Los fondos robados a KelpDAO activaron un procedimiento de lavado de dinero, el volumen diario de THORChain se disparó 10 veces

ETH2,26%
BTC2,42%
AAVE-2,31%

Kelp DAO被盜資金洗錢

El analista de análisis on-chain Specter informó que la organización de hackers norcoreana TraderTraitor comenzó el 22 de abril a ejecutar operaciones de blanqueo de capitales con los fondos robados de KelpDAO, apenas tres horas después de que el Comité de Seguridad de Arbitrum congelara aproximadamente 30,766 ETH. Los atacantes canalizaron los fondos mediante un puente THORChain hacia la red de Bitcoin, lo que provocó que el volumen de operaciones diario superara 10 veces el promedio diario.

Detalles de la operación de blanqueo: tres monederos, técnicas de mezcla y transferencias entre cadenas

Kelp DAO被盜資金

(Fuente: Arkham)

Los atacantes dividieron los fondos restantes en tres monederos: el primero contiene aproximadamente 25,000 ETH (unos 57.6 millones de dólares), el segundo contiene aproximadamente 25,700 ETH (unos 59.2 millones de dólares) y el tercero, después de recibir los fondos, inició inmediatamente el blanqueo; actualmente solo le quedan aproximadamente 3,800 ETH (unos 8 millones de dólares).

Durante el proceso de blanqueo, los fondos robados se mezclaron con los ingresos ilícitos de los incidentes de hackers de BTC Turk (2025) y Bybit (2025). Este es un patrón de operación típico de la organización TraderTraitor: al integrar fondos de múltiples incidentes, aumenta la dificultad del rastreo on-chain. Specter señaló que, aunque rastreó 356 direcciones relacionadas, todavía hay algunos monederos intermedios que no se incluyeron en las estadísticas; el número total de direcciones utilizadas durante todo el proceso supera las 400.

Efecto en cadena del ataque a KelpDAO: deudas incobrables en Aave hasta una caída brusca del DeFi TVL

Según el análisis de Messari, la causa fundamental de este ataque radica en la configuración 1:1 DVN de LayerZero EndpointV2, que permite a los atacantes falsificar mensajes entre cadenas. Después de infiltrarse en dos nodos LayerZero DVN, los atacantes simularon la destrucción (burn) de rsETH y activaron la liberación no autorizada de 116,500 rsETH.

Los efectos posteriores se extendieron rápidamente por todo el ecosistema DeFi: las deudas incobrables de Aave se estiman entre 123.7 millones y 230.1 millones de dólares; el TVL cayó de aproximadamente 45.8 mil millones a 35.7 mil millones de dólares. El TVL total de DeFi cayó más de 13 mil millones de dólares en 48 horas. El token AAVE cayó aproximadamente 25%. El mercado WETH alcanzó un uso del 100%, lo que provocó una salida de fondos de 6.2 mil millones de dólares.

Medidas de respuesta temprana y plan de compensación para titulares de rsETH

Las principales medidas de respuesta incluyen: el congelamiento de aproximadamente 30,766 ETH por parte del Comité de Seguridad de Arbitrum; la suspensión de Kelp de todos los contratos rsETH en la mainnet y en la capa L2; y la prohibición por parte de LayerZero del uso futuro de la configuración 1:1 DVN. Kelp está considerando aplicar una medida de compensación de pérdidas del 16% a los titulares de rsETH, pero Messari indicó que esta acción podría afectar la confianza de los usuarios de los protocolos afectados y la dinámica de recuperación.

Preguntas frecuentes

¿Por qué TraderTraitor eligió THORChain como canal para el blanqueo?

THORChain es un protocolo de liquidez entre cadenas sin permisos que permite intercambiar activos entre distintas blockchains y no exige verificación KYC. Anteriormente, en el incidente de hackers de Bybit, TraderTraitor también adoptó el mismo canal de THORChain, lo que muestra que esto se ha convertido en un patrón fijo de operación para la organización de hackers norcoreana tras grandes robos.

¿Por qué este blanqueo necesitó mezclar fondos con los incidentes de Bybit y BTC Turk?

La mezcla de fondos es una práctica estándar de blanqueo: al combinar fondos robados de múltiples incidentes, se vuelve más difícil para quienes rastrean identificar el origen y la atribución originales de fondos específicos. En el proceso de circulación de los fondos robados de KelpDAO a través de THORChain, estos ya se mezclaron con los fondos ilícitos de los incidentes de hackers de 2025 de BTC Turk y Bybit, formando una cadena de fondos más difícil de desentrañar.

¿Cómo afecta el plan de compensación de pérdidas del 16% de Kelp a los titulares de rsETH?

Si el plan de compensación se confirma finalmente, los titulares de rsETH asumirán aproximadamente el 16% de las pérdidas según la proporción de sus tenencias; es decir, para los titulares de cada 100 rsETH, el valor nominal de sus activos se descontaría aproximadamente un 16%. El mecanismo de compensación ayuda a mitigar parte de las pérdidas de los usuarios afectados, pero también podría afectar la velocidad de recuperación de la confianza del mercado en rsETH y en el protocolo de Kelp en su conjunto.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Los ETF Spot de Bitcoin registran $11.84M en entradas netas ayer, extendiendo una racha de 6 días

Mensaje de Gate News, 22 de abril — Los ETF spot de Bitcoin registraron entradas netas totales de $11.84 millones ayer (21 de abril, hora del Este de EE. UU.), según datos de SoSoValue, extendiendo una racha consecutiva de entradas de seis días. El IBIT de BlackRock lideró todos los fondos con $39.34 millones en entradas netas el mismo día, llevándolo

GateNewsHace18m

El suministro de USDT alcanza un máximo histórico de 188 mil millones de dólares, 550 millones de usuarios dependen del pago para ahorrar

El director ejecutivo de Tether, Paolo Ardoino, anunció el 21 de abril que la oferta en circulación de USDT ha alcanzado un máximo histórico de 188 mil millones de dólares, ampliando aún más su ventaja de liderazgo sobre sus competidores, y convirtiéndose en el tercer activo cripto por capitalización de mercado, solo por detrás de Bitcoin y Ethereum. Ardoino enfatizó que más de 550 millones de usuarios de mercados emergentes actualmente dependen de USDT para sus pagos diarios.

MarketWhisperHace23m

El TVL de Aave se pierde 15.1 mil millones en tres días y medio, mientras que Spark crece en medio de la adversidad y se convierte en el mayor beneficiario

El analista on-chain, el economista residuo, monitoreó el 22 de abril y mostró que, debido al evento rsETH/KelpDAO, los fondos de Aave siguieron saliendo de forma continua, y en tres días y medio el total de depósitos disminuyó de 48.5 mil millones de dólares a 30.7 mil millones de dólares. En el mismo periodo, Morpho tuvo una ligera salida de 1.5 mil millones de dólares. La discrepancia más notable proviene de Spark: su negocio SparkLend TVL, a contracorriente, aumentó de 1.9 mil millones de dólares a 3.2 mil millones de dólares.

MarketWhisperHace27m

Los depósitos de Aave caen a $30.7B mientras $15.1B salen en 3,5 días tras el incidente de Kelp

Mensaje de Gate News, 22 de abril — Según el monitoreo del analista on-chain Yu Jin, Aave ha experimentado salidas de fondos continuadas durante más de 3,5 días después del incidente de seguridad de Kelp, con los depósitos totales cayendo de $48.5 mil millones a $30.7 mil millones, lo que representa una pérdida de aproximadamente un tercio de los depósitos $15.1 mil millones.

GateNewsHace58m

La meme coin MAGA de Solana alcanza $25M de capitalización de mercado y se dispara 200% en 24 horas

Mensaje de Gate News, 22 de abril — la meme coin MAGA basada en Solana (Make Aliens Great Again) alcanzó hoy una capitalización de mercado máxima de $25 millones, marcando un máximo histórico. El token cotiza actualmente a $20 millones, con una ganancia de 24 horas de 200% y un volumen de operaciones de aproximadamente $8.9 millones. El

GateNewshace1h

CEX importante registra salidas de 36.51 M USDT en la última hora

Mensaje de Gate News, 22 de abril: según datos de Coinglass, una CEX importante registró una salida neta de 36.51 millones de USDT durante la última hora.

GateNewshace2h
Comentar
0/400
Sin comentarios