摘要:Kelp DAO协议遭遇近2.92亿美元的巨额损失,攻击者利用跨链桥漏洞并通过THORChain、Umbra等隐私网络转移赃款。事件引发对LayerZero架构与去中心化验证机制的深度争议,追赃难度持续上升。

币圈界报道:
Kelp DAO遭重大资产外流:多链转移路径揭示逃逸策略
本年度最引人注目的加密资产安全事件之一迎来新进展,基于以太坊的Kelp DAO协议因复杂漏洞被攻破,导致约2.92亿美元资金流失。调查发现,非法所得正通过多层链间跳转手段进行隐蔽转移,形成高度隐匿的洗钱路径。
赃款跨境流转:隐私增强技术成主要掩护工具
区块链追踪机构PeckShield与ZachXBT联合披露,攻击者采用以隐私保护为核心的技术组合,将资金从以太坊主网逐步迁移到比特币网络。其中,THORChain、Umbra、Chainflip及BitTorrent等平台成为关键跳板,显著增加了溯源难度。
数据显示,已有价值约1.76亿美元的资金经由上述服务完成转移;与此同时,Ember CN指出,在Arbitrum网络实施临时冻结后,仍有约7.57万枚以太坊(估值约1.75亿美元)被成功挪移,表明攻击者具备高度协调能力。
跨链架构缺陷暴露:责任归属之争升级
Kelp DAO曾依托其rsETH跨链桥在DeFi生态中占据重要地位,此次事件暴露出跨链通信机制中的深层隐患。作为核心消息传递基础设施的LayerZero协议因此受到全面审视。
TRM Labs专家分析指出,攻击者利用LayerZero的lzReceive函数发送伪造消息,致使约11.65万枚rsETH被盗,占该资产流通总量的18%。此事件被视作跨链协议安全性危机的标志性案例。
事发后,LayerZero方面暗示朝鲜黑客组织可能参与其中,并将问题根源归于单一节点消息验证机制的脆弱性;而Kelp DAO则反指其架构设计存在结构性短板,双方立场分歧加剧行业对责任边界与技术问责的讨论。
应急响应与长期影响:追赃困局持续发酵
为遏制损失扩大,Arbitrum网络已冻结约7100万美元以太坊资产,成为当前最有效的阻断措施。然而,攻击者仍通过多跳式跨链操作持续转移部分资金至不同生态。
多家受影响的去中心化金融项目启动紧急风控评估,推动行业重新审视跨链债务结构与资产稳定性风险。尽管目前资金最终去向仍未明朗,但通过多个隐私网络的交易行为显示,攻击者已构建系统性逃逸方案,当前阶段更偏向试探性部署而非清算。
尽管监管与技术团队协同推进追查工作,但错综复杂的转移路径使资产回收面临前所未有的挑战,已成为全球数字资产治理领域亟待破解的难题。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
