Відновлення Kelp DAO закінчується, оскільки Північна Корея відмиває 220 мільйонів доларів

Зусилля з відновлення, пов’язані з експлоїтом Kelp DAO, фактично завершилися. За даними аналітиків, що працюють з блокчейном, хакери, пов’язані з групою TraderTraitor з Північної Кореї, відмили майже всі 220 мільйонів доларів незаморожених коштів. Їх викрали під час масштабної атаки на міст у квітні.

Залишилось лише близько 1,7 мільйона доларів, що можна простежити у початкових гаманцях. В результаті можливість прямого відновлення активів по кожному активу значною мірою зникла. Це ще один удар для криптоіндустрії. Також це підкреслює, наскільки все більш складними стають державні зловмисники у переміщенні викрадених коштів через кілька блокчейн-мереж.

Північнокорейські хакери майже всі викрадені кошти перемістили

Експлойт Kelp DAO стався у квітні 2026 року і призвів до викрадення близько 292 мільйонів доларів через вразливість мосту LayerZero. Після атаки Радіусний рада Arbitrum заблокував приблизно 71 мільйон доларів у ETH. Однак решту 220 мільйонів залишилися доступними для зловмисників.

За повідомленнями Arkham Intelligence та інших дослідників блокчейну, хакери перемістили кошти через складну мережу відмивання, яка включала:

  • THORChain
  • Wasabi CoinJoin
  • Tornado Cash
  • Umbra

Дослідники тепер оцінюють, що у початкових гаманцях залишилось лише 1,7 мільйона доларів. Останні дані свідчать, що можливість відновлення незаморожених коштів фактично закрита.

Як працювала операція відмивання

Процес відмивання розпочався незабаром після експлойти. Дані в блокчейні показують, що зловмисники перевели понад 75 000 ETH у новостворені гаманці. Звідти кошти рухалися через кілька платформ для приватності та міжланцюгових сервісів. Аналітики зазначають, що операція поєднувала послуги змішування Bitcoin із інструментами приватності Ethereum.

Стратегія значно ускладнила відстеження транзакцій. Використання THORChain привернуло особливу увагу. За повідомленнями, протокол обробляв надзвичайно високі обсяги транзакцій, оскільки викрадені активи переміщувалися між ланцюгами. Дослідники безпеки пов’язали цю атаку з TraderTraitor, північнокорейською кібергрупою, також відомою як UNC4899. Ця група раніше була пов’язана з кількома великими крадіжками криптовалют.

Залишився єдиний шлях відновлення — замороження 71 мільйона доларів

Хоча більшість викрадених активів було відмито, заморожені кошти залишаються потенційним джерелом відновлення. Замороження Arbitrum заблокувало близько 71 мільйона доларів у ETH незабаром після атаки. Однак ці активи зараз перебувають у процесі судових розглядів. Родини, що мають судові рішення щодо тероризму проти Північної Кореї, також подали позови щодо заморожених коштів. Тому остаточний результат залишається невизначеним. Тим часом Kelp DAO завершив процес відновлення користувачів. Протокол переніс операції мосту rsETH до Chainlink CCIP і співпрацював з галузевими партнерами для відновлення постраждалих користувачів.

Що це означає для розробників і інвесторів

Інцидент містить важливі уроки для розробників і інвесторів. За останні кілька місяців криптоіндустрія зазнала хвилі масштабних атак на мости, інфраструктурні провайдери та DeFi-протоколи. Інциденти з Radiant, Wormhole і Kelp DAO виявили критичні слабкості у безпеці.

Для розробників ця атака підкреслює необхідність посилення безпеки мостів, багаторівневої системи валідації та покращених інструментів моніторингу. Для інвесторів цей експлойт підкреслює зростаючі ризики, пов’язані з міжланцюговою інфраструктурою. Токени мостів і платформи DeFi часто пропонують привабливі доходи. Але багато з них все ще базуються на складних системах, які залишаються вразливими до складних атак.

Зростаюча участь груп, підтримуваних державою, також викликає занепокоєння щодо майбутніх зусиль з відновлення. Як тільки викрадені активи переміщуються через кілька ланцюгів і сервісів приватності, відновлення коштів стає значно складнішим.

Безпека мостів під тиском

Випадок Kelp DAO може стати одним із визначальних експлойтів мостів 2026 року. Хоча кошти користувачів були в основному відновлені через дії протоколу, викрадені активи фактично зникли у складній мережі відмивання. Для ширшого ринку криптовалют цей інцидент є ще одним нагадуванням, що безпека мостів залишається однією з найбільших проблем галузі. Оскільки зловмисники продовжують удосконалювати свої тактики, розробники та інвестори, ймовірно, вимагатимуть посилення заходів безпеки у блокчейн-інфраструктурі.

ZRO0,61%
ARB-1,61%
ETH-0,31%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено