
オンチェーン分析者スペクターの監視によると、北朝鮮のハッカー集団TraderTraitorは4月22日から、KelpDAOで盗まれた資金に対してマネーロンダリングを開始した。Arbitrumの安全委員会が約30,766枚のETHを凍結してからわずか3時間後だった。攻撃者は資金をTHORChainブリッジでビットコインネットワークへ接続し、その結果、日次取引高が日次平均の10倍を超えた。
マネーロンダリングの詳細:3つのウォレット、ミキシング手法、クロスチェーン移転

(出所:Arkham)
攻撃者は残った資金を3つのウォレットに分割した。1つ目は約2.5万枚のETH(約5,760万ドル)を保有し、2つ目は約2.57万枚のETH(約5,920万ドル)を保有し、3つ目は資金を受け取った直後にマネーロンダリングを開始しており、現時点では約3,800枚のETH(約800万ドル)しか残っていない。
盗難資金はマネーロンダリングの過程で、BTC Turk(2025)およびBybit(2025)のハッカー事件で得られた不正収益と混合された。これはTraderTraitor組織の典型的な運用パターンであり、複数の事件からの資金を統合することで、オンチェーン追跡の難易度を高める。スペクターは、関連する356のアドレスまで追跡できたものの、いくつかの中間ウォレットが統計に含まれておらず、プロセス全体で使用されたアドレス総数は400を超えていると指摘した。
KelpDAO攻撃の連鎖的影響:Aaveの不良債権からDeFi TVLが急落
Messariの分析によれば、今回の攻撃の根本原因はLayerZero EndpointV2の1:1 DVN設定にあり、攻撃者がクロスチェーンのメッセージを偽造できることだった。攻撃者は2つのLayerZero DVNノードへ侵入した後、rsETHの焼却を擬似的に実行して、116,500件のrsETHの無許可リリースを引き起こした。
下流への影響は迅速にDeFiエコシステム全体へ波及した。Aaveの不良債権は1.237億ドルから2.301億ドルの間と推計され、TVLは約458億ドルから357億ドルへ下落した。全体のDeFi TVLは48時間で130億ドル以上減少した。AAVEトークンは約25%下落し、WETH市場は使用率100%に到達し、62億ドルの資金流出を引き起こした。
初動対応とrsETH保有者向け補償計画
主な対応策には次が含まれる:Arbitrumの安全委員会が約30,766枚のETHを凍結すること、KelpがメインネットおよびL2層のすべてのrsETHコントラクトを停止すること、LayerZeroが今後1:1 DVN設定の利用を禁止すること。Kelpは現在、rsETH保有者に対して損失の16%を補償する措置を検討しているが、Messariは、この措置は影響を受けたプロトコルのユーザーの信頼や回復のダイナミクスに影響を与える可能性があると指摘している。
よくある質問
TraderTraitorはなぜTHORChainをマネーロンダリングの経路として選んだのか?
THORChainは許可不要のクロスチェーン流動性プロトコルであり、異なるブロックチェーン間で資産の交換を可能にする一方で、KYC検証を要求しない。先にBybitのハッカー事件でも、TraderTraitorは同様のTHORChain経路を採用しており、これが大規模な窃盗の後に北朝鮮のハッカー組織が固定的に用いる運用パターンになっていることを示している。
今回のマネーロンダリングではなぜBybitとBTC Turkの事件の資金と混合したのか?
資金の混合はマネーロンダリングの標準的な手法であり、複数の事件の盗難資金を統合したうえで、追跡担当者が特定の資金の元の出所や帰属を識別しにくくする。KelpDAOで盗まれた資金はTHORChainの流通過程で、2025年のBTC TurkおよびBybitのハッカー事件の不正資金とすでに混合され、解きほぐしにくい資金の連鎖を形成している。
Kelpの16%割合での損失補償計画はrsETH保有者にどのように影響するのか?
補償計画が最終的に確認された場合、rsETH保有者は保有割合に応じて約16%の損失を負担する。つまり、rsETHを100個保有する者の資産の名目価値は約16%割り引かれる。補償メカニズムは影響を受けたユーザーの損失を一部緩和するのに役立つが、rsETHおよびKelpプロトコル全体に対する市場の信頼の回復速度にも影響を与える可能性がある。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
コアチームのアドレスが18M LABを主要取引所へ送金し、LABトークンが18.8%急騰
Gate Newsのメッセージ、4月26日 — オンチェーンデータによると、コアLABチームに関連するアドレスが4月25日に2回の取引で合計1,800万LABトークンを大手CEXの入金アドレスへ送金した。金額は約1,539万ドル。 この送金は、LABの流通供給量2億3040万トークンの7.81%に相当する
GateNews1時間前
RookieXBT にリンクされたウォレットが 25,000 USDC で 189 万 SPIKE トークンを購入
ゲートニュースメッセージ。@RookieXBT に関連付けられたウォレットアドレスが取引を実行し、25,000 USDC を支払って 189 万 SPIKE トークンを取得しました。
GateNews3時間前
CEXのエクスプロイターが3日間で$48.72M相当の21,000 ETHをビットコインに転換
Gate Newsのメッセージ。CEXのエクスプロイターは、過去3日間で、$48.72百万ドル相当の21,000 ETHを$0.0294の価格で617.43 BTCに交換しました。ハッカーは現在、$2.32百万ドル相当の1,000 ETHを保有しています。
GateNews3時間前
休眠ウォレットが活動を再開、2日間で7,300 ETHを蓄積し約$17Mに
ゲートニュース 4月26日 — オンチェーン監視データによると、1.6年間活動を停止していた休眠ウォレットが再び動き出し、平均価格1コインあたり$2,320で $7 百万ドル相当の3,017 ETHを購入したという。
過去2日間で、そのクジラは合計7,300 ETH(百万ドル相当)を積み上げており、今後の期間にさらなる蓄積の可能性がある
GateNews3時間前
メタプラネットは $50M を通じてゼロ金利債を調達し、保有する40,177 BTCのトレジャリーを拡大
東京証券取引所上場のメタプラネット株式会社は、2026年4月24日に利息ゼロの債券の第20回シリーズを発行し、総額80億円を調達しました。(約 $50 百万) は、全額ビットコインの購入のために充当されました。
重要なポイント:
メタプラネットは、2026年4月24日に第20回の利息ゼロ(ゼロクーポン)債券シリーズを発行し、$50M ビットコインを購入するために資金を調達しました。
Coinpedia7時間前
イーサリアム財団は$24M ETHをトム・リーのBitmineに販売
イーサリアム財団は、財団の発表によると、金曜日にBitmine Immersion Technologiesへ10,000エーテルを売却した。店頭(OTC)取引は、ETHあたり平均2,387ドルの価格で完了し、$24 百万ドル相当であった。Bitmineは、議長率いるデジタル資産トレジャリーであり
CryptoFrontier7時間前