Ключевые выводы:
- В результате взлома KelpDAO злоумышленник отмыл $176 млн. с помощью межцепочечных мостов и инструментов конфиденциальности.
- Arbitrum замораживает более $100M в ETH, связанных с эксплойтом.
- Взлом, связанный с дефектом моста rsETH, вызвал более широкие опасения по поводу DeFi.
На фоне всплеска взломов криптовалют, взлом KelpDAO принял новый оборот. Согласно последним событиям, злоумышленник начал отмывать украденные в результате взлома KelpDAO средства через несколько блокчейнов.
Хак KelpDAO вступает в фазу отмывания, когда средства перемещаются
В последнем обновлении информации о последнем взломе KelpDAO сообщается, что злоумышленники перемещают похищенные средства. Согласно сообщению X, которым поделился PechShieldAlert, злоумышленник уже начал перемещать часть украденных средств посредством нескольких транзакций.
Первые данные показывают, что активы направляются через различные блокчейны, включая Ethereum и Bitcoin. Злоумышленники используют межцепочечные мосты и протоколы, ориентированные на конфиденциальность, чтобы отмыть украденные средства.
По данным PeckShieldAlert, хакер KelpDAO отправил почти $176 млн. украденных средств. Злоумышленник переводит меньшие суммы через блокчейн, в основном из Ethereum в Bitcoin.

Средства направляются через кросс-цепочечные платформы, такие как THORChain, Chainflip и BitTorrent, а также через инструменты обеспечения конфиденциальности, такие как Umbra. Такое поэтапное движение – обычная тактика, используемая хакерами для того, чтобы деньги было сложнее отследить. Это происходит потому, что средства распределяются по разным сетям и скрывают их происхождение.
Данные, полученные компанией Arkham Intelligence, показывают, что кошелек, на котором хранились украденные средства, осуществил два крупных перевода. Эти транзакции на сумму $117 млн. и $58 млн. были проведены на блокчейне Ethereum в часы европейских торгов во вторник.
Блокчейн-исследователь ZachXBT отметил, что около $1,5 млн. было переведено из Ethereum в Bitcoin через THORChain. Еще 78 000 долларов были отправлены через протокол Umbra, ориентированный на конфиденциальность.
Эти первые транзакции указывают на то, что злоумышленник начал многоуровневый процесс отмывания. Многослойность подразумевает разделение денег на разные части и отправку их через различные платформы.
Стоит отметить, что подобную тактику ранее использовали и другие хакеры, в том числе Lazarus Group. Северокорейский киберпреступный синдикат, специализирующийся на криптовалютных атаках, регулярно использует технологию кросс-цепочек, подобную THORChain, чтобы замести следы.
Arbitrum заморозил $100M в ETH, связанных со взломом KelpDAO
Эта новость о взломе криптовалюты появилась на фоне важного решения компании Arbitrum. После выявления токенов ETH, связанных со взломом KelpDAO, команда Arbitrum заморозила более 30 000 ETH, оцениваемых примерно в 100 миллионов долларов.
Это произошло после взлома KelpDAO на 290 миллионов долларов, который произошел 19 апреля 2026 года. Как сообщалось ранее, платформа выявила необычную активность, связанную с rsETH. Затем команда приостановила действие контрактов rsETH в основной сети и нескольких цепочках второго уровня.
Позже эксплойт был связан с уязвимостью в адаптерном мосте rsETH, который обрабатывает передачу токенов между блокчейнами. По данным охранной фирмы Cyvers, злоумышленник вывел из протокола почти 293 миллиона долларов.
Сначала средства находились в кошельке, контролируемом хакером. Затем Совет Безопасности перевел их на защищенный адрес посредника. Это эффективно заблокировало их и предотвратило любое дальнейшее перемещение.
Важно отметить, что это действие не нарушило работу обычных пользователей или приложений на Arbitrum. Обычные транзакции продолжались как обычно. Целью стал только кошелек, связанный с эксплойтом. Это показывает, как сеть может принимать точные меры в чрезвычайных ситуациях, не затрагивая при этом широкую экосистему.
Арбитрум объяснил, что это решение было принято с учетом мнения правоохранительных органов. Управление работает над установлением личности злоумышленника, которым, по мнению многих, является Lazarus Group. На данный момент замороженные средства останутся недоступными до принятия дальнейших решений по управлению.






