Kelp DAO漏洞利用者在2.9亿美元黑客攻击后,开始使用THORChain等去中心化协议洗白1.75亿美元的ETH。Arbitrum冻结30,766 ETH。(阅读更多)Kelp DAO漏洞利用者在2.9亿美元黑客攻击后,开始使用THORChain等去中心化协议洗白1.75亿美元的ETH。Arbitrum冻结30,766 ETH。(阅读更多)

Kelp攻击者通过THORChain、Umbra洗白1.75亿美元被盗资金

2026/04/21 20:40
阅读时长 6 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

Kelp漏洞利用者通过THORChain、Umbra洗白1.75亿美元被盗资金

Alvin Lang 2026年4月21日 20:40

Kelp DAO漏洞利用者在2.9亿美元黑客事件后,开始利用THORChain等去中心化协议洗白1.75亿美元的ETH。Arbitrum冻结30,766 ETH。

Kelp漏洞利用者通过THORChain、Umbra洗白1.75亿美元被盗资金

这起2.9亿美元Kelp DAO漏洞事件的黑客已开始洗白被盗资金,将价值1.75亿美元的以太币(ETH)转移至新创建的区块链地址。区块链分析平台Arkham报告称,攻击者于周二转移了75,700 ETH,其中25,000 ETH被发送至一个新地址,超过50,700 ETH被转至另一个钱包。此举标志着攻击者开始通过非托管协议对被盗资金进行混淆处理。

区块链调查员ZachXBT披露,漏洞利用者使用了THORChain和Umbra等去中心化混币服务来处理部分资金。三笔合计150万美元的交易通过THORChain完成,另有一笔78,000美元的转账经由Umbra执行。这些协议不具备传统的了解你的客户(KYC)要求,使资产追回工作更加复杂。

DeFi领域冲击持续扩大

4月18日的漏洞攻击针对Kelp DAO由LayerZero驱动的rsETH跨链桥,共流失116,500枚重质押以太币(rsETH)。此次漏洞利用了该桥接协议1-of-1去中心化验证网络(DVN)配置中的安全缺陷,形成单点故障。攻击者铸造了无抵押的rsETH,随后将其作为抵押品部署至Aave和Compound等平台借入Wrapped Ether(WETH)。

此次事件使Aave面临巨额坏账压力。初步评估坏账缺口约为1.95亿美元,但Aave最新风险报告显示,损失可能在1.237亿至2.301亿美元之间,具体取决于市场状况。与此同时,Aave于周二解冻了其以太坊核心V3市场上的Wrapped Ether储备,但Arbitrum和Base等网络上的其他储备仍处于锁定状态。据CryptoQuant的Julio Moreno表示,流动性担忧已将Aave上Tether(USDT)的借款利率推至14%,为2024年12月以来的最高水平。

此次漏洞的连锁反应同样波及Arbitrum,其安全委员会冻结了与该黑客事件相关的30,766 ETH(6500万美元)。被冻结的资产目前存放于一个只能通过治理机制访问的中间钱包,反映出去中心化项目为减轻进一步损失而做出的日益积极的努力。

对加密货币安全的影响

此次事件凸显了DeFi基础设施中持续存在的安全漏洞,尤其是在跨链协议方面。Kelp DAO与LayerZero陷入公开的相互指责,Kelp DAO声称遭遇基础设施漏洞,而LayerZero则将高风险的桥接配置指为根本原因。此次漏洞攻击还凸显了洗钱技术的日益复杂化,与2025年Bybit黑客事件有诸多相似之处——彼时攻击者将72%的被盗资金通过THORChain转移。

尽管与Kelp DAO漏洞相关的资金部分可追踪,但去中心化协议的使用可能使全额追回无望。DeFi项目方、投资者和监管机构如今都在竭力应对这一高知名度攻击事件,认识到加强安全措施和治理框架的迫切需要。

随着调查的深入,加密货币社区将密切关注被盗资金的进一步动向及任何协调性追回行动。目前,这起2.9亿美元的漏洞攻击已成为DeFi历史上规模最大的事件之一,对整个生态系统产生了深远影响。

图片来源:Shutterstock
  • kelp dao
  • defi
  • ethereum
  • aave
  • thorchain
市场机遇
以太坊 图标
以太坊实时价格 (ETH)
$1,689.37
$1,689.37$1,689.37
-0.12%
USD
以太坊 (ETH) 实时价格图表

完成预测交易,解锁大奖资格

完成预测交易,解锁大奖资格完成预测交易,解锁大奖资格

奖池高达 $500,000,100% 中奖!

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

拯救“废片”神器!苹果 iOS 27 发布,Photos 应用迎来 AI 重构

拯救“废片”神器!苹果 iOS 27 发布,Photos 应用迎来 AI 重构

文章作者、来源:苹果开发者大会 在刚刚落幕的 WWDC2026全球开发者大会上,苹果正式为旗下的 Photos 应用注入了强大的 AI 基因。依托于 Apple Intelligence 的深度集成,这款日常影像管理工具迎来了一次重磅升级,旨在通过生成式 AI 技术,彻底改变用户修复和调整照片的交互方式。 此次更新中,
分享
MetaEra2026/06/09 10:59
AI大厂月薪 3 万疯抢文科生,“文科无用论”正被智能时代无情打破

AI大厂月薪 3 万疯抢文科生,“文科无用论”正被智能时代无情打破

文章作者、来源:AIBase 长期以来流传的“文科无用“刻板偏见,正在被当下AI行业爆发出的旺盛人才需求直接回击。随着大模型技术的快速普及,过往延续多年的行业偏见正在被现实快速打破,文科生正迎来属于自己的职场春天。 高薪岗位纷纷涌现 今年以来,关于AI产业加速重构文科生就业市场的讨论热度持续高涨,大批此前与科技行业绝缘
分享
MetaEra2026/06/09 11:28
Kimi Code开源编码代理重大升级:CLI一键安装+视频上下文支持

Kimi Code开源编码代理重大升级:CLI一键安装+视频上下文支持

文章作者、来源:AIBase 据官方消息,Moonshot AI旗下的开源编码代理Kimi Code近日迎来重要版本升级,进一步提升了易用性和功能扩展性。 本次升级的核心亮点包括: 极简安装体验:支持一行CLI命令安装,零配置即可快速启动,极大降低了使用门槛。 视频上下文能力:用户可直接拖入视频作为编码参考,支持
分享
MetaEra2026/06/09 10:11

MEXC×持牌券商:真实美股已上线

MEXC×持牌券商:真实美股已上线MEXC×持牌券商:真实美股已上线

用USDT买入真实美股,100%持股享分红权益,上线期间0费率