O KelpDAO foi acionado para activar um programa de branqueamento de capitais com fundos roubados, enquanto a THORChain regista um aumento diário de 10 vezes

ETH-0,34%
BTC-0,31%
AAVE-1,53%

Kelp DAO被盜資金洗錢

Analistas de blockchain Specter afirmam que, a partir de 22 de abril, a organização de hackers norte-coreana TraderTraitor começou a implementar operações de branqueamento de capitais sobre os fundos roubados de KelpDAO, apenas três horas depois de o Comité de Segurança da Arbitrum ter congelado cerca de 30,766 ETH. Os atacantes transferiram os fundos através da ponte THORChain para a rede Bitcoin, fazendo com que o volume de transações diárias exceda em mais de 10 vezes a média diária dos últimos 30 dias.

Pormenores da operação de branqueamento: três carteiras, técnicas de mistura e transferências entre cadeias

Kelp DAO被盜資金

(Fonte:Arkham)

O atacante dividiu o capital remanescente em três carteiras: a primeira detém cerca de 25 mil ETH (aprox. 57,60 milhões de dólares), a segunda detém cerca de 25,7 mil ETH (aprox. 59,20 milhões de dólares) e a terceira, após receber os fundos, começou imediatamente a branqueá-los; neste momento, restam apenas cerca de 3,800 ETH (aprox. 8 milhões de dólares).

Os fundos roubados durante o processo de branqueamento foram misturados com os ganhos ilícitos dos incidentes envolvendo BTC Turk (2025) e Bybit (2025). Este é um padrão típico de operação da organização TraderTraitor—ao integrar fundos de múltiplos incidentes, aumenta-se a dificuldade de rastrear na blockchain. A Specter indica que, embora tenha conseguido identificar 356 endereços relacionados, ainda existem algumas carteiras intermédias que não foram incluídas na estatística; o número total de endereços utilizados no processo excede 400.

Efeitos em cadeia do ataque ao KelpDAO: de créditos incobráveis na Aave a uma queda acentuada do DeFi TVL

De acordo com a análise da Messari, a causa raiz deste ataque reside na configuração 1:1 DVN do LayerZero EndpointV2, que permite ao atacante falsificar mensagens entre cadeias. Depois de invadir dois nós LayerZero DVN, o atacante simulou a destruição (burn) de rsETH e desencadeou a libertação não autorizada de 116,500 rsETH.

Os efeitos a jusante espalharam-se rapidamente por todo o ecossistema DeFi: as perdas incobráveis na Aave foram estimadas entre 123,7 milhões e 230,1 milhões de dólares; o TVL desceu de cerca de 45,8 mil milhões de dólares para 35,7 mil milhões de dólares; o TVL total do DeFi caiu mais de 13 mil milhões de dólares em 48 horas; o token AAVE desvalorizou cerca de 25%; e o mercado WETH atingiu 100% de utilização, provocando uma saída de capitais de 6,2 mil milhões de dólares.

Medidas iniciais e plano de compensação para detentores de rsETH

As principais medidas de resposta incluem: o congelamento de cerca de 30,766 ETH pelo Comité de Segurança da Arbitrum; a Kelp suspendeu todos os contratos de rsETH na mainnet e na camada L2; e a LayerZero proibiu o uso futuro da configuração 1:1 DVN. A Kelp está a considerar adotar uma medida de compensação de perdas proporcionais de 16% para detentores de rsETH, mas a Messari aponta que esta iniciativa poderá afetar a confiança dos utilizadores das entidades afetadas e a dinâmica de recuperação.

Perguntas frequentes

Por que razão o TraderTraitor escolheu a THORChain como canal de branqueamento?

A THORChain é um protocolo de liquidez cross-chain sem necessidade de permissões, que permite trocar ativos entre diferentes blockchains e não exige verificação KYC. No incidente anterior envolvendo o hack da Bybit, o TraderTraitor também utilizou o mesmo canal THORChain, indicando que isto se tornou um padrão de operação fixo para a organização de hackers norte-coreana após grandes roubos.

Por que motivo o branqueamento envolveu a mistura de fundos com os incidentes da Bybit e do BTC Turk?

A mistura de fundos é um procedimento padrão de branqueamento, que junta fundos roubados de múltiplos incidentes, tornando mais difícil para quem faz o rastreio identificar a origem e a atribuição específicas de determinados fundos. Durante o processo de circulação via THORChain, os fundos roubados do KelpDAO já foram misturados com os fundos ilícitos dos incidentes de hacking da Bybit e do BTC Turk de 2025, formando uma cadeia de fundos ainda mais difícil de desmontar.

Como é que o plano de compensação de perdas de 16% da Kelp afeta os detentores de rsETH?

Se o plano de compensação for confirmado, os detentores de rsETH suportarão cerca de 16% das perdas na proporção das suas participações; isto significa que, para quem detém 100 rsETH, o valor nominal dos ativos será ajustado com um desconto de aproximadamente 16%. O mecanismo de compensação ajuda a mitigar parcialmente as perdas dos utilizadores afetados, mas também poderá afetar a velocidade de recuperação da confiança do mercado em rsETH e no ecossistema do protocolo Kelp.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O token LAB dispara 18,8% à medida que o endereço da equipa principal transfere 18M LAB para a principal exchange

Mensagem da Gate News, 26 de abril — De acordo com dados on-chain, um endereço associado a uma equipa central da LAB transferiu 18 milhões de tokens LAB para um endereço de depósito de uma grande CEX em duas transações a 25 de abril, no valor aproximado de $15.39 milhões. A transferência representa 7,81% da oferta em circulação da LAB de 230,4 millio

GateNews1h atrás

Carteira associada a RookieXBT compra 1,89M de tokens SPIKE por 25.000 USDC

Mensagem do Gate News: um endereço de carteira associado a @RookieXBT executou uma transacção com uma despesa de 25.000 USDC para adquirir 1,89 milhões de tokens SPIKE.

GateNews3h atrás

Explorador da CEX Converte 21.000 ETH no Valor de 48,72M de Dólares em Bitcoin ao Longo de Três Dias

Mensagem do Gate News: o explorador da CEX trocou 21.000 ETH no valor de 48,72 milhões de dólares por 617,43 BTC a um preço de 0,0294 dólares durante os últimos três dias. O hacker detém actualmente 1.000 ETH no valor de 2,32 milhões de dólares.

GateNews3h atrás

Baleia Adormecida Retoma a Actividade, Acumulando 7,300 ETH em Dois Dias por $17M

Mensagem de Notícias da Gate, 26 de abril — Uma carteira adormecida que esteve inativa durante 1,6 anos retomou a actividade ao comprar 3,017 ETH por $7 milhões, a um preço médio de $2,320 por moeda, segundo dados de monitorização on-chain. Nos últimos dois dias, a baleia acumulou um total de 7,300 ETH avaliados em

GateNews3h atrás

A Metaplanet aumenta $50M através de Obrigações Sem Juros para alargar a sua Tesouraria de 40,177 BTC

A Metaplanet Inc., cotada em Tóquio, emitiu a sua 20.ª série de obrigações sem juros a 24 de abril de 2026, angariando ¥8 mil milhões (aproximadamente $50 milhões), com afectação total para compras de bitcoin. Principais conclusões: A Metaplanet emitiu a sua 20.ª série de obrigações de cupão zero a 24 de abril de 2026, angariando $50M para comprar bitcoin.

Coinpedia7h atrás

A Ethereum Foundation vende $24M ETH à Bitmine de Tom Lee

A Ethereum Foundation vendeu 10,000 ether à Bitmine Immersion Technologies na sexta-feira, segundo o anúncio da fundação. A transação de balcão foi concluída a um preço médio de $2,387 por ETH, totalizando quase $24 milhões. A Bitmine, a tesouraria de ativos digitais liderada pelo presidente

CryptoFrontier7h atrás
Comentar
0/400
Nenhum comentário