Arbitrum đóng băng 30K ETH trong vụ hack KelpDAO khi kẻ tấn công chuyển tiền sang Bitcoin - CoinJournal

  • Arbitrum đã đóng băng 30.766 ETH trước khi có thể được cầu nối ra ngoài.
  • Kẻ tấn công đã di chuyển 75.701 ETH và bắt đầu chuyển hướng quỹ sang Bitcoin.
  • Hơn 176 triệu đô la đang bị rửa qua nhiều luồng song song.

Arbitrum đã đóng băng một phần đáng kể quỹ liên quan đến vụ khai thác KelpDAO, ngay cả khi kẻ tấn công đang cố gắng đẩy các tài sản còn lại ra ngoài tầm với.

Hội đồng Bảo mật Arbitrum xác nhận đã đóng băng 30.766 ETH, trị giá hơn 70 triệu đô la tại thời điểm hành động.

Số quỹ này được gắn với một địa chỉ liên quan đến kẻ tấn công KelpDAO và đã được bảo vệ trước khi có thể được cầu nối ra khỏi mạng lưới.

Sự can thiệp diễn ra sau khi phối hợp với cơ quan thực thi pháp luật, cho thấy các nhà chức trách có thể đã có manh mối về danh tính kẻ khai thác.

Hội đồng Bảo mật Arbitrum đã thực hiện hành động khẩn cấp để đóng băng 30.766 ETH đang được giữ tại địa chỉ trên Arbitrum One có liên quan đến vụ khai thác KelpDAO. Hội đồng Bảo mật đã hành động dựa trên thông tin từ cơ quan thực thi pháp luật về danh tính kẻ khai thác, và mọi lúc,…

— Arbitrum (@arbitrum) Ngày 21 tháng 4 năm 2026

Một cuộc đua với thời gian

Các nhà điều tra blockchain, bao gồm PeckShield, đã cảnh báo rằng kẻ tấn công đang cố gắng di chuyển quỹ ra khỏi Arbitrum bằng cách sử dụng cầu nối gốc.

Nếu giao dịch đó được hoàn tất, ETH có khả năng đã gia nhập một nhóm tài sản bị đánh cắp lớn hơn nhiều đang lưu hành trên các chuỗi khác.

Bằng cách can thiệp kịp thời, Arbitrum đã ngăn chặn khoảng 29% số quỹ bị đánh cắp không đi vào đường ống rửa tiền. Tuy nhiên, các tài sản còn lại không được may mắn như vậy.

Bản thân vụ khai thác KelpDAO được ước tính khoảng 290 triệu đô la, khiến nó trở thành một trong những vụ vi phạm tài chính phi tập trung lớn nhất năm 2026.

Kẻ tấn công đã hành động nhanh chóng sau vụ khai thác ban đầu, chia nhỏ quỹ qua nhiều ví và chuỗi nhằm giảm khả năng truy vết.

Rửa tiền chuyển sang Bitcoin

Sau khi đóng băng, kẻ tấn công đã tăng tốc các nỗ lực di chuyển số quỹ còn lại.

Dữ liệu cho thấy khoảng 75.701 ETH, trị giá khoảng 175 triệu đô la, đã được chuyển đến mạng chính Ethereum.

Từ đó, quỹ bắt đầu di chuyển vào Bitcoin thông qua các giao thức phi tập trung như THORChain, Chainflip và Umbra Cash, cho phép các giao dịch hoán đổi xuyên chuỗi trực tiếp mà không phụ thuộc vào các sàn giao dịch tập trung.

#PeckShieldAlert Kẻ khai thác @KelpDAO đã bắt đầu rửa số quỹ bị đánh cắp (~176 triệu đô la).

Chúng đã bắt đầu cầu nối các lô nhỏ quỹ từ #Ethereum sang $BTC qua @THORChain, @UmbraCash, @chainflip và @BitTorrent. pic.twitter.com/4cm8dOjTWL

— PeckShieldAlert (@PeckShieldAlert) Ngày 21 tháng 4 năm 2026

Các nhà phân tích của PeckShield quan sát thấy rằng kẻ tấn công chỉ để lại khoảng 0,7 ETH trong một số ví, đủ để trang trải phí giao dịch, trong khi rút hết phần còn lại vào các tuyến đường mới.

Mô hình này phản ánh mức độ kỷ luật và lập kế hoạch cao trong hoạt động.

Một phần khác trị giá 176 triệu đô la trong số quỹ bị đánh cắp cũng đã được di chuyển tích cực trong các giao dịch song song.

Thay vì rửa tất cả trong một luồng duy nhất, kẻ tấn công dường như đang chạy nhiều luồng cùng một lúc.

Cách tiếp cận theo từng đợt này làm giảm nguy cơ điểm lỗi đơn lẻ và khiến các nỗ lực phục hồi trở nên khó khăn hơn.

Liệu nhóm Lazarus khét tiếng của Triều Tiên có liên quan đến vụ khai thác KelpDAO không?

Quy mô và sự phối hợp của hoạt động này đã khiến các nhà điều tra liên kết vụ khai thác với nhóm Lazarus của Triều Tiên, cụ thể là một phân nhóm được gọi là TraderTraitor.

Sự quy kết này dựa trên các mẫu giao dịch và kỹ thuật rửa tiền phù hợp với các hoạt động trước đây của nhóm.

Lazarus có lịch sử lâu dài nhắm mục tiêu vào các nền tảng tiền điện tử và sử dụng các chiến lược xuyên chuỗi phức tạp để che giấu quỹ bị đánh cắp.

Việc sử dụng các cầu nối phi tập trung và chuyển đổi tài sản nhanh chóng trong vụ KelpDAO phù hợp chặt chẽ với mô hình đó.


Chia sẻ bài viết này

Danh mục
                                    Thị trường

Thẻ
                            Arbitrum
                        

                    
                        

                            Tin tức Bitcoin
                        

                    
                        

                            Tin tức Ethereum
ARB2,85%
ETH1,81%
BTC1,31%
FLIP-0,10%
BTT1,85%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim