Kelp DAO 2.93亿美元漏洞洗钱近完成,追回前景堪忧
Kelp DAO巨额漏洞资金清洗接近尾声,追偿路径受阻
据Arkham数据及链上分析师披露,曾造成2.93亿美元损失的Kelp DAO黑客已在其行动窗口期内,将约2.2亿美元未冻结资产基本完成洗钱操作,当前仅余约170万美元仍具可追溯性。
多层混币路径加剧追踪难度
相关资金通过两阶段洗钱流程实现隐蔽转移:首先经由Wasabi混币器跨链至比特币网络,再返回以太坊生态,并借助Tornado Cash等去中心化混币协议完成最终提现与沉淀,该模式显著削弱了执法机构与审计方的溯源能力。
司法介入与资金冻结进展
4月21日,Arbitrum安全委员会宣布冻结额外7100万美元资产。此前,治理提案与美国法院指令已授权将冻结资金转入由Aave管理的多重签名钱包,用于rsETH代币的回收与重建。纽约地方法院将于本周五举行听证会,进一步厘清资金权属争议。
协议恢复与跨链架构重构
在宣布恢复重新质押以太坊代币(rsETH)一周后,最后一批20,373.7枚代币已成功部署至LayerZero智能合约系统,完成跨链锁定、铸造、销毁与释放全流程。此次修复历时五周,标志着核心功能逐步回归。
行业安全升级浪潮持续蔓延
5月加密漏洞总损失降至6830万美元,环比下降近90%。其中260万美元源于钓鱼攻击,940万美元已实现追回或退还。然而,Kelp DAO事件引发对预言机安全性的深度反思,促使多个项目转向更稳健的基础设施。包括Solv Protocol与Tydro在内的平台已在三周内切换至Chainlink CCIP协议,以规避单一验证节点风险。
桥接方案缺陷归因明确
Kelp DAO已正式将rsETH迁移至Chainlink CCIP,终止原有基于LayerZero的桥接机制。该决策源于其跨链配置中的结构性缺陷。尽管如此,LayerZero于4月20日回应称,本次漏洞实为Kelp DAO自身实施不当所致,其虽获预警却仍采用单一的LayerZero DVN作为唯一验证通道,构成关键单点故障。
一分钟读懂:Kelp DAO遭黑客攻击后,2.2亿美元被盗资金在六周内几乎完成洗钱,仅剩170万美元可追溯。尽管部分资金被冻结,但追回难度大增。行业正加速迁移至更安全的预言机协议。
