币圈界报道:

Kelp DAO遭重大资产外流:多链转移路径揭示逃逸策略

本年度最引人注目的加密资产安全事件之一迎来新进展,基于以太坊的Kelp DAO协议因复杂漏洞被攻破,导致约2.92亿美元资金流失。调查发现,非法所得正通过多层链间跳转手段进行隐蔽转移,形成高度隐匿的洗钱路径。

赃款跨境流转:隐私增强技术成主要掩护工具

区块链追踪机构PeckShield与ZachXBT联合披露,攻击者采用以隐私保护为核心的技术组合,将资金从以太坊主网逐步迁移到比特币网络。其中,THORChain、Umbra、Chainflip及BitTorrent等平台成为关键跳板,显著增加了溯源难度。

数据显示,已有价值约1.76亿美元的资金经由上述服务完成转移;与此同时,Ember CN指出,在Arbitrum网络实施临时冻结后,仍有约7.57万枚以太坊(估值约1.75亿美元)被成功挪移,表明攻击者具备高度协调能力。

跨链架构缺陷暴露:责任归属之争升级

Kelp DAO曾依托其rsETH跨链桥在DeFi生态中占据重要地位,此次事件暴露出跨链通信机制中的深层隐患。作为核心消息传递基础设施的LayerZero协议因此受到全面审视。

TRM Labs专家分析指出,攻击者利用LayerZero的lzReceive函数发送伪造消息,致使约11.65万枚rsETH被盗,占该资产流通总量的18%。此事件被视作跨链协议安全性危机的标志性案例。

事发后,LayerZero方面暗示朝鲜黑客组织可能参与其中,并将问题根源归于单一节点消息验证机制的脆弱性;而Kelp DAO则反指其架构设计存在结构性短板,双方立场分歧加剧行业对责任边界与技术问责的讨论。

应急响应与长期影响:追赃困局持续发酵

为遏制损失扩大,Arbitrum网络已冻结约7100万美元以太坊资产,成为当前最有效的阻断措施。然而,攻击者仍通过多跳式跨链操作持续转移部分资金至不同生态。

多家受影响的去中心化金融项目启动紧急风控评估,推动行业重新审视跨链债务结构与资产稳定性风险。尽管目前资金最终去向仍未明朗,但通过多个隐私网络的交易行为显示,攻击者已构建系统性逃逸方案,当前阶段更偏向试探性部署而非清算。

尽管监管与技术团队协同推进追查工作,但错综复杂的转移路径使资产回收面临前所未有的挑战,已成为全球数字资产治理领域亟待破解的难题。