
链上分析师 Specter 监测显示,朝鲜黑客组织 TraderTraitor 于 4 月 22 日开始对 KelpDAO 被盗资金实施洗钱操作,距 Arbitrum 安全委员会冻结约 30,766 枚 ETH 后仅三小时。攻击者将资金以 THORChain 桥接至比特币网络,导致日交易超过 30 日日均值 10 倍。
洗钱操作细节:三个钱包、混合手法与跨链转移

(来源:Arkham)
攻击者将剩余资金拆分至三个钱包:第一个持有约 2.5 万枚 ETH(约 5,760 万美元),第二个持有约 2.57 万枚 ETH(约 5,920 万美元),第三个在收到资金后立即开始洗钱,目前仅剩约 3,800 枚 ETH(约 800 万美元)。
被盗资金在洗钱过程中与 BTC Turk(2025)及 Bybit(2025)黑客事件的非法所得相混合,这是 TraderTraitor 组织的典型操作模式——通过整合多起事件的资金,增加链上追踪难度。Specter 指出,虽然其追踪到 356 个相关地址,但仍有若干中间钱包未纳入统计,整个过程使用的地址总数超过 400 个。
KelpDAO 攻击的连锁影响:Aave 坏账到 DeFi TVL 骤降
根据 Messari 分析,此次攻击的根本原因在于 LayerZero EndpointV2 的 1:1 DVN 配置,允许攻击者伪造跨链消息。攻击者入侵两个 LayerZero DVN 节点后,模拟 rsETH 销毁并触发了 116,500 个 rsETH 的未授权释放。
下游影响迅速蔓延至整个 DeFi 生态:Aave 坏账估计在 1.237 亿至 2.301 亿美元之间,TVL 从约 458 亿美元降至 357 亿美元;整体 DeFi TVL 在 48 小时内下降超过 130 亿美元;AAVE 代币下跌约 25%;WETH 市场达到 100% 的使用率,引发 62 亿美元的资金外流。
早期应对措施与 rsETH 持有者补偿计划
主要应对措施包括:Arbitrum 安全委员会冻结约 30,766 枚 ETH;Kelp 暂停主网和 L2 层所有 rsETH 合约;LayerZero 禁止未来使用 1:1 DVN 配置。Kelp 正考虑对 rsETH 持有者采取 16% 的比例损失补偿措施,但 Messari 指出,此举可能影响受影响协议的用户信心和恢复动态。
常见问题
TraderTraitor 为何选择 THORChain 作为洗钱通道?
THORChain 是无需许可的跨链流动性协议,允许在不同区块链之间兑换资产且不要求 KYC 验证。此前在 Bybit 黑客事件中,TraderTraitor 也采用了相同的 THORChain 通道,显示这已成为朝鲜黑客组织在大规模窃盗后固定的操作模式。
此次洗钱为何要与 Bybit 和 BTC Turk 事件的资金混合?
资金混合是洗钱的标准操作手法,将多起事件的被盗资金合并后,使追踪人员更难以识别特定资金的原始来源和归属。KelpDAO 被盗资金在 THORChain 流通过程中,已与 2025 年 BTC Turk 及 Bybit 黑客事件的非法资金相混合,形成更难解开的资金链。
Kelp 的 16% 比例损失补偿计划如何影响 rsETH 持有者?
若补偿计划最终确认,rsETH 持有者将按持仓比例承担约 16% 的损失,即每 100 个 rsETH 的持有者,资产名义价值将被打折约 16%。补偿机制有助于部分缓解受影响用户的损失,但也可能影响市场对 rsETH 及 Kelp 协议整体的信心恢复速度。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
随着ETF资金流入增加,XRP价格接近1.45美元压力上升
关键洞察
机构XRP ETF在四天内实现了4160万美元的净流入,使管理资产规模(AUM)超过10.8亿美元,并增强了市场信心。
XRP在接近1.45美元的位置面临强劲阻力,CoinGlass数据显示该区域的空头最大值(short max)
Crypto News Land29 分钟前
XRP 扩展至 Solana,wXRP 推动 DeFi 访问
关键要点
Solana 上的 Wrapped XRP 已超过 834,000 个代币,使其能够开辟新的 DeFi 访问渠道,同时增强跨链流动性,并将 XRP 的用途扩展到其原生账本之外。
以太坊和 Solana 主导 DeFi 活动,而 XRP Ledger 明显落后,从而推动人们对
Crypto News Land38 分钟前
大型 CEX 在24小时内录得 $152M USDT 净流入
Gate 新闻消息,4月22日——根据 Coinglass 数据,某大型 CEX 在过去24小时内的 USDT 净流入为 $152 百万美元。
GateNews1小时前
Solana在ETF资金流入突破$22M之际获得$87 支持
关键要点
本周,Solana ETF 资金流入达到 22.14 million 美元,表明机构持续买入,并强化了在 50 日 EMA 水平之上短期支撑。
期货未平仓合约持仓量攀升至 5.53 billion 美元,凸显散户参与度增加,并且不断增长
Crypto News Land1小时前
从大型 CEX 提取 34.98M USDT 至未知地址
Gate News 消息,4月22日——据 Coinglass 数据,4月22日 23:13(UTC),34.98 万 USDT 从一家大型 CEX 转移到一个未知钱包。
GateNews2小时前
新创建的钱包从主要 CEX 提取 18,000 ETH,并转至 BitGo
一个新的钱包地址 0xf860 从一家大型交易所提取了 18,000 ETH (~$43.22 million),并将资金转移到 BitGo;链上数据表明该钱包此前没有任何活动。
摘要:一个新创建的钱包地址从一家大型交易所提取了 18,000 ETH (约 $43.22 million),并将资金转移到 BitGo;链上记录显示该钱包此前没有任何交易历史。
GateNews3小时前