KelpDAO wird von gestohlenen Geldern zum Start eines Geldwäscheverfahrens genutzt, THORChain tägliches Volumen steigt um das 10-fache

ETH3,18%
BTC3,12%
AAVE-0,12%

Kelp DAO被盜資金洗錢

On-Chain-Analysten Specter berichten, dass die nordkoreanische Hackerorganisation TraderTraitor am 22. April mit Geldwäsche-Operationen gegen das von KelpDAO gestohlene Vermögen begonnen hat – nur drei Stunden, nachdem das Arbitrum-Sicherheitsausschuss rund 30.766 ETH eingefroren hatte. Die Angreifer leiteten die Gelder über eine THORChain-Brücke in das Bitcoin-Netzwerk weiter, wodurch der Tageshandel das 10-Fache des 30-Tage-Tagesdurchschnitts überstieg.

Details der Geldwäsche: Drei Wallets, Mischtechnik und Cross-Chain-Übertragungen

Kelp DAO被盜資金

(Quelle: Arkham)

Die Angreifer teilten die verbleibenden Gelder auf drei Wallets auf: Das erste hielt etwa 25.000 ETH (ca. 57,6 Millionen USD), das zweite hielt etwa 25,7.000 ETH (ca. 59,2 Millionen USD), und das dritte begann unmittelbar nach Erhalt der Gelder mit der Geldwäsche; aktuell verbleiben nur noch etwa 3.800 ETH (ca. 8 Millionen USD).

Die gestohlenen Gelder wurden im Zuge der Geldwäsche mit den illegalen Erlösen aus den Hackerfällen BTC Turk (2025) und Bybit (2025) vermischt – dies ist ein typisches Vorgehen der TraderTraitor-Organisation: Durch die Zusammenführung von Geldern aus mehreren Vorfällen wird die On-Chain-Nachverfolgung erschwert. Specter weist darauf hin, dass sie zwar 356 zugehörige Adressen identifiziert haben, aber noch mehrere Zwischen-Wallets nicht in die Statistik einbezogen wurden; die Gesamtzahl der verwendeten Adressen überstieg 400.

Kaskadierende Auswirkungen des KelpDAO-Angriffs: Aave-Schuldenabschreibung bis zu DeFi TVL-Einbruch

Laut Messari liegt der grundlegende Grund für diesen Angriff in der 1:1 DVN-Konfiguration von LayerZero EndpointV2, die es Angreifern ermöglicht, Cross-Chain-Nachrichten zu fälschen. Nachdem die Angreifer zwei LayerZero-DVN-Knoten kompromittiert hatten, simulierten sie die rsETH-Zerstörung und lösten die nicht autorisierte Freigabe von 116.500 rsETH aus.

Die Auswirkungen griffen schnell auf das gesamte DeFi-Ökosystem über: Aave-Schuldenabschreibungen werden auf 123,7 Millionen bis 230,1 Millionen USD geschätzt, das TVL sank von rund 45,8 Milliarden USD auf 35,7 Milliarden USD; das gesamte DeFi TVL fiel innerhalb von 48 Stunden um mehr als 13 Milliarden USD; der AAVE-Token fiel um etwa 25 %; der WETH-Markt erreichte eine Auslastung von 100 %, was einen Abfluss von 6,2 Milliarden USD auslöste.

Frühe Gegenmaßnahmen und Ausgleichsplan für rsETH-Inhaber

Zu den wichtigsten Gegenmaßnahmen gehören: Das Einfrieren von rund 30.766 ETH durch das Arbitrum-Sicherheitsausschuss; Kelp setzt alle rsETH-Verträge im Mainnet und auf der L2-Ebene aus; LayerZero verbietet die zukünftige Nutzung der 1:1-DVN-Konfiguration. Kelp prüft derzeit die Einführung von Maßnahmen zum anteiligen Verlustausgleich von 16 % für rsETH-Inhaber, aber Messari weist darauf hin, dass dies das Nutzervertrauen der betroffenen Protokolle und die Erholungsdynamik beeinträchtigen könnte.

Häufige Fragen

Warum hat TraderTraitor THORChain als Geldwäschekanal gewählt?

THORChain ist ein erlaubnisfreies Cross-Chain-Liquiditätsprotokoll, das das Umtauschen von Vermögenswerten zwischen verschiedenen Blockchains ermöglicht und keine KYC-Verifizierung verlangt. In der Vergangenheit nutzte TraderTraitor im Bybit-Hackerfall ebenfalls denselben THORChain-Kanal, was zeigt, dass dies zu einem festen Vorgehensmuster der nordkoreanischen Hackerorganisation nach großen Massenraubzügen geworden ist.

Warum musste diese Geldwäsche Gelder aus den Bybit- und BTC-Turk-Vorfällen mischen?

Das Vermischen von Geldern ist ein Standardvorgehen bei Geldwäsche: Durch das Zusammenführen der gestohlenen Gelder aus mehreren Vorfällen wird es für Nachverfolger noch schwieriger, die ursprüngliche Quelle und Zuordnung bestimmter Gelder zu erkennen. Die gestohlenen Gelder von KelpDAO wurden während der Zirkulation über THORChain bereits mit den illegalen Geldern aus den Hackerfällen BTC Turk (2025) und Bybit vermischt und bilden so eine Geldkette, die noch schwerer aufzulösen ist.

Wie wirkt sich der 16%-Anteil-Verlustausgleichsplan von Kelp auf rsETH-Inhaber aus?

Wenn der Ausgleichsplan abschließend bestätigt wird, tragen rsETH-Inhaber etwa 16 % des Verlusts entsprechend ihrem Anteil am Bestand. Das heißt: Für jeden Inhaber von 100 rsETH wird der nominelle Vermögenswertwert um etwa 16 % abgewertet. Der Ausgleichsmechanismus hilft dabei, einen Teil der Verluste betroffener Nutzer abzufedern, kann aber auch die Geschwindigkeit der Wiederherstellung des Marktvertrauens in rsETH und das Kelp-Protokoll insgesamt beeinflussen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Bitmine stärkt die Ethereum-Rücklagen mit $142M Buy, während die gestakten ETH-Bestände steigen

Bitmine Immersion Technologies hat seine Ethereum-Strategie mit einer weiteren großen Anschaffung weiter verstärkt. Das Unternehmen hat kürzlich 61.232 ETH im Wert von etwa $142 Millionen hinzugefügt und damit seine gesamten Ethereum-Bestände auf nahezu 3,39 Millionen ETH erhöht. Zum aktuellen Marktwert liegt dieses Polster bei rund $7,88

CryptometerIo1Std her

Ethereum-Spot-ETFs verzeichnen gestern Nettozuflüsse von 43,36 Mio. US-Dollar und markieren den 9. aufeinanderfolgenden Tag mit positiven Zuflüssen

Gate-News-Meldung, 22. April — Ethereum-Spot-ETFs verzeichneten gestern (21. April, U.S.-Eastern-Time) Nettozuflüsse in Höhe von 43,36 Millionen US-Dollar, laut SoSoValue-Daten. Dies ist der neunte aufeinanderfolgende Tag mit Nettozuflüssen für die Anlageklasse. BlackRocks ETHA führte alle Fonds an mit 37,00 Millionen US-Dollar in ein

GateNews1Std her

Bitcoin-Spot-ETFs sehen 11,84 Mio. US-Dollar Nettozuflüsse am Vortag und verlängern eine 6-Tage-Serie

Gate News-Nachricht, 22. April — Bitcoin-Spot-ETFs verzeichneten gestern insgesamt Nettomittelzuflüsse in Höhe von 11,84 Millionen US-Dollar (am 21. April, U.S. Eastern Time), laut SoSoValue-Daten, und verlängerten damit eine sechs Tage andauernde, aufeinanderfolgende Zuflussserie. BlackRocks IBIT führte alle Fonds mit 39,34 Millionen US-Dollar an Nettomittelzuflüssen am selben Tag an, wodurch es

GateNews1Std her

USDT-Angebotsrekord von 1880 Milliarden US-Dollar, 5,5 Millionen Nutzer verlassen sich auf Zahlungs-Ersparnisse

Der Tether-CEO Paolo Ardoino gab am 21. April bekannt, dass die umlaufende Versorgung von USDT mit einem neuen Allzeithoch von 188 Milliarden US-Dollar weiter ausgebaut wurde, wodurch sein Vorsprung gegenüber den Wettbewerbern noch weiter zunimmt. Damit ist es die wertmäßig drittgrößte Kryptoanlage und liegt nur hinter Bitcoin und Ethereum. Ardoino betonte, dass mehr als 550 Millionen Nutzer aus den Schwellenmärkten derzeit auf USDT für ihre täglichen Zahlungen angewiesen sind.

MarketWhisper1Std her

Aave TVL verliert innerhalb von drei Tagen und einem halben Tag 15,1 Milliarden, Spark wächst gegen den Trend und wird zum größten Profiteur

Ein On-Chain-Analyst namens Yujin beobachtete am 22. April, dass es aufgrund des rsETH/KelpDAO-Ereignisses zu einem anhaltenden Abfluss von Aave-Mitteln kam; innerhalb von dreieinhalb Tagen sank das gesamte Einlagenvolumen von 48,5 Milliarden USD auf 30,7 Milliarden USD. In derselben Zeit kam es bei Morpho zu einem leichten Abfluss von 1,5 Milliarden USD. Die deutlichste Gegenbewegung stammt von Spark: sein SparkLend-Geschäfts-TVL stieg trotz der Lage von 1,9 Milliarden USD auf 3,2 Milliarden USD.

MarketWhisper1Std her

Aave-Einlagen fallen auf 30,7 Mrd. US-Dollar, 15,1 Mrd. US-Dollar fließen in 3,5 Tagen nach dem Kelp-Vorfall ab

Gate News-Nachricht, 22. April — Laut der Überwachung des On-Chain-Analysten Yu Jin hat Aave über 3,5 Tage nach dem Kelp-Sicherheitsvorfall anhaltende Mittelabflüsse verzeichnet. Die Gesamteinlagen sind von 48,5 Mrd. US-Dollar auf 30,7 Mrd. US-Dollar gefallen, was einem Verlust von ungefähr einem Drittel der Einlagen $15,1 Milliarden entspricht.

GateNews2Std her
Kommentieren
0/400
Keine Kommentare