google-news-img

Взлом KelpDAO: Злоумышленник перемещает $176 млн. украденных средств по цепочкам

Ключевые выводы:

  • В результате взлома KelpDAO злоумышленник отмыл $176 млн. с помощью межцепочечных мостов и инструментов конфиденциальности.
  • Arbitrum замораживает более $100M в ETH, связанных с эксплойтом.
  • Взлом, связанный с дефектом моста rsETH, вызвал более широкие опасения по поводу DeFi.

На фоне всплеска взломов криптовалют, взлом KelpDAO принял новый оборот. Согласно последним событиям, злоумышленник начал отмывать украденные в результате взлома KelpDAO средства через несколько блокчейнов.

Хак KelpDAO вступает в фазу отмывания, когда средства перемещаются

В последнем обновлении информации о последнем взломе KelpDAO сообщается, что злоумышленники перемещают похищенные средства. Согласно сообщению X, которым поделился PechShieldAlert, злоумышленник уже начал перемещать часть украденных средств посредством нескольких транзакций.

Первые данные показывают, что активы направляются через различные блокчейны, включая Ethereum и Bitcoin. Злоумышленники используют межцепочечные мосты и протоколы, ориентированные на конфиденциальность, чтобы отмыть украденные средства.

- Advertisement -

По данным PeckShieldAlert, хакер KelpDAO отправил почти $176 млн. украденных средств. Злоумышленник переводит меньшие суммы через блокчейн, в основном из Ethereum в Bitcoin.

Обновление для взлома KelpDAO | Источник: X
Обновление для взлома KelpDAO | Источник: X

Средства направляются через кросс-цепочечные платформы, такие как THORChain, Chainflip и BitTorrent, а также через инструменты обеспечения конфиденциальности, такие как Umbra. Такое поэтапное движение – обычная тактика, используемая хакерами для того, чтобы деньги было сложнее отследить. Это происходит потому, что средства распределяются по разным сетям и скрывают их происхождение.

Данные, полученные компанией Arkham Intelligence, показывают, что кошелек, на котором хранились украденные средства, осуществил два крупных перевода. Эти транзакции на сумму $117 млн. и $58 млн. были проведены на блокчейне Ethereum в часы европейских торгов во вторник.

- Advertisement -

Блокчейн-исследователь ZachXBT отметил, что около $1,5 млн. было переведено из Ethereum в Bitcoin через THORChain. Еще 78 000 долларов были отправлены через протокол Umbra, ориентированный на конфиденциальность.

Эти первые транзакции указывают на то, что злоумышленник начал многоуровневый процесс отмывания. Многослойность подразумевает разделение денег на разные части и отправку их через различные платформы.

Стоит отметить, что подобную тактику ранее использовали и другие хакеры, в том числе Lazarus Group. Северокорейский киберпреступный синдикат, специализирующийся на криптовалютных атаках, регулярно использует технологию кросс-цепочек, подобную THORChain, чтобы замести следы.

Arbitrum заморозил $100M в ETH, связанных со взломом KelpDAO

Эта новость о взломе криптовалюты появилась на фоне важного решения компании Arbitrum. После выявления токенов ETH, связанных со взломом KelpDAO, команда Arbitrum заморозила более 30 000 ETH, оцениваемых примерно в 100 миллионов долларов.

Это произошло после взлома KelpDAO на 290 миллионов долларов, который произошел 19 апреля 2026 года. Как сообщалось ранее, платформа выявила необычную активность, связанную с rsETH. Затем команда приостановила действие контрактов rsETH в основной сети и нескольких цепочках второго уровня.

Позже эксплойт был связан с уязвимостью в адаптерном мосте rsETH, который обрабатывает передачу токенов между блокчейнами. По данным охранной фирмы Cyvers, злоумышленник вывел из протокола почти 293 миллиона долларов.

Сначала средства находились в кошельке, контролируемом хакером. Затем Совет Безопасности перевел их на защищенный адрес посредника. Это эффективно заблокировало их и предотвратило любое дальнейшее перемещение.

Важно отметить, что это действие не нарушило работу обычных пользователей или приложений на Arbitrum. Обычные транзакции продолжались как обычно. Целью стал только кошелек, связанный с эксплойтом. Это показывает, как сеть может принимать точные меры в чрезвычайных ситуациях, не затрагивая при этом широкую экосистему.

Арбитрум объяснил, что это решение было принято с учетом мнения правоохранительных органов. Управление работает над установлением личности злоумышленника, которым, по мнению многих, является Lazarus Group. На данный момент замороженные средства останутся недоступными до принятия дальнейших решений по управлению.

Disclaimer

The contents of this page are intended for general informational purposes and do not constitute financial, investment, or any other form of advice. Investing in or trading crypto assets carries the risk of financial loss. The forecasted data (also called “price prediction”) on this page are subject to change without notice and are not guaranteed to be accurate.

Our Newsletter

Subscribe to our newsletter to get the latest news and promotions.

Rupam Roy
Rupam Roy
I am a financial market enthusiast with 4 years of experience, specializing in crypto and the broader financial sector. A graduate in English Honours, I combine my journalistic passion with a deep interest in blockchain, digital assets, and fintech trends. Beyond reporting and editing, I like to write and compose songs.