即使攻擊者正試圖將剩餘資產推到不可追查的範圍之外,Arbitrum 仍已凍結一大部分與 KelpDAO 竊取事件相關的資金。
Arbitrum 安全委員會確認其在當時採取行動時凍結了 30,766 ETH,該數值當時價值超過 7000 萬美元。
這些資金與一個與 KelpDAO 攻擊者相關的地址相連,並在其能夠從網路中被橋接轉出之前就已被封存。
此次介入是在與執法機構協調之後出現,暗示當局可能已經掌握竊取者身分的線索。
Arbitrum 安全委員會已採取緊急行動,以凍結目前在 Arbitrum One 上、由與 KelpDAO 竊取事件連結的地址持有的 30,766 ETH。安全委員會在執法機構就竊取者身分提供意見的情況下採取了行動,且在所有時點…… — Arbitrum (@arbitrum) 2026 年 4 月 21 日
Arbitrum 安全委員會已採取緊急行動,以凍結目前在 Arbitrum One 上、由與 KelpDAO 竊取事件連結的地址持有的 30,766 ETH。安全委員會在執法機構就竊取者身分提供意見的情況下採取了行動,且在所有時點……
— Arbitrum (@arbitrum) 2026 年 4 月 21 日
包括 PeckShield 在內的區塊鏈調查人員曾指出:攻擊者已在嘗試使用原生橋接將資金從 Arbitrum 轉走。
如果該筆轉移完成,這些 ETH 很可能會加入一個更龐大的已在其他鏈上流通的被竊資產池。
透過在合適時機介入,Arbitrum 阻止了大約 29% 的被竊資金進入洗錢管道。不過,剩餘資產就沒那麼幸運。
KelpDAO 竊取事件本身估計約為 2.9 億美元,使其成為 2026 年規模最大的去中心化金融(DeFi)安全漏洞之一。
在初次竊取發生後,攻擊者很快採取行動,將資金分散到多個錢包與鏈上,以降低可追溯性。
凍結發生後,攻擊者加速了將剩餘資金移出的努力。
數據顯示,約 75,701 ETH(約 1.75 億美元)被轉移到以太坊主網。
之後,資金開始透過 THORChain、Chainflip、Umbra Cash 等去中心化協議進入比特幣,這些協議可在不依賴中心化交易所的情況下進行直接跨鏈交換。
#PeckShieldAlert @KelpDAO 竊取者已開始洗錢被盜資金(約 1.76 億美元)。 他們已開始從 #Ethereum 透過 @THORChain、@UmbraCash、@chainflip 和 @BitTorrent 將小批資金橋接到 $BTC 。 pic.twitter.com/4cm8dOjTWL — PeckShieldAlert (@PeckShieldAlert) 2026 年 4 月 21 日
#PeckShieldAlert @KelpDAO 竊取者已開始洗錢被盜資金(約 1.76 億美元)。
他們已開始從 #Ethereum 透過 @THORChain、@UmbraCash、@chainflip 和 @BitTorrent 將小批資金橋接到 $BTC 。 pic.twitter.com/4cm8dOjTWL
— PeckShieldAlert (@PeckShieldAlert) 2026 年 4 月 21 日
PeckShield 分析師觀察到:攻擊者在部分錢包中只留下了約 0.7 ETH,剛好足以支付交易費用,而其餘資金則被抽走並導入新的路由。
這種模式反映出高度的營運紀律與周密規劃。
被竊資金中還有另一部分 1.76 億美元,也在平行交易中被持續移動。
攻擊者似乎並非在單一流程中處理所有洗錢,而是同時執行多條資金串流。
這種錯峰做法降低了單一故障點的風險,也讓資金追回工作更難進行。
此次行動的規模與協調性,已使調查人員將該漏洞連結到北韓 Lazarus 集團,特別是以 TraderTraitor 為名的一個分支。
此項指認是基於交易模式與洗錢手法,與該集團過往的作業相匹配。
Lazarus 長期以鎖定加密貨幣平台著稱,並使用複雜的跨鏈策略來掩飾被竊資金。
在 KelpDAO 案例中看到的去中心化橋接工具與快速資產轉換,與該模式高度吻合。
市場
Arbitrum Bitcoin News Ethereum News
11.8萬 熱度
91.27萬 熱度
176.8萬 熱度
165.13萬 熱度
17.74萬 熱度
Arbitrum 在 KelpDAO 駭客事件中凍結 3 萬 ETH,攻擊者將資金路由至比特幣 - CoinJournal
即使攻擊者正試圖將剩餘資產推到不可追查的範圍之外,Arbitrum 仍已凍結一大部分與 KelpDAO 竊取事件相關的資金。
Arbitrum 安全委員會確認其在當時採取行動時凍結了 30,766 ETH,該數值當時價值超過 7000 萬美元。
這些資金與一個與 KelpDAO 攻擊者相關的地址相連,並在其能夠從網路中被橋接轉出之前就已被封存。
此次介入是在與執法機構協調之後出現,暗示當局可能已經掌握竊取者身分的線索。
與時間賽跑
包括 PeckShield 在內的區塊鏈調查人員曾指出:攻擊者已在嘗試使用原生橋接將資金從 Arbitrum 轉走。
如果該筆轉移完成,這些 ETH 很可能會加入一個更龐大的已在其他鏈上流通的被竊資產池。
透過在合適時機介入,Arbitrum 阻止了大約 29% 的被竊資金進入洗錢管道。不過,剩餘資產就沒那麼幸運。
KelpDAO 竊取事件本身估計約為 2.9 億美元,使其成為 2026 年規模最大的去中心化金融(DeFi)安全漏洞之一。
在初次竊取發生後,攻擊者很快採取行動,將資金分散到多個錢包與鏈上,以降低可追溯性。
洗錢轉向比特幣
凍結發生後,攻擊者加速了將剩餘資金移出的努力。
數據顯示,約 75,701 ETH(約 1.75 億美元)被轉移到以太坊主網。
之後,資金開始透過 THORChain、Chainflip、Umbra Cash 等去中心化協議進入比特幣,這些協議可在不依賴中心化交易所的情況下進行直接跨鏈交換。
PeckShield 分析師觀察到:攻擊者在部分錢包中只留下了約 0.7 ETH,剛好足以支付交易費用,而其餘資金則被抽走並導入新的路由。
這種模式反映出高度的營運紀律與周密規劃。
被竊資金中還有另一部分 1.76 億美元,也在平行交易中被持續移動。
攻擊者似乎並非在單一流程中處理所有洗錢,而是同時執行多條資金串流。
這種錯峰做法降低了單一故障點的風險,也讓資金追回工作更難進行。
臭名昭著的北韓 Lazarus 集團是否與 KelpDAO 竊取事件有關?
此次行動的規模與協調性,已使調查人員將該漏洞連結到北韓 Lazarus 集團,特別是以 TraderTraitor 為名的一個分支。
此項指認是基於交易模式與洗錢手法,與該集團過往的作業相匹配。
Lazarus 長期以鎖定加密貨幣平台著稱,並使用複雜的跨鏈策略來掩飾被竊資金。
在 KelpDAO 案例中看到的去中心化橋接工具與快速資產轉換,與該模式高度吻合。
分享這篇文章
分類
標籤