De roubo à reinserção no mercado, como 292 milhões de dólares foram "lavados"?

Título original: para onde foi o kelp $292m ? anatomia de uma $292m lavagem de dinheiro
Autor original: @the_smart_ape
Traduzido por: Peggy, BlockBeats

Autor original: BlockBeats
Fonte original:
Reprodução: Mars Finance

Prefácio: Em 18 de abril, o Kelp DAO sofreu um ataque, com aproximadamente 292 milhões de dólares em ativos roubados. Então, em um sistema totalmente aberto na cadeia, como exatamente esse dinheiro foi passo a passo “lavado”, transformando-se em ativos circuláveis?

Este artigo usa esse evento como ponto de partida para desmontar um caminho altamente industrializado de lavagem de dinheiro em criptomoedas: desde a preparação de infraestrutura anônima antes do ataque, até o uso do Tornado Cash para cortar ligações na cadeia; desde a utilização do Aave e do Compound para trocar “ativos tóxicos” por liquidez limpa, até a amplificação exponencial da dificuldade de rastreamento por meio do THORChain, pontes entre cadeias e estrutura UTXO, culminando na entrada no sistema USDT na Tron, e na troca por dinheiro real fora da rede.

Nesse processo, não há operações complexas de caixa preta, quase cada passo é feito “segundo as regras”. E justamente por isso, a rota revelada não aponta para uma vulnerabilidade pontual, mas para a tensão estrutural do sistema DeFi sob a abertura, a composibilidade e a impossibilidade de auditoria — quando o próprio design do protocolo permite essas operações, o que chamam de “recuperar fundos” deixa de ser uma questão técnica e passa a ser uma questão de limites do sistema.

O incidente do Kelp DAO, portanto, não é apenas um acidente de segurança, mas uma espécie de teste de resistência à lógica operacional do mundo cripto: mostra como hackers podem transformar seu dinheiro no deles, e também por que, em princípio, é difícil impedir que esse processo aconteça.

Como você sabe, em 18 de abril, um hacker norte-coreano roubou 292 milhões de dólares do Kelp DAO. Cinco dias depois, mais da metade já havia desaparecido, fragmentada em milhares de carteiras, trocada por meio de protocolos impossíveis de pausar, e enviada a um destino muito específico.

O mais interessante é: como transformar esses ativos criptográficos roubados, com evidências verificáveis de um valor de 292 milhões de dólares, em dinheiro vivo na carteira de Pyongyang, sem que ninguém possa impedir?

O objetivo deste artigo é revelar por que o fluxo completo de lavagem de dinheiro em criptomoedas funciona, por que estruturalmente não pode ser impedido, e o que cada dólar lavado realmente compra.

Primeira fase: planejamento (horas antes do ataque)

Os atacantes não começaram com roubo direto. A estratégia do Lazarus sempre começa com a preparação de infraestrutura.

Cerca de 10 horas antes do ataque, oito

AAVE-0,35%
COMP-0,13%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar