هذا العام هو عام مقلق نظرًا للاختراقات المتنوعة التي تم تنفيذها وبصراحة لا أحد في مأمن.
لقد رأيت بعض المنشورات وبصراحة أفهم الألم لأنني شخصيًا لدي أموال اختفت في الماضي.
لكن إليك لمحة عما تمكنت من اكتشافه.
العنوان 0xA707034429........478F0FBeFAd7 هو محفظة غسيل أموال وسيطة تنتمي إلى مجموعة KelpDAO، المنسوبة إلى مجموعة Lazarus (كوريا الشمالية).
ما تؤكده بيانات السلسلة:
الاختراق الخاص بـ KelpDAO في 19 أبريل 2026، سحب 116,500 rsETH (~292 مليون دولار) من خلال ثغرة في جسر LayerZero. تم تحويل الأموال إلى ETH ثم تم توزيعها في 21 أبريل إلى عشرات المحافظ التي تم إنشاؤها حديثًا. هذه المحفظة هي واحدة منها، تم إنشاؤها في 29 أبريل لتكون بمثابة نقطة تجميع: تجمع ETH من عدة سلاسل (Base، Optimism، Polygon، BNB) عبر LI[.]FI، Across، وRelay، ثم ترسل كل شيء في تحويلة واحدة إلى مجمع رئيسي (ETH Millionaire [0x4feea1]، القيمة الحالية 2.7 مليون دولار) عبر THORChain:
ثم يقوم THORChain بتحويل هذا ETH إلى بيتكوين أصلي، بدون KYC أو أي إمكانية لتجميد الأموال، إنه بالضبط نفس سيناريو اختراق Bybit في 2025 (1.46 مليار دولار). عالج THORChain الغالبية العظمى من الأموال المسروقة من كل من اختراق Bybit في 2025 واختراق KelpDAO في 2026، محولًا مئات الملايين من ETH إلى بيتكوين دون أي تدخل من المشغل.
المحفظة المرتبطة باختراق KelpDAO قامت بتوجيه حوالي 75,700 ETH (~175 مليون دولار) عبر THORChain، مما زاد من حجم البروتوكول اليومي إلى 394 مليون دولار، تقريبًا أحد عشر ضعف حجمها المعتاد الذي يقل عن 35 مليون دولار.
للأسف، تم ربط الأموال المتبقية وتبديلها إلى بيتكوين عبر THORChain، مما يجعل التعافي معقدًا للغاية. تركز الجهود الحالية أقل على إعادة الأموال وأكثر على استقرار النظام من خلال خطة إعادة رأس المال المنسقة.
مصادر البيانات:
#nansen $ETH #HackerAlert #KelpDAOFacesAttack