Kelp DAO 黑客在恢復窗口關閉前洗錢 $220M

Kelp DAO 橋樑漏洞背後的黑客已將幾乎所有未凍結的資金通過隱私渠道轉移,只在原始錢包中留下少量餘額。

摘要

  • Kelp DAO 的攻擊者已洗錢近2.2億美元,原始錢包中僅剩約170萬美元。
  • 資金經由 THORChain、Wasabi、Tornado Cash 和 Umbra 轉移,降低了目前的直接追蹤選項。
  • Arbitrum 的 $71M 凍結仍是最大可追蹤的部分,目前正對其提出法院索賠。

根據 The Defiant 引用的鏈上數據,Kelp DAO 的黑客已洗錢約2.2億美元的未凍結資金。資金經由 THORChain、Wasabi、Tornado Cash 和 Umbra 轉移,使調查人員的直接追蹤變得更加困難。

報告描述轉移的金額為“幾乎所有”未凍結的資金。也提到“約170萬美元”仍留在原始攻擊者錢包中。這為未早期凍結的資金的直接追蹤留下了狹窄的路徑。

漏洞追蹤至與北韓相關的行動者

4 月的攻擊從 Kelp DAO 的橋樑中抽走約2.92億美元。Chainalysis 表示,攻擊者在針對鏈下橋樑基礎設施(而非 Kelp DAO 的核心智能合約)後,釋放了約116,500 個 rsETH,並進行了假燒毀事件。

LayerZero 的事件報告將此次攻擊與 TraderTraitor 相關聯,該團體與北韓有關,也被追蹤為 UNC4899,並是 Lazarus 體系的一部分。今年,這個更廣泛的威脅網絡也與其他大型加密攻擊有關聯。

凍結資金仍是主要的追蹤路徑

攻擊後,大部分被盜資產未能自由轉移。Arbitrum 的安全委員會在漏洞發生後不久即凍結了超過30,000 ETH,形成了仍可追蹤的主要資金池。

The Defiant 報導,凍結的資金約為7100萬美元。該金額目前已牽涉到美國的法律索賠,因為有家庭對北韓提起未付判決,試圖控制這些資金。剩餘未凍結的資金大多已通過隱私工具轉移。

更廣泛的黑客模式

如 crypto.news 先前報導,與北韓相關的 Lazarus 攻擊在4月從 Drift Protocol 和 KelpDAO 中抽走了5.77億美元。該報告指出,這兩次攻擊佔了2026年前4個月追蹤到的所有加密貨幣盜竊的76%。

此外,crypto.news 也報導,Radiant Capital 在未能從與北韓相關的攻擊中恢復後,將停止運營。該案顯示,恢復緩慢、資金流失以及通過 Tornado Cash 洗錢,讓一個協議的選擇變得有限。

對於 Kelp DAO 而言,最新的洗錢更新並未封鎖所有法律或追蹤途徑。凍結的 ETH 仍然很重要,但未凍結的部分現在似乎更難通過正常的地址追蹤來追回。此案例對橋樑運營商、DeFi 團隊和調查人員施加了壓力,要求在盜取資金進入隱私渠道之前採取行動。

ARB-3.42%
ZRO9.95%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆