Arbitrum заморожує 30K ETH у зломі KelpDAO, оскільки зловмисник спрямовує кошти на Bitcoin - CoinJournal

  • Arbitrum заморозив 30 766 ETH до того, як їх могли вивести.
  • Зловмисник перемістив 75 701 ETH і почав спрямовувати кошти в Bitcoin.
  • Понад $176 мільйонів відмивається через кілька паралельних потоків.

Arbitrum заморозив значну частину коштів, пов’язаних з експлойтом KelpDAO, навіть попри те, що зловмисник намагається вивести решту активів за межі досяжності.

Рада безпеки Arbitrum підтвердила, що заморозила 30 766 ETH, вартість яких на момент дії перевищувала $70 мільйонів.

Кошти були прив’язані до адреси, пов’язаної зі зловмисником KelpDAO, і були заблоковані до того, як їх могли вивести з мережі.

Втручання відбулося після координації з правоохоронними органами, що свідчить про те, що влада, можливо, вже має зачіпки щодо особи експлойтера.

Рада безпеки Arbitrum вжила екстрених заходів для заморозки 30 766 ETH, що знаходилися на адресі в Arbitrum One, пов'язаній з експлойтом KelpDAO. Рада безпеки діяла за участю правоохоронних органів щодо особи експлойтера, і в усі часи…

— Arbitrum (@arbitrum) 21 квітня 2026 р.

Гонка з часом

Блокчейн-слідчі, зокрема PeckShield, попередили, що зловмисник уже намагався вивести кошти з Arbitrum за допомогою нативного мосту.

Якби цей переказ було завершено, ETH, імовірно, приєдналися б до значно більшого пулу вкрадених активів, які вже циркулюють в інших мережах.

Втрутившись вчасно, Arbitrum запобіг потраплянню приблизно 29% вкрадених коштів у канали відмивання. Однак решті активів пощастило менше.

Сам експлойт KelpDAO оцінюється приблизно в $290 мільйонів, що робить його одним із найбільших зламів децентралізованих фінансів у 2026 році.

Зловмисник діяв швидко після першого експлойту, розподіляючи кошти між кількома гаманцями та мережами, щоб зменшити можливість відстеження.

Відмивання переходить на Bitcoin

Після заморозки зловмисник прискорив спроби вивести решту коштів.

Дані показують, що приблизно 75 701 ETH, вартістю близько $175 мільйонів, було переведено на головну мережу Ethereum.

Звідти кошти почали надходити до Bitcoin через децентралізовані протоколи, такі як THORChain, Chainflip та Umbra Cash, які дозволяють прямі міжмережеві обміни без використання централізованих бірж.

#PeckShieldAlert Експлойтер @KelpDAO почав відмивати вкрадені кошти (~$176M).

Вони почали переводити невеликі партії коштів з #Ethereum до $BTC через @THORChain, @UmbraCash, @chainflip та @BitTorrent. pic.twitter.com/4cm8dOjTWL

— PeckShieldAlert (@PeckShieldAlert) 21 квітня 2026 р.

Аналітики PeckShield помітили, що зловмисник залишив лише близько 0,7 ETH у деяких гаманцях — достатньо для покриття комісій за транзакції, виводячи решту через нові маршрути.

Така модель свідчить про високий рівень операційної дисципліни та планування.

Ще одна частина вкрадених коштів на суму $176 мільйонів також активно переміщувалася паралельними транзакціями.

Замість того, щоб відмивати все одним потоком, зловмисник, схоже, запускає кілька потоків одночасно.

Такий ступінчастий підхід знижує ризик єдиної точки відмови та ускладнює зусилля з повернення коштів.

Чи пов'язаний сумнозвісний Lazarus Group з Північної Кореї з експлойтом KelpDAO?

Масштаб і координація операції привели слідчих до зв'язку експлойту з північнокорейською групою Lazarus, зокрема з підгрупою, відомою як TraderTraitor.

Ця атрибуція ґрунтується на моделях транзакцій і методах відмивання, які збігаються з попередніми операціями, пов'язаними з цією групою.

Lazarus має довгу історію атак на криптоплатформи та використання складних міжмережевих стратегій для приховування вкрадених коштів.

Використання децентралізованих мостів і швидкої конвертації активів, яке спостерігалося у справі KelpDAO, добре вписується в цю модель.


Поділитися цією статтею

Категорії
                                    Ринки

Теги
                            Arbitrum
                        

                    
                        

                            Новини Bitcoin
                        

                    
                        

                            Новини Ethereum
ARB6,71%
ETH4,17%
BTC1,87%
FLIP-3,67%
BTT0,07%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено