KelpDAO запустили программу отмывания украденных средств, дневной объем THORChain вырос в 10 раз

ETH2,26%
BTC2,42%
AAVE-2,31%

Kelp DAO被盜資金洗錢

Ончейн-аналитик Specter сообщает, что хакерская организация Северной Кореи TraderTraitor начала 22 апреля проводить операции по отмыванию средств, похищенных у KelpDAO, всего спустя три часа после заморозки примерно 30,766 ETH Комитетом по безопасности Arbitrum. Злоумышленники перекинули средства через мост THORChain в сеть Биткоина, что привело к тому, что дневной объем торгов превысил дневной средний показатель более чем в 10 раз.

Детали отмывания: три кошелька, методы смешивания и кроссчейн-переводы

Kelp DAO被盜資金

(Источник:Arkham)

Злоумышленники разделили оставшиеся средства на три кошелька: первый удерживает около 25 тыс. ETH (около 57,60 млн долларов), второй — около 25,7 тыс. ETH (около 59,20 млн долларов), третий — сразу после получения средств начал отмывание; сейчас у него осталось лишь около 3,800 ETH (около 8 млн долларов).

Похищенные средства в процессе отмывания смешивались с незаконными доходами от хакерского инцидента BTC Turk (2025) и Bybit (2025). Это типичный шаблон действий организации TraderTraitor — за счет объединения средств из нескольких событий повышать сложность отслеживания on-chain. Specter отмечает, что, хотя ему удалось отследить 356 связанных адресов, в статистику все еще не включены некоторые промежуточные кошельки; общее число адресов, использованных в ходе процесса, превышает 400.

Цепной эффект атаки на KelpDAO: списания в Aave от «плохих долгов» до резкого падения DeFi TVL

Согласно анализу Messari, первопричина этой атаки заключается в конфигурации 1:1 DVN для LayerZero EndpointV2, которая позволяет злоумышленникам подделывать кроссчейн-сообщения. После компрометации двух узлов LayerZero DVN злоумышленники смоделировали уничтожение rsETH и инициировали несанкционированный выпуск 116,500 rsETH.

Негативные последствия быстро распространились по всей DeFi-экосистеме: оценка списаний в Aave составляет от 123,7 млн до 230,1 млн долларов, TVL упал примерно со 45,8 млрд долларов до 35,7 млрд долларов; общий DeFi TVL в течение 48 часов снизился более чем на 13 млрд долларов; токен AAVE упал примерно на 25%; рынок WETH достиг 100% загрузки и спровоцировал отток средств на 6,2 млрд долларов.

Меры реагирования на раннем этапе и план компенсации держателям rsETH

Основные меры включают: заморозку примерно 30,766 ETH Комитетом по безопасности Arbitrum; приостановку Kelp на мейннете и на уровне L2 всех контрактов rsETH; запрет LayerZero на дальнейшее использование конфигурации 1:1 DVN. Kelp сейчас рассматривает меры компенсации пропорциональных потерь держателям rsETH в размере 16%, однако Messari указывает, что это может повлиять на доверие пользователей пострадавших протоколов и динамику восстановления.

Часто задаваемые вопросы

Почему TraderTraitor выбрал THORChain в качестве канала отмывания?

THORChain — это не требующий разрешений кроссчейн-протокол ликвидности, который позволяет обменивать активы между различными блокчейнами и не требует прохождения KYC. Ранее в хакерском инциденте с Bybit TraderTraitor также применил тот же канал THORChain, что указывает на то, что это стало фиксированным шаблоном действий северокорейской хакерской организации после масштабных краж.

Почему отмывание средств потребовало смешать их с финансами из инцидентов Bybit и BTC Turk?

Смешивание средств — стандартный метод отмывания, при котором похищенные средства из нескольких событий объединяются, усложняя отслеживающим специалистам идентификацию исходного источника и принадлежности конкретных средств. Похищенные средства KelpDAO в процессе обращения через THORChain уже смешались с незаконными средствами из хакерских инцидентов 2025 года по BTC Turk и Bybit, образовав более трудноразвязываемую цепочку средств.

Как план компенсации потерь в размере 16% отразится на держателях rsETH?

Если план компенсации будет окончательно подтвержден, то держатели rsETH понесут примерно 16% потерь пропорционально своим позициям, то есть для держателя каждых 100 rsETH номинальная стоимость активов будет со скидкой примерно 16%. Механизм компенсации помогает частично смягчить потери пострадавших пользователей, но также может повлиять на скорость восстановления рыночного доверия к rsETH и протоколу Kelp в целом.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Спотовые ETF на биткоин зафиксировали чистый приток $11.84 млн за вчерашний день, продлив 6-дневную серию

Сообщение Gate News, 22 апреля — спотовые биржевые фонды на биткоин зафиксировали общий чистый приток в размере $11.84 млн вчера (21 апреля, восточное время США), согласно данным SoSoValue, продолжив шестидневную подряд серию чистых притоков. IBIT BlackRock возглавил все фонды с $39.34 млн чистого притока за один день, доведя

GateNews18м назад

Поставка USDT достигла исторического максимума в 188 млрд долларов, 550 млн пользователей полагаются на платежные сбережения

Генеральный директор Tether Паоло Ардоино 21 апреля объявил, что оборотное предложение USDT достигло исторического максимума в 188 млрд долларов, еще больше расширив его преимущество над конкурентами, став третьим по величине рыночной капитализацией криптоактивом — после биткоина и Ethereum. Ардоино подчеркнул, что более 550 млн пользователей на развивающихся рынках в настоящее время используют USDT для повседневных платежей.

MarketWhisper23м назад

Aave TVL за 3,5 дня потерял 15,1 млрд, Spark вопреки тенденции наращивает рост и становится крупнейшим бенефициаром

Ончейн-аналитик остаток, , 22 апреля провёл мониторинг и показал, что из-за события rsETH/KelpDAO средства Aave продолжают уходить. За три с половиной дня общий объём депозитов снизился с 48,5 млрд долларов до 30,7 млрд долларов. В тот же период Morpho немного сократился на 1,5 млрд долларов. Самое заметное различие связано со Spark: его бизнес SparkLend увеличил TVL вопреки рынку — с 1,9 млрд долларов до 3,2 млрд долларов.

MarketWhisper27м назад

Депозиты Aave падают до $30,7 млрд: $15,1 млрд оттока за 3,5 дня после инцидента Kelp

Сообщение Gate News, 22 апреля — Согласно мониторингу ончейн-аналитика Ю Цзина, Aave продолжает испытывать отток средств в течение 3,5 дней после инцидента по безопасности Kelp; общие депозиты снизились с $48,5 млрд до $30,7 млрд, что соответствует потере примерно одной трети депозитов $15,1 млрд.

GateNews58м назад

Мем-коин MAGA на Solana бьет $25M рекорд рыночной капитализации и растет на 200% за 24 часа

Сообщение Gate News, 22 апреля — мем-коин MAGA на базе Solana (Make Aliens Great Again) достиг сегодня пиковой рыночной капитализации $25 миллион. Это стало новым историческим максимумом. Токен в настоящее время торгуется на уровне $20 миллион при росте за 24 часа на 200% и торговом объеме примерно $8.9 миллиона. В

GateNews1ч назад

Крупная CEX зафиксировала отток 36,51 млн USDT за последний час

Сообщение Gate News, 22 апреля — Согласно данным Coinglass, крупная CEX за последний час столкнулась с чистым оттоком 36,51 млн USDT.

GateNews2ч назад
комментарий
0/400
Нет комментариев