Arbitrum заморожує 30K ETH у зламі KelpDAO, тоді як зловмисник перенаправляє кошти на Bitcoin - CoinJournal

  • Arbitrum заморозив 30 766 ETH до того, як їх можна було вивести.
  • Зловмисник перемістив 75 701 ETH і почав спрямовувати кошти в Bitcoin.
  • Понад 176 мільйонів доларів відмивається через кілька паралельних потоків.

Arbitrum заморозив значну частину коштів, пов'язаних з експлойтом KelpDAO, навіть коли зловмисник намагається вивести решту активів за межі досяжності.

Рада безпеки Arbitrum підтвердила, що заморозила 30 766 ETH, вартістю понад 70 мільйонів доларів на момент дії.

Кошти були прив'язані до адреси, пов'язаної з атакувальником KelpDAO, і були заблоковані до того, як їх можна було вивести з мережі.

Втручання відбулося після координації з правоохоронними органами, що свідчить про те, що влада вже може мати зачіпки щодо особи зловмисника.

Рада безпеки Arbitrum вжила екстрених заходів для заморожування 30 766 ETH, які зберігалися на адресі в Arbitrum One, пов'язаній з експлойтом KelpDAO. Рада безпеки діяла з урахуванням інформації від правоохоронних органів щодо особи зловмисника, і в усі часи…

— Arbitrum (@arbitrum) 21 квітня 2026 р.

Гонка з часом

Розслідувачі блокчейну, зокрема PeckShield, зазначили, що зловмисник вже намагався перемістити кошти з Arbitrum за допомогою нативного мосту.

Якби цей переказ було завершено, ETH, ймовірно, приєднався б до набагато більшого пулу вкрадених активів, які вже циркулюють іншими мережами.

Втрутившись вчасно, Arbitrum запобіг потраплянню приблизно 29% вкрадених коштів у канали відмивання. Однак решта активів не були настільки вдалими.

Сам експлойт KelpDAO оцінюється приблизно в 290 мільйонів доларів, що робить його одним із найбільших порушень децентралізованих фінансів у 2026 році.

Зловмисник діяв швидко після первинного експлойту, розподіляючи кошти між кількома гаманцями та мережами, щоб ускладнити відстеження.

Відмивання переходить на Bitcoin

Після заморожування зловмисник прискорив зусилля з переміщення решти коштів.

Дані показують, що приблизно 75 701 ETH, вартістю близько 175 мільйонів доларів, було переведено на головну мережу Ethereum.

Звідти кошти почали переходити в Bitcoin через децентралізовані протоколи, такі як THORChain, Chainflip та Umbra Cash, які дозволяють прямі крос-чейн обміни без використання централізованих бірж.

#PeckShieldAlert Атакувальник @KelpDAO почав відмивати вкрадені кошти (~$176M).

Вони почали перекидати невеликі партії коштів з #Ethereum на $BTC через @THORChain, @UmbraCash, @chainflip та @BitTorrent. pic.twitter.com/4cm8dOjTWL

— PeckShieldAlert (@PeckShieldAlert) 21 квітня 2026 р.

Аналітики PeckShield помітили, що зловмисник залишив лише близько 0,7 ETH у деяких гаманцях, достатньо для покриття комісій за транзакції, виводячи решту на нові маршрути.

Ця модель свідчить про високий рівень операційної дисципліни та планування.

Ще одна частина вкрадених коштів на $176 мільйонів також активно переміщувалася паралельними транзакціями.

Замість того, щоб відмивати все в одному потоці, зловмисник, здається, запускає кілька потоків одночасно.

Такий поетапний підхід знижує ризик єдиної точки відмови та ускладнює зусилля з повернення коштів.

Чи пов'язана сумнозвісна північнокорейська група Lazarus з експлойтом KelpDAO?

Масштаб і координація операції привели слідчих до зв'язку експлойту з північнокорейською групою Lazarus, зокрема з підгрупою, відомою як TraderTraitor.

Ця атрибуція ґрунтується на моделях транзакцій та методах відмивання, які відповідають попереднім операціям, пов'язаним з цією групою.

Lazarus має довгу історію націлювання на криптоплатформи та використання складних крос-чейн стратегій для приховування вкрадених коштів.

Використання децентралізованих мостів та швидка конвертація активів, що спостерігаються у справі KelpDAO, точно відповідають цій моделі.


Поширити цю статтю

Категорії
                                    Ринки

Теги
                            Arbitrum
                        

                    
                        

                            Новини Bitcoin
                        

                    
                        

                            Новини Ethereum
ARB4,66%
ETH3,16%
BTC2,79%
FLIP-0,17%
BTT2,09%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено