
オンチェーン分析者スペクターの監視によると、北朝鮮のハッカー集団TraderTraitorは4月22日から、KelpDAOで盗まれた資金に対してマネーロンダリングを開始した。Arbitrumの安全委員会が約30,766枚のETHを凍結してからわずか3時間後だった。攻撃者は資金をTHORChainブリッジでビットコインネットワークへ接続し、その結果、日次取引高が日次平均の10倍を超えた。
マネーロンダリングの詳細:3つのウォレット、ミキシング手法、クロスチェーン移転

(出所:Arkham)
攻撃者は残った資金を3つのウォレットに分割した。1つ目は約2.5万枚のETH(約5,760万ドル)を保有し、2つ目は約2.57万枚のETH(約5,920万ドル)を保有し、3つ目は資金を受け取った直後にマネーロンダリングを開始しており、現時点では約3,800枚のETH(約800万ドル)しか残っていない。
盗難資金はマネーロンダリングの過程で、BTC Turk(2025)およびBybit(2025)のハッカー事件で得られた不正収益と混合された。これはTraderTraitor組織の典型的な運用パターンであり、複数の事件からの資金を統合することで、オンチェーン追跡の難易度を高める。スペクターは、関連する356のアドレスまで追跡できたものの、いくつかの中間ウォレットが統計に含まれておらず、プロセス全体で使用されたアドレス総数は400を超えていると指摘した。
KelpDAO攻撃の連鎖的影響:Aaveの不良債権からDeFi TVLが急落
Messariの分析によれば、今回の攻撃の根本原因はLayerZero EndpointV2の1:1 DVN設定にあり、攻撃者がクロスチェーンのメッセージを偽造できることだった。攻撃者は2つのLayerZero DVNノードへ侵入した後、rsETHの焼却を擬似的に実行して、116,500件のrsETHの無許可リリースを引き起こした。
下流への影響は迅速にDeFiエコシステム全体へ波及した。Aaveの不良債権は1.237億ドルから2.301億ドルの間と推計され、TVLは約458億ドルから357億ドルへ下落した。全体のDeFi TVLは48時間で130億ドル以上減少した。AAVEトークンは約25%下落し、WETH市場は使用率100%に到達し、62億ドルの資金流出を引き起こした。
初動対応とrsETH保有者向け補償計画
主な対応策には次が含まれる:Arbitrumの安全委員会が約30,766枚のETHを凍結すること、KelpがメインネットおよびL2層のすべてのrsETHコントラクトを停止すること、LayerZeroが今後1:1 DVN設定の利用を禁止すること。Kelpは現在、rsETH保有者に対して損失の16%を補償する措置を検討しているが、Messariは、この措置は影響を受けたプロトコルのユーザーの信頼や回復のダイナミクスに影響を与える可能性があると指摘している。
よくある質問
TraderTraitorはなぜTHORChainをマネーロンダリングの経路として選んだのか?
THORChainは許可不要のクロスチェーン流動性プロトコルであり、異なるブロックチェーン間で資産の交換を可能にする一方で、KYC検証を要求しない。先にBybitのハッカー事件でも、TraderTraitorは同様のTHORChain経路を採用しており、これが大規模な窃盗の後に北朝鮮のハッカー組織が固定的に用いる運用パターンになっていることを示している。
今回のマネーロンダリングではなぜBybitとBTC Turkの事件の資金と混合したのか?
資金の混合はマネーロンダリングの標準的な手法であり、複数の事件の盗難資金を統合したうえで、追跡担当者が特定の資金の元の出所や帰属を識別しにくくする。KelpDAOで盗まれた資金はTHORChainの流通過程で、2025年のBTC TurkおよびBybitのハッカー事件の不正資金とすでに混合され、解きほぐしにくい資金の連鎖を形成している。
Kelpの16%割合での損失補償計画はrsETH保有者にどのように影響するのか?
補償計画が最終的に確認された場合、rsETH保有者は保有割合に応じて約16%の損失を負担する。つまり、rsETHを100個保有する者の資産の名目価値は約16%割り引かれる。補償メカニズムは影響を受けたユーザーの損失を一部緩和するのに役立つが、rsETHおよびKelpプロトコル全体に対する市場の信頼の回復速度にも影響を与える可能性がある。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
主要CEXが過去1時間に33.74百万USDTの純流出を記録
Gateニュースメッセージ、4月22日—Coinglassのデータによると、主要なCEXで過去1時間に33.74百万USDTの純流出が発生しました。
GateNews2時間前
MicroStrategy、ビットコイン保有でBlackRockを逆転—現在815,061 BTCを保有
MicroStrategyは現在815,061 BTCを保有しており、34,164 BTCを$2.54Bで購入したことでBlackRockを上回りました。取得原価ベースで約$75.5k、準備(リザーブ)は約$61.6Bです。未実現利益は約$242M;4月の利回りは(9.5% YTD)で6.2%。
GateNews2時間前
マクロ回復がリスク資産の資金流入を促進;暗号資産市場はメインストリームとアルトコインの分岐を示す
中東の緊張緩和、エネルギー価格の下落、強力な機関投資家のサポートを背景に世界のリスク許容度が上昇し、株式が史上最高値を更新;金は上昇を維持した一方で、暗号資産とETFは小幅な動きにとどまりました。
緊張が緩和しエネルギー価格が下がったことで世界のリスク心理が改善し、株式は高値圏、金は堅調、暗号資産は小幅に上昇しました;規制面では、フランスがユーロのステーブルコインとCircleのUSDC Bridgeを後押ししたことが含まれています。
GateNews2時間前
Bitmineは $142M Buy を通じてステークされたETH保有が増加する中、Buy でエセリアムのトレジャリーを強化
Bitmine Immersion Technologiesは、別の大規模な購入により、イーサリアム戦略への注力をさらに強めています。同社は最近、$142 百万ドル相当の61,232 ETHを追加し、イーサリアム保有総量を約339万ETHまで押し上げました。現在の市場価値ベースで、その保有は約$7.88に達しています
CryptometerIo4時間前
イーサリアム・スポットETF、昨日4,336万ドルの純流入を記録——9日連続のプラス・フローに
ゲートニュース、4月22日——SoSoValueのデータによると、イーサリアムのスポットETFは、昨日(4月21日)の米国東部時間に、純流入が4,336万ドルに達した。これは当該資産クラスにおける9日連続の純流入を示す。
ブラックロックのETHAは、1日単日で3,700万ドルの流入を記録し、全ファンド中で首位となった。
GateNews4時間前
Bitcoin スポット ETF、昨日 $11.84M のネット流入を記録。6日連続の継続
ゲートニュース 4月22日 — Bitcoin スポット ETFは昨日 (4月21日、米国東部時間)に合計ネット流入 $11.84 million を記録し、SoSoValue のデータによれば、6日連続の流入が継続された。
ブラックロックの IBIT が単日ネット流入 $39.34 million で全ファンドをリードし、過去の累計ネット流入を $64.928 billion に押し上げた
GateNews4時間前