KelpDAO lance une procédure de blanchiment d’argent suite au détournement de fonds, THORChain voit ses volumes quotidiens exploser jusqu’à 10 fois

ETH1,61%
BTC1,82%
AAVE1,62%

Kelp DAO被盜資金洗錢

Des analystes de l’on-chain, Specter, indiquent que l’organisation de pirates nord-coréens TraderTraitor a commencé le 22 avril à mettre en œuvre des opérations de blanchiment des capitaux issus du vol de KelpDAO, seulement trois heures après le gel d’environ 30,766 ETH par le comité de sécurité d’Arbitrum. Les attaquants ont transféré les fonds via un pont THORChain vers le réseau Bitcoin, entraînant un volume de transactions quotidiennes dépassant de 10 fois la moyenne quotidienne sur 30 jours.

Détails de l’opération de blanchiment : trois portefeuilles, méthodes de mélange et transferts inter-chaînes

Kelp DAO被盜資金

(Source : Arkham)

Les attaquants ont réparti les fonds restants en trois portefeuilles : le premier détenait environ 25 000 ETH (environ 57,6 millions de dollars), le deuxième détenait environ 25,7 mille ETH (environ 59,2 millions de dollars), et le troisième, après réception des fonds, a commencé immédiatement à blanchir ; à l’heure actuelle, il ne reste plus qu’environ 3 800 ETH (environ 8 millions de dollars).

Durant le processus de blanchiment, les fonds volés ont été mélangés avec les produits illicites des incidents impliquant BTC Turk (2025) et des pirates de Bybit (2025). Il s’agit d’un mode opératoire typique de l’organisation TraderTraitor : en intégrant des fonds provenant de plusieurs incidents, elle augmente la difficulté du suivi on-chain. Specter précise que, bien qu’elle ait identifié 356 adresses associées, certains portefeuilles intermédiaires n’ont pas été inclus dans les statistiques ; le nombre total d’adresses utilisées au cours du processus dépasse 400.

Effets en chaîne de l’attaque contre KelpDAO : créances irrécouvrables chez Aave jusqu’à la chute brutale du TVL DeFi

Selon l’analyse de Messari, la cause fondamentale de cette attaque réside dans la configuration 1:1 DVN de LayerZero EndpointV2, qui permet aux attaquants de falsifier des messages inter-chaînes. Après avoir compromis deux nœuds LayerZero DVN, l’attaquant a simulé la destruction de rsETH et a déclenché la libération non autorisée de 116,500 unités de rsETH.

Les effets en aval se sont rapidement propagés à l’ensemble de l’écosystème DeFi : les créances irrécouvrables d’Aave sont estimées entre 123,7 millions et 230,1 millions de dollars ; le TVL est passé d’environ 45,8 milliards de dollars à 35,7 milliards de dollars ; le TVL DeFi global a chuté de plus de 13 milliards de dollars en 48 heures ; le token AAVE a baissé d’environ 25 % ; le marché WETH a atteint un taux d’utilisation de 100 %, provoquant une sortie de capitaux de 6,2 milliards de dollars.

Mesures de réponse précoces et plan de compensation des détenteurs de rsETH

Les principales mesures de réponse incluent : le comité de sécurité d’Arbitrum a gelé environ 30,766 ETH ; Kelp a suspendu tous les contrats rsETH du réseau principal et de la couche L2 ; et LayerZero a interdit l’utilisation future de la configuration 1:1 DVN. Kelp envisage actuellement de mettre en place une mesure de compensation des pertes proportionnelles de 16 % pour les détenteurs de rsETH, mais Messari indique que cette démarche pourrait affecter la confiance des utilisateurs des protocoles touchés et la dynamique de reprise.

FAQ

Pourquoi TraderTraitor a-t-il choisi THORChain comme canal de blanchiment ?

THORChain est un protocole de liquidité inter-chaînes sans autorisation, qui permet d’échanger des actifs entre différentes blockchains sans exiger de vérification KYC. Lors de l’incident de piratage Bybit, TraderTraitor avait également utilisé le même canal THORChain, ce qui montre qu’il s’agit désormais d’un schéma d’opérations fixe adopté par l’organisation de pirates nord-coréens après de vastes vols.

Pourquoi ce blanchiment a-t-il nécessité de mélanger des fonds avec les événements Bybit et BTC Turk ?

Le mélange de fonds est une méthode opérationnelle standard de blanchiment : après avoir fusionné les fonds volés provenant de plusieurs incidents, il devient plus difficile pour les personnes en charge du suivi d’identifier l’origine et l’attribution initiales de fonds spécifiques. Dans le processus de circulation des fonds volés de KelpDAO via THORChain, ces fonds ont déjà été mélangés avec les capitaux illicites provenant des événements de piratage de BTC Turk en 2025 et de Bybit, formant ainsi une chaîne de fonds encore plus difficile à démêler.

Le plan de compensation des pertes à 16 % de Kelp comment affecte-t-il les détenteurs de rsETH ?

Si le plan de compensation est finalement confirmé, les détenteurs de rsETH supporteront environ 16 % des pertes selon la proportion de leur position, ce qui signifie que pour tout détenteur de 100 rsETH, la valeur nominale de l’actif sera réduite d’environ 16 %. Le mécanisme de compensation aide à atténuer une partie des pertes des utilisateurs touchés, mais il pourrait aussi affecter la vitesse de reprise de la confiance du marché envers rsETH et l’ensemble du protocole Kelp.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La monnaie mème MAGA de Solana atteint une $25M capitalisation boursière et bondit de 200 % en 24 heures

Message de Gate News, le 22 avril — La monnaie mème MAGA basée sur Solana (Make Aliens Great Again) a atteint aujourd’hui une capitalisation boursière maximale de $25 million, marquant un sommet historique. Le jeton se négocie actuellement à $20 million, avec une hausse sur 24 heures de 200 % et un volume de transactions d’environ 8,9 millions de dollars. La

GateNewsIl y a 4m

Une grande CEX enregistre une sortie de 36,51 M USDT sur la dernière heure

Message de Gate News, 22 avril — D’après les données de Coinglass, une grande plateforme CEX a enregistré une sortie nette de 36,51 millions USDT au cours de la dernière heure.

GateNewsIl y a 37m

Rapport journalier Gate (22 avril) : Le projet de loi PACE américain envisage d’autoriser la Réserve fédérale à payer l’accès ; Kalshi prévoit de lancer des contrats à terme durables

Le Bitcoin (BTC) connaît un rebond à court terme, avec un cours provisoire d’environ 76 230 dollars le 22 avril. Un projet de loi PACE, soutenu par les deux partis américains, prévoit d’autoriser l’accès du système de paiement de la Réserve fédérale (Fed), et il bénéficie du soutien de l’industrie de la cryptographie. D’après le rapport de The Information, Kalshi envisage de lancer des contrats à terme sur la durabilité afin de développer son activité de cryptomonnaies.

MarketWhisperIl y a 1h

Eightco Holdings divulgue $336M des actifs totaux, incluant 283,5 M WLD et 11 068 ETH

Les totaux de portefeuille mis à jour d'Eightco s'élèvent à 336 M$, avec Worldcoin à 23 % (~77 M$), OpenAI à 27 % (~90 M$), Beast Industries à 7 % (~25 M$), et $118M en espèces/titres assimilés à des stablecoins ; ETH reste à 11 068 tokens. Résumé : Eightco Holdings divulgue un mix d'actifs $336 millions mené par Worldcoin, des investissements dans OpenAI et Beast Industries, plus des espèces/stablecoins et une détention d'ETH inchangée de 11 068 tokens.

GateNewsIl y a 1h

Les négociations entre l’Iran et les États-Unis n’ont pas eu lieu comme prévu, les actions américaines reculent et le Bitcoin évolue en range.

Les pourparlers entre les États-Unis et l’Iran n’ont pas abouti comme prévu, la bourse est en baisse ; Vance reporte sa visite au Pakistan, et le blocus du détroit d’Hormuz devrait se poursuivre. La vente au détail américaine de mars augmente de 1,7 %, au-dessus des attentes. Waller a été nommé pour le poste de président de la Réserve fédérale américaine, soulignant son indépendance, et le marché s’attend plutôt à une orientation neutre. Le Bitcoin reste en consolidation entre 74k–77k, les ETF au comptant ont enregistré des entrées nettes pendant 5 jours consécutifs, et les ETF sur l’ETH ont également des entrées nettes tous les jours ; le sentiment tend à se stabiliser, et l’écart des volatilités indique une baisse de l’appétit pour le risque.

ChainNewsAbmediaIl y a 2h

Une grande CEX enregistre un flux net sortant de $253M USDT en 24 heures

Message de Gate News, le 21 avril — Selon Coinglass, une grande CEX a enregistré des sorties nettes de $253 million USDT au cours des dernières 24 heures.

GateNewsIl y a 5h
Commentaire
0/400
Aucun commentaire