцидент содержит важные уроки как для разработчиков, так и для инвесторов. За последние несколько месяцев индустрия криптовалют столкнулась с волной крупных атак, нацеленных на мосты, инфраструктурные провайдеры и DeFi-протоколы. Инциденты с Radiant, Wormhole и Kelp DAO выявили критические уязвимости в безопасности.

Для разработчиков эта ситуация подчеркивает необходимость усиления защиты мостов, внедрения многоуровневых систем проверки и улучшения инструментов мониторинга. Для инвесторов взлом подчеркивает растущие риски, связанные с инфраструктурой межцепочного взаимодействия. Токены мостов и платформы DeFi часто предлагают привлекательные доходы. Но многие все еще полагаются на сложные системы, которые остаются уязвимыми для изощренных атак.

Рост участия групп, спонсируемых государством, также вызывает опасения по поводу будущих усилий по возврату средств. Как только украденные активы перемещаются через несколько цепочек и сервисы конфиденциальности, возврат средств становится значительно сложнее.

Безопасность мостов сталкивается с растущим давлением

Дело Kelp DAO может стать одним из ключевых взломов мостов 2026 года. Хотя средства пользователей были в основном восстановлены благодаря действиям протокола, сами украденные активы фактически исчезли в сложной сети отмывания. Для более широкого рынка криптовалют этот инцидент служит напоминанием о том, что безопасность мостов остается одной из крупнейших проблем индустрии. По мере того как злоумышленники продолжают совершенствовать свои тактики, разработчики и инвесторы, вероятно, потребуют более надежных мер защиты всей блокчейн-инфраструктуры.

ZRO-0,61%
ARB-2,27%
ETH0,02%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено