KelpDAO запустили программу отмывания украденных средств, дневной объем THORChain вырос в 10 раз

ETH2,52%
BTC2,39%
AAVE1,85%

Kelp DAO被盜資金洗錢

Ончейн-аналитик Specter сообщает, что хакерская организация Северной Кореи TraderTraitor начала 22 апреля проводить операции по отмыванию средств, похищенных у KelpDAO, всего спустя три часа после заморозки примерно 30,766 ETH Комитетом по безопасности Arbitrum. Злоумышленники перекинули средства через мост THORChain в сеть Биткоина, что привело к тому, что дневной объем торгов превысил дневной средний показатель более чем в 10 раз.

Детали отмывания: три кошелька, методы смешивания и кроссчейн-переводы

Kelp DAO被盜資金

(Источник:Arkham)

Злоумышленники разделили оставшиеся средства на три кошелька: первый удерживает около 25 тыс. ETH (около 57,60 млн долларов), второй — около 25,7 тыс. ETH (около 59,20 млн долларов), третий — сразу после получения средств начал отмывание; сейчас у него осталось лишь около 3,800 ETH (около 8 млн долларов).

Похищенные средства в процессе отмывания смешивались с незаконными доходами от хакерского инцидента BTC Turk (2025) и Bybit (2025). Это типичный шаблон действий организации TraderTraitor — за счет объединения средств из нескольких событий повышать сложность отслеживания on-chain. Specter отмечает, что, хотя ему удалось отследить 356 связанных адресов, в статистику все еще не включены некоторые промежуточные кошельки; общее число адресов, использованных в ходе процесса, превышает 400.

Цепной эффект атаки на KelpDAO: списания в Aave от «плохих долгов» до резкого падения DeFi TVL

Согласно анализу Messari, первопричина этой атаки заключается в конфигурации 1:1 DVN для LayerZero EndpointV2, которая позволяет злоумышленникам подделывать кроссчейн-сообщения. После компрометации двух узлов LayerZero DVN злоумышленники смоделировали уничтожение rsETH и инициировали несанкционированный выпуск 116,500 rsETH.

Негативные последствия быстро распространились по всей DeFi-экосистеме: оценка списаний в Aave составляет от 123,7 млн до 230,1 млн долларов, TVL упал примерно со 45,8 млрд долларов до 35,7 млрд долларов; общий DeFi TVL в течение 48 часов снизился более чем на 13 млрд долларов; токен AAVE упал примерно на 25%; рынок WETH достиг 100% загрузки и спровоцировал отток средств на 6,2 млрд долларов.

Меры реагирования на раннем этапе и план компенсации держателям rsETH

Основные меры включают: заморозку примерно 30,766 ETH Комитетом по безопасности Arbitrum; приостановку Kelp на мейннете и на уровне L2 всех контрактов rsETH; запрет LayerZero на дальнейшее использование конфигурации 1:1 DVN. Kelp сейчас рассматривает меры компенсации пропорциональных потерь держателям rsETH в размере 16%, однако Messari указывает, что это может повлиять на доверие пользователей пострадавших протоколов и динамику восстановления.

Часто задаваемые вопросы

Почему TraderTraitor выбрал THORChain в качестве канала отмывания?

THORChain — это не требующий разрешений кроссчейн-протокол ликвидности, который позволяет обменивать активы между различными блокчейнами и не требует прохождения KYC. Ранее в хакерском инциденте с Bybit TraderTraitor также применил тот же канал THORChain, что указывает на то, что это стало фиксированным шаблоном действий северокорейской хакерской организации после масштабных краж.

Почему отмывание средств потребовало смешать их с финансами из инцидентов Bybit и BTC Turk?

Смешивание средств — стандартный метод отмывания, при котором похищенные средства из нескольких событий объединяются, усложняя отслеживающим специалистам идентификацию исходного источника и принадлежности конкретных средств. Похищенные средства KelpDAO в процессе обращения через THORChain уже смешались с незаконными средствами из хакерских инцидентов 2025 года по BTC Turk и Bybit, образовав более трудноразвязываемую цепочку средств.

Как план компенсации потерь в размере 16% отразится на держателях rsETH?

Если план компенсации будет окончательно подтвержден, то держатели rsETH понесут примерно 16% потерь пропорционально своим позициям, то есть для держателя каждых 100 rsETH номинальная стоимость активов будет со скидкой примерно 16%. Механизм компенсации помогает частично смягчить потери пострадавших пользователей, но также может повлиять на скорость восстановления рыночного доверия к rsETH и протоколу Kelp в целом.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Мем-коин MAGA на Solana бьет $25M рекорд рыночной капитализации и растет на 200% за 24 часа

Сообщение Gate News, 22 апреля — мем-коин MAGA на базе Solana (Make Aliens Great Again) достиг сегодня пиковой рыночной капитализации $25 миллион. Это стало новым историческим максимумом. Токен в настоящее время торгуется на уровне $20 миллион при росте за 24 часа на 200% и торговом объеме примерно $8.9 миллиона. В

GateNews39м назад

Крупная CEX зафиксировала отток 36,51 млн USDT за последний час

Сообщение Gate News, 22 апреля — Согласно данным Coinglass, крупная CEX за последний час столкнулась с чистым оттоком 36,51 млн USDT.

GateNews1ч назад

Ежедневный отчет Gate (22 апреля): законопроект США PACE планируется разрешить, чтобы Федеральная резервная система могла обеспечивать доступ; Kalshi планирует запустить устойчивые фьючерсы

Биткоин (BTC) переживает краткосрочный отскок: по состоянию на 22 апреля котировки пока находятся около $76,230. Двухпартийный законопроект PACE в США предполагает открыть доступ к платежной системе Федеральной резервной системы, и его поддерживает криптоиндустрия. Как сообщает The Information, Kalshi рассматривает возможность запуска фьючерсов на устойчивость, чтобы расширить криптовалютный бизнес.

MarketWhisper1ч назад

Eightco Holdings раскрывает $336M совокупные активы, включая 283.5M WLD и 11,068 ETH

Обновленный портфель Eightco составляет $336 млн: доля Worldcoin — 23% (~$77M), OpenAI — 27% (~$90M), Beast Industries — 7% (~$25M), а $118M на деньги/стейблкоины; ETH по-прежнему — 11,068 токенов. Аннотация: Eightco Holdings раскрывает структуру активов в объеме $336 миллионов, в которой лидируют Worldcoin, инвестиции в OpenAI и Beast Industries, а также наличные/стейблкоины и неизменный объем ETH — 11,068 токенов.

GateNews1ч назад

Переговоры по Ирану и США прошли не так, как ожидалось, фондовый рынок США упал, биткоин продолжает торговаться в боковом диапазоне

Переговоры Иран–США не оправдали ожиданий, фондовый рынок падает; визит Вэнса в Пакистан отложен, блокада Ормузского пролива будет продолжаться. Розничные продажи в США в марте выросли на 1,7%, что выше ожиданий. Уошс был выдвинут на пост председателя ФРС США, подчеркнув независимость; рыночные ожидания смещены в нейтральную сторону. Биткоин по-прежнему торгуется в диапазоне 74k–77k без выраженного движения, спотовые ETF продолжают 5 дней подряд показывать чистый приток, а ETF на ETH также несколько дней подряд демонстрируют чистый приток; настроение стабилизируется, а спреды по волатильности указывают на снижение склонности к риску.

ChainNewsAbmedia3ч назад

Крупная CEX фиксирует чистый отток $253M USDT за 24 часа

Сообщение Gate News, 21 апреля — По данным Coinglass, крупная CEX за последние 24 часа зафиксировала чистый отток средств в размере $253 миллионов USDT.

GateNews5ч назад
комментарий
0/400
Нет комментариев