Arbitrum 冻结 30K ETH 在 KelpDAO 被黑事件中,攻击者将资金转移到比特币 - CoinJournal

  • Arbitrum 在資金被橋出之前凍結了30,766 ETH。
  • 攻擊者轉移了75,701 ETH並開始將資金路由到比特幣。
  • 超過$176 百萬的資金正通過多條平行流動進行洗錢。

Arbitrum 已凍結與 KelpDAO 漏洞相關的資金的重要部分,即使攻擊者正試圖將剩餘資產推向無法觸及的地方。

Arbitrum 安全部委會確認已凍結30,766 ETH,當時價值超過$70 百萬。

這些資金與一個與 KelpDAO 攻擊者相關的地址相關,並在被橋出網絡之前已被保管。

此次干預是在與執法部門協調後進行的,暗示當局可能已經掌握了攻擊者的身份線索。

Arbitrum 安全部委會已採取緊急行動,凍結與 KelpDAO 漏洞相關的地址中持有的30,766 ETH。安全委員會在執法部門提供的攻擊者身份信息下行動,並在整個過程中…

— Arbitrum (@arbitrum) 2026年4月21日

與時間的賽跑

區塊鏈調查人員,包括 PeckShield,已指出攻擊者已經試圖使用原生橋將資金轉移出 Arbitrum。

如果該轉移完成,這些 ETH 很可能已加入已在其他鏈上流通的更大規模的被盜資產池。

Arbitrum 在適當時機介入,阻止了約29%的被盜資金進入洗錢管道。然而,剩餘資產的情況則不那麼幸運。

KelpDAO 漏洞本身估計約為$290 百萬,使其成為2026年最大規模的去中心化金融安全漏洞之一。

攻擊者在初次攻擊後迅速行動,將資金分散到多個錢包和鏈上,以降低追蹤難度。

洗錢轉向比特幣

凍結後,攻擊者加快了轉移剩餘資金的步伐。

數據顯示,大約75,701 ETH,價值約$175 百萬,已轉移到以太坊主網。

然後,資金開始通過去中心化協議如 THORChain、Chainflip 和 Umbra Cash 轉入比特幣,這些協議允許直接跨鏈交換,無需依賴中心化交易所。

#PeckShieldAlert @KelpDAO 攻擊者已開始洗錢被盜資金 (~$176M)。

他們已開始將少量資金從 #Ethereum 透過 @THORChain、@UmbraCash、@chainflip 和 @BitTorrent 進行橋接。pic.twitter.com/4cm8dOjTWL

— PeckShieldAlert $BTC @PeckShieldAlert( 2026年4月21日

PeckShield 分析師觀察到,攻擊者在某些錢包中只留下約0.7 ETH,剛好用於支付交易費用,其餘資金則被抽走,轉入新的路徑。

這種模式反映出高度的操作紀律和規劃。

另一部分約)百萬的被盜資金也在平行交易中積極轉移。

攻擊者似乎並未將所有資金一次性洗出,而是同時運行多條資金流。

這種分段操作降低了單點失敗的風險,也使追蹤和追回變得更加困難。

北韓的拉薩勒斯集團是否與 KelpDAO 漏洞有關?

行動的規模和協調性使調查人員將此漏洞與北韓的拉薩勒斯集團聯繫起來,特別是一個名為 TraderTraitor 的子組。

這一歸屬基於交易模式和洗錢技術,與該集團過去的操作相符。

拉薩勒斯長期以來一直針對加密平台,並使用複雜的跨鏈策略來掩蓋被盜資金。

在 KelpDAO 案例中,使用去中心化橋和快速資產轉換的方式與該模式高度吻合。


$176 ### 分享這篇文章


分類
                                    市場

標籤
                            Arbitrum
                        

                    
                        

                            比特幣新聞
                        

                    
                        

                            以太坊新聞
ETH2.56%
BTC1.87%
FLIP0.14%
BTT0.12%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言