• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

KelpDAO攻击者通过THORChain将1.75亿美元被盗ETH转换为比特币

2026-04-23 21:14:22
收藏

核心要点

跨链兑换功能被用于KelpDAO资金洗钱操作

KelpDAO资产追回前景趋于渺茫

更广泛的DeFi生态系统受到KelpDAO事件波及

安全事件后续进展

攻击者将价值1.75亿美元的被盗以太坊转换为比特币,增加了资金追查难度。THORChain处理了来自KelpDAO洗钱操作的相关交易。此次安全漏洞在Aave协议上形成了大量坏账风险,而Arbitrum网络在追回行动中成功冻结了部分被盗资产。快速的跨链转移策略使被盗数字资产的踪迹难以追踪。

KelpDAO遭遇重大安全事件,攻击者利用跨链兑换机制迅速将被盗的以太坊资产转换为比特币。攻击者在数日内转移了75,700枚以太坊,洗钱操作使得资金追回的可能性大幅降低。目前各平台正协调应对措施,力求减少事件的扩散影响。

跨链兑换助长资金转移

KelpDAO的安全漏洞导致其跨链基础设施中超过116,500枚重质押以太坊被提取。事件发生后,攻击者将价值约1.75亿美元的75,700枚以太坊转入新创建的钱包地址以掩盖行踪。资金转移模式显示出攻击者有意规避跨区块链生态系统的监控与取证分析。

攻击者主要利用THORChain的基础设施将以太坊兑换为比特币。该方法增加了交易复杂性,显著削弱了资金流向的追踪能力。因此,攻击者在较短时间内完成了大部分资产转换。

资产追回面临挑战

随着大部分被盗数字资产已脱离常规追回机制,KelpDAO面临重大障碍。不过,Arbitrum的安全治理机构成功冻结了与安全漏洞相关的30,766枚以太坊。这部分资产目前锁定在中间地址,任何后续转移都需要治理授权。

链上分析显示,攻击者通过THORChain和Umbra协议转移资金后清空了主钱包。这些操作降低了交易可见性,给调查追踪工作带来巨大挑战。因此,追回工作目前主要依赖于已被冻结的资产部分。

安全研究人员检测到攻击者采用了快速撤离而非长期持有的交易模式。其操作迅速,并有意避免在可追踪的钱包地址中保留大量余额。KelpDAO已将策略转向损害控制,而非追求完全资产追回。

DeFi生态系统产生连锁反应

KelpDAO安全事件在去中心化金融生态中引发了显著的连锁反应,尤其对Aave协议产生影响。攻击者利用被盗资产作为贷款抵押品提取额外资金,产生了大量坏账风险。初步评估显示,受影响借贷头寸中的无抵押债务接近1.95亿美元。

Aave正与KelpDAO及其他协议积极协调,以降低系统性影响。风险管理团队提出了两种可能的解决方案,涉及在rsETH持有者之间分配损失。第一种方案将减少Aave的债务责任,但可能导致rsETH相对于以太坊价格脱钩达15%。

替代方案则将损失分配给二层网络持有者,同时由Aave承担更多债务责任。每种策略都存在不同的权衡,并通过不同机制影响协议韧性。相关各方正在评估最佳解决方案,KelpDAO在此过程中扮演着关键角色。

KelpDAO持续制定全面的应对框架,以保障用户安全并恢复运营稳定。该协议优先实施强化安全措施,同时处理漏洞利用的后续影响。随着追回与损害控制工作的推进,该协议仍处于密切观察之中。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%