Хакери Kelp DAO завершили відмивання $220 млн, більшість коштів непрослідковані

icon MarsBit
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Зусилля CFT та AML стикаються з новими викликами, оскільки хакери Kelp DAO завершили прання 220 мільйонів доларів США вкрадених коштів. Більшість активів тепер неможливо відстежити, лише 1,7 мільйона доларів США залишилися на початкових адресах. Зловмисники використовували THORChain, Wasabi та Tornado Cash для міксовання між ланцюгами. Підозрюється група Lazarus. Більше 75 000 ETH було переведено на Bitcoin через THORChain, що тимчасово підвищило обсяг до 394 мільйонів доларів США. Приблизно 30 766 ETH залишаються замороженими на Arbitrum, що зараз перебуває у правовому спорі в США.

За повідомленням Mars Finance, 2 червня, з 292 мільйонів доларів США, вкрадених під час атаки на міст Kelp DAO у квітні, крім приблизно 71 мільйона доларів США ETH, що були заморожені, решта приблизно 220 мільйонів доларів США були майже повністю вимані, і на початковій адресі атакуючого залишилося лише близько 1,7 мільйона доларів США. Аналіз ланцюга показує, що атакуючий вже провів кілька циклів міжланцюгових та мішаних операцій за допомогою інструментів приватності, таких як THORChain, Wasabi, Tornado Cash і Umbra, що зробило більшість коштів непрослідкованими. Раніше слідчі органи визначили, що ця атака була здійснена північнокорейською хакерською групою Lazarus Group (TraderTraitor/UNC4899). Через день після атаки хакери розділили приблизно 75 700 ETH (на той час вартістю близько 175 мільйонів доларів США) на кілька нових адрес і через THORChain перевели їх на мережу Bitcoin, а потім використали Wasabi CoinJoin, Tornado Cash та інші інструменти для змішування. Під час цього відповідний потік коштів спричинив стрибок щоденного обсягу транзакцій THORChain до 394 мільйонів доларів США — понад десятикратний рівень норми. Єдиним активом, який залишається з високою ймовірністю повернення, є приблизно 30 766 ETH (близько 71 мільйона доларів США), заморожених комітетом безпеки Arbitrum. Однак цей актив потрапив у новий правовий спор: федеральний суд Південного округу Нью-Йорка раніше видав заборону на тимчасове заморожування цих коштів через те, що деякі родичі жертв північнокорейського тероризму намагаються через судовий порядок вимагати конфіскації цих коштів для виконання рішення про компенсацію.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.