O KelpDAO teve fundos roubados que iniciaram um processo de lavagem de dinheiro, e o THORChain teve um salto diário de 10 vezes

ETH2,33%
BTC3,02%
AAVE-0,75%

Kelp DAO被盜資金洗錢

Analistas de análise on-chain da Specter indicam que a organização de hackers norte-coreana TraderTraitor iniciou, em 22 de abril, operações de lavagem de dinheiro com os fundos roubados do KelpDAO — apenas três horas após o Comitê de Segurança da Arbitrum congelar cerca de 30.766 ETH. Os atacantes transferiram os fundos por uma ponte THORChain para a rede Bitcoin, fazendo com que as transações diárias excedam em 10 vezes a média diária de 30 dias.

Detalhes da lavagem de dinheiro: três carteiras, técnicas de mistura e transferências entre cadeias

Kelp DAO被盜資金

(Fonte: Arkham)

O atacante dividiu os fundos restantes em três carteiras: a primeira detém cerca de 25 mil ETH (aproximadamente US$ 57,6 milhões), a segunda detém cerca de 25,7 mil ETH (aproximadamente US$ 59,2 milhões) e a terceira, que começou a lavar assim que recebeu os fundos, agora tem apenas cerca de 3.800 ETH (aproximadamente US$ 8 milhões).

Durante o processo de lavagem, os fundos roubados foram misturados com os ganhos ilegais dos incidentes envolvendo BTC Turk (2025) e Bybit (2025), o que é um padrão típico de operação da organização TraderTraitor — ao integrar fundos de múltiplos eventos, aumenta-se a dificuldade do rastreamento on-chain. A Specter aponta que, embora tenha rastreado 356 endereços relacionados, ainda há algumas carteiras intermediárias que não foram incluídas nas estatísticas; o número total de endereços utilizados no processo ultrapassa 400.

Efeito dominó do ataque ao KelpDAO: de inadimplências do Aave ao tombo do DeFi TVL

De acordo com a análise da Messari, a causa fundamental deste ataque está na configuração 1:1 de DVN no LayerZero EndpointV2, que permite ao atacante forjar mensagens entre cadeias. Após invadir dois nós DVN do LayerZero, o atacante simulou a queima do rsETH e disparou a liberação não autorizada de 116.500 rsETH.

O impacto a jusante se espalhou rapidamente por todo o ecossistema DeFi: a inadimplência do Aave é estimada entre US$ 123,7 milhões e US$ 230,1 milhões, enquanto o TVL caiu de cerca de US$ 45,8 bilhões para US$ 35,7 bilhões; o TVL total do DeFi caiu mais de US$ 13 bilhões em 48 horas; o token AAVE caiu cerca de 25%; e o mercado de WETH atingiu 100% de utilização, provocando uma saída de fundos de US$ 6,2 bilhões.

Medidas de resposta inicial e plano de compensação para detentores de rsETH

As principais medidas incluem: o Comitê de Segurança da Arbitrum congelar cerca de 30.766 ETH; o Kelp pausar todos os contratos de rsETH na mainnet e na camada L2; e o LayerZero proibir o uso futuro da configuração 1:1 de DVN. O Kelp está considerando adotar uma medida de compensação de perdas proporcional a 16% para detentores de rsETH, mas a Messari observa que isso pode afetar a confiança dos usuários das entidades afetadas e a dinâmica de recuperação.

Perguntas frequentes

Por que o TraderTraitor escolheu o THORChain como canal de lavagem?

O THORChain é um protocolo de liquidez entre cadeias sem permissão, que permite trocar ativos entre diferentes blockchains e não exige validação de KYC. Anteriormente, no incidente de hack da Bybit, o TraderTraitor também adotou o mesmo canal THORChain, indicando que isso se tornou um padrão fixo de operação para a organização de hackers norte-coreana após grandes roubos.

Por que esta lavagem precisou misturar fundos com os incidentes da Bybit e do BTC Turk?

A mistura de fundos é uma técnica padrão de lavagem de dinheiro: ao consolidar os fundos roubados de múltiplos eventos, torna-se mais difícil para os investigadores identificar a origem e a atribuição originais de fundos específicos. Durante o fluxo dos fundos roubados do KelpDAO pelo THORChain, eles já se misturaram aos fundos ilegais dos incidentes de hack de 2025 envolvendo BTC Turk e Bybit, formando uma cadeia de fundos ainda mais difícil de desvendar.

Como o plano de compensação de perdas de 16% do Kelp afeta os detentores de rsETH?

Se o plano de compensação for finalmente confirmado, os detentores de rsETH assumirão aproximadamente 16% das perdas proporcionalmente à participação, ou seja, para cada 100 rsETH, o valor nominal dos ativos será descontado em cerca de 16%. O mecanismo de compensação ajuda a mitigar parcialmente as perdas dos usuários afetados, mas também pode afetar a velocidade de recuperação da confiança do mercado no rsETH e no protocolo Kelp como um todo.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

AIMCo retorna ao investimento na tesouraria Bitcoin do Saylor com ganho de $69M

O fundo de pensão canadense Alberta Investment Management Corp. (AIMCo) voltou a investir na empresa de tesouraria de bitcoin de Michael Saylor, revertendo uma saída anterior da posição. Agora, o fundo está com um ganho não realizado de US$ 69 milhões com o investimento. Posição de investimento O AIMCo's

CryptoFrontier21m atrás

Preço do XRP se comprime perto de US$ 1,45 com entradas em alta e sinais divergindo

Principais insights: O XRP negocia dentro de um wedge de alta à medida que a compressão de preço continua, enquanto entradas constantes de ETFs e a queda nas reservas nas exchanges refletem pressão de acumulação sustentada. O momentum de curto prazo continua sustentado por um cruzamento bullish do MACD, mesmo quando a estrutura do padrão mais amplo sugere um

CryptoNewsLand32m atrás

Sinais de compressão no preço da Solana indicam rompimento rumo a US$ 100

Principais insights: A Solana opera dentro de uma faixa definida entre US$ 77 e US$ 94, à medida que o estreitamento das Bandas de Bollinger sinaliza uma possível expansão de volatilidade e uma ruptura decisiva pela frente. As entradas institucionais em produtos de Solana ultrapassam US$ 1,02 bilhão, embora a atividade de curto prazo apresente fluxos mistos e

CryptoNewsLand1h atrás

Preço do XRP se comprime em triângulo à medida que os fluxos de ETFs voltam a subir

Principais insights O preço do XRP se comprime dentro de um triângulo simétrico à medida que a volatilidade diminui, sinalizando uma possível ruptura enquanto os traders acompanham de perto os níveis de resistência e suporte. A XRPL registra forte crescimento em Treasuries dos Estados Unidos tokenizados e volumes de transferências, indicando aumento crescente

CryptoNewsLand1h atrás

Preço do XRP se comprime em triângulo à medida que os fluxos de ETF voltam a subir

Principais insights O preço do XRP se comprime dentro de um triângulo simétrico à medida que a volatilidade diminui, sinalizando uma possível ruptura enquanto os traders monitoram de perto os níveis de resistência e suporte. A XRPL registra forte crescimento em títulos do Tesouro dos Estados Unidos tokenizados e em volumes de transferências, indicando aumento

CryptoNewsLand1h atrás

ETFs de Bitcoin registram entrada diária recorde de US$ 22,31 milhões, enquanto os ETFs de Ethereum registram saída de US$ 56,36 milhões em 1º de maio

Mensagem da Gate News, de acordo com a atualização de 1º de maio, ETFs de Bitcoin registraram uma entrada líquida diária de 284 BTC (US$ 22,31 milhões), embora o fluxo líquido de 7 dias mostre uma saída de 6.246 BTC (US$ 489,95 milhões). ETFs de Ethereum tiveram uma saída líquida diária de 24.420 ETH (US$ 56,36 milhões), com uma saída líquida de 7 dias de 99.299 ETH (US$ 229,1

GateNews2h atrás
Comentário
0/400
Sem comentários