Хакеры KelpDAO отмывают миллионы долларов через THORChain, объемы транзакций протокола взлетают в 10 раз

3 часа назад 6 источников negative

Главное по теме:

  • Аномальный рост объема THORChain сигнализирует о системном использовании протокола хакерами для отмывания средств, а не для легитимных обменов.
  • Перевод украденных ETH в BTC через THORChain усложняет отслеживание активов, повышая риски для инвесторов в экосистеме DeFi.
  • Заморозка 30 766 ETH в Arbitrum демонстрирует растущую роль L2-решений в борьбе с эксплойтами, но не решает проблему кроссчейн-лаундеринга.

Злоумышленники, взломавшие протокол KelpDAO, активизировали процесс отмывания похищенных средств, используя децентрализованный кросс-чейн протокол THORChain для конвертации Ethereum в Bitcoin. Данные ончейн-аналитики и блокчейн-исследователя ZachXBT показывают, что один из кошельков, связанных с эксплойтом, уже перевел через THORChain около $80 млн в ETH. Эта активность привела к резкому скачку ежедневного объема торгов на платформе: 24-часовой объем свапов THORChain достиг $394 млн, что примерно в 11 раз превышает его обычный показатель, который составляет менее $35 млн.

Напомним, что 19 апреля 2026 года хакер вывел из мостового смарт-контракта rsETH на базе LayerZero, принадлежащего Kelp DAO, приблизительно 116 500 rsETH. Первоначально взломщик профинансировал газовые сборы через Tornado Cash, а затем конвертировал похищенные активы обратно в ETH. По данным Arkham Intelligence, 22 апреля 2026 года злоумышленник переместил 75 700 ETH (около $175 млн) тремя транзакциями, включая перевод 25 000 ETH и 50 700 ETH на новые адреса.

Далее средства были направлены через инфраструктуру THORChain, которая позволяет совершать кросс-чейн обмены (например, ETH на Bitcoin) без посредников, проверки личности (KYC) и с возможностью блокировки или отмены транзакций операторами узлов. После попадания в THORChain часть средств была фрагментирована через протокол конфиденциальности Umbra и в итоге поступила в сеть Bitcoin. На данный момент около 442 BTC ($33 млн) распределены по более чем 400 различным биткоин-адресам.

По информации ZachXBT, часть отмытых монет была смешана со средствами, связанными с предыдущими взломами, которые приписываются хакерам из Северной Кореи, что подчеркивает сложность отслеживания и возврата украденных криптоактивов. Важно отметить, что некоторые детали, такие как точная сумма, которая уже прошла через THORChain по сравнению с находящейся в транзите, на момент публикации официально не подтверждены. Однако отдельный инцидент зафиксирован: Arbitrum заморозил 30 766 ETH, связанных с хакером, в рамках опубликованных действий по управлению.

Источники
KelpDAO Hackers Move Millions Into Bitcoin
coinpedia.org 22.04.2026 06:51
Attackers behind KelpDAO breach help lift Bitcoin
cryptopolitan.com 22.04.2026 08:30
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.