🚨 WIEDERHOLUNG DES GRÖSSTEN HACKS VON 2026:
Der Hacker von Kelp DAO hat 220M$ gewaschen! 🐋
Das ist die On-Chain-Soap, die das DeFi-Ökosystem erschüttert.
Laut den Daten von Arkham und NS3.AI hat der Angreifer hinter dem massiven Exploit von Kelp DAO es geschafft, etwa 220 Millionen Dollar an gestohlenem Geld in den letzten 6 Wochen zu waschen, hauptsächlich über THORChain und Umbra.
Rückblick auf einen chirurgischen Überfall in 3 Schlüsselpunkten:
1️⃣ Der Angriff (18. April 2026):
Der Hacker (stark verdächtigt, mit der nordkoreanischen Gruppe Lazarus verbunden zu sein) nutzt eine Konfigurationsanfälligkeit (1-of-1 DVN) auf der LayerZero-Brücke von Kelp DAO aus. Indem er einen DDoS-Angriff orchestriert, um die ehrlichen RPC-Knoten zu lahmlegen, injiziert er eine gefälschte Validierungsnachricht und saugt 116.500 rsETH ab, was einem Beute von 293 Millionen Dollar entspricht!
2️⃣ Die Gegenattacke von Arbitrum:
Am 21. April trifft der Sicherheitsrat von Arbitrum eine historische Notmaßnahme und friert 71 Millionen Dollar (30 766
$ETH ETH) im Zusammenhang mit dem Exploit ein. Wenn diese Maßnahme einen Teil des Geldes gerettet hat, hat sie die Debatten angeheizt: Ist DeFi wirklich dezentralisiert, wenn ein Rat eure Gelder blockieren kann? Für den Moment liegt das Schicksal dieses Geldes in der Hand der Governance der Tokeninhaber
$ARB .
3️⃣ Der rechtliche Ausgang:
Der Fall nimmt an Fahrt auf und verlässt die Blockchain. Eine entscheidende Anhörung wird diesen Freitag in New York erwartet, um über die Eigentumsansprüche der derzeit auf Arbitrum eingefrorenen Gelder zu entscheiden.
Dieser Hack erinnert schmerzlich daran, dass die Sicherheit eines Protokolls nicht nur von seinen Smart Contracts abhängt, sondern auch von den Infrastrukturebenen und den Drittvalidierern.
Wird das rechtliche Drama von Freitag einen Präzedenzfall für die Rückholung gestohlener Gelder in DeFi schaffen?
Gib deine Meinung in den Kommentaren ab! 👇
Disclaimer: Kein finanzieller Rat. DYOR.
$ARB #KelpDAO #LazarusGroup #DeFiHacks #Arbitrum #CryptoNews