Kelp DAO 橋樑漏洞背後的黑客已將幾乎所有未凍結的資金通過隱私渠道轉移,只在原始錢包中留下少量餘額。
摘要
根據 The Defiant 引用的鏈上數據,Kelp DAO 的黑客已洗錢約2.2億美元的未凍結資金。資金經由 THORChain、Wasabi、Tornado Cash 和 Umbra 轉移,使調查人員的直接追蹤變得更加困難。
報告描述轉移的金額為“幾乎所有”未凍結的資金。也提到“約170萬美元”仍留在原始攻擊者錢包中。這為未早期凍結的資金的直接追蹤留下了狹窄的路徑。
4 月的攻擊從 Kelp DAO 的橋樑中抽走約2.92億美元。Chainalysis 表示,攻擊者在針對鏈下橋樑基礎設施(而非 Kelp DAO 的核心智能合約)後,釋放了約116,500 個 rsETH,並進行了假燒毀事件。
LayerZero 的事件報告將此次攻擊與 TraderTraitor 相關聯,該團體與北韓有關,也被追蹤為 UNC4899,並是 Lazarus 體系的一部分。今年,這個更廣泛的威脅網絡也與其他大型加密攻擊有關聯。
攻擊後,大部分被盜資產未能自由轉移。Arbitrum 的安全委員會在漏洞發生後不久即凍結了超過30,000 ETH,形成了仍可追蹤的主要資金池。
The Defiant 報導,凍結的資金約為7100萬美元。該金額目前已牽涉到美國的法律索賠,因為有家庭對北韓提起未付判決,試圖控制這些資金。剩餘未凍結的資金大多已通過隱私工具轉移。
如 crypto.news 先前報導,與北韓相關的 Lazarus 攻擊在4月從 Drift Protocol 和 KelpDAO 中抽走了5.77億美元。該報告指出,這兩次攻擊佔了2026年前4個月追蹤到的所有加密貨幣盜竊的76%。
此外,crypto.news 也報導,Radiant Capital 在未能從與北韓相關的攻擊中恢復後,將停止運營。該案顯示,恢復緩慢、資金流失以及通過 Tornado Cash 洗錢,讓一個協議的選擇變得有限。
對於 Kelp DAO 而言,最新的洗錢更新並未封鎖所有法律或追蹤途徑。凍結的 ETH 仍然很重要,但未凍結的部分現在似乎更難通過正常的地址追蹤來追回。此案例對橋樑運營商、DeFi 團隊和調查人員施加了壓力,要求在盜取資金進入隱私渠道之前採取行動。
206.97萬 熱度
4.81萬 熱度
1.31億 熱度
81.42萬 熱度
28.82萬 熱度
Kelp DAO 黑客在恢復窗口關閉前洗錢 $220M
Kelp DAO 橋樑漏洞背後的黑客已將幾乎所有未凍結的資金通過隱私渠道轉移,只在原始錢包中留下少量餘額。
摘要
根據 The Defiant 引用的鏈上數據,Kelp DAO 的黑客已洗錢約2.2億美元的未凍結資金。資金經由 THORChain、Wasabi、Tornado Cash 和 Umbra 轉移,使調查人員的直接追蹤變得更加困難。
報告描述轉移的金額為“幾乎所有”未凍結的資金。也提到“約170萬美元”仍留在原始攻擊者錢包中。這為未早期凍結的資金的直接追蹤留下了狹窄的路徑。
漏洞追蹤至與北韓相關的行動者
4 月的攻擊從 Kelp DAO 的橋樑中抽走約2.92億美元。Chainalysis 表示,攻擊者在針對鏈下橋樑基礎設施(而非 Kelp DAO 的核心智能合約)後,釋放了約116,500 個 rsETH,並進行了假燒毀事件。
LayerZero 的事件報告將此次攻擊與 TraderTraitor 相關聯,該團體與北韓有關,也被追蹤為 UNC4899,並是 Lazarus 體系的一部分。今年,這個更廣泛的威脅網絡也與其他大型加密攻擊有關聯。
凍結資金仍是主要的追蹤路徑
攻擊後,大部分被盜資產未能自由轉移。Arbitrum 的安全委員會在漏洞發生後不久即凍結了超過30,000 ETH,形成了仍可追蹤的主要資金池。
The Defiant 報導,凍結的資金約為7100萬美元。該金額目前已牽涉到美國的法律索賠,因為有家庭對北韓提起未付判決,試圖控制這些資金。剩餘未凍結的資金大多已通過隱私工具轉移。
更廣泛的黑客模式
如 crypto.news 先前報導,與北韓相關的 Lazarus 攻擊在4月從 Drift Protocol 和 KelpDAO 中抽走了5.77億美元。該報告指出,這兩次攻擊佔了2026年前4個月追蹤到的所有加密貨幣盜竊的76%。
此外,crypto.news 也報導,Radiant Capital 在未能從與北韓相關的攻擊中恢復後,將停止運營。該案顯示,恢復緩慢、資金流失以及通過 Tornado Cash 洗錢,讓一個協議的選擇變得有限。
對於 Kelp DAO 而言,最新的洗錢更新並未封鎖所有法律或追蹤途徑。凍結的 ETH 仍然很重要,但未凍結的部分現在似乎更難通過正常的地址追蹤來追回。此案例對橋樑運營商、DeFi 團隊和調查人員施加了壓力,要求在盜取資金進入隱私渠道之前採取行動。