登录
注册
随着攻击者将 Kelp DAO 被盗资金中的绝大部分完成洗钱,业界对于资金追回的乐观预期正迅速瓦解。以及链上分析师的深入追踪,这起导致 Kelp DAO 损失 2.93 亿美元的网络攻击事件背后,黑客在短短六周内便对几乎所有未被冻结的被盗资产进行了复杂的清洗操作,涉及金额高达 2.2 亿美元。午方 AI 梳理发现,被标记为攻击者使用的钱包目前仅剩余 170 万美元的可追踪资金,其余资产已难以定位。4 月 18 日,该恶意分子进一步从 Kelp DAO 平台提取了 116,500 个重新质押的 ETH,这一动作直接推高了 4 月份加密货币攻击的总盗取金额至 6.3 亿美元。
资金清洗的路径显示出极高的专业性与隐蔽性。链上分析师 Specter 指出,黑客采用了两步走的洗钱策略:首先利用加密混币工具 Wasabi 将资金转换为 Bitcoin,随后再转换回 ETH;紧接着,通过 Tornado Cash 混币协议将这些资金提取并重新存入。这种多层级的混币操作极大地增加了资金流向的追踪难度,几乎断绝了追回剩余未被冻结资金的可能性。尽管 4 月 21 日 Arbitrum 安全委员会又冻结了另外 7100 万美元,且此前治理提案与美国法院命令已批准将部分冻结资金转移至由 Aave 控制的多签钱包以用于资产追回,但核心资产的流失已成定局。法院文件显示,关于这些被冻结资金的所有权争议,下一次听证会定于周五在纽约举行。
在资产追回陷入僵局的同时,行业内的信任危机正在引发基础设施层面的剧烈震荡。午方 AI 注意到,尽管 Kelp DAO 曾宣布在五周的追回行动中成功找回所有被盗的 ETH,并将 20,373.7 个重新质押的 ETH 发送至 LayerZero 智能合约系统,但此次事件仍引发了对去中心化金融(DeFi)行业安全性的广泛担忧。加密安全平台 CertiK 的数据显示,5 月份因加密货币攻击造成的损失虽降至 6,830 万美元,较 4 月份下降了近 90%,但 Kelp DAO 事件的影响远超单一数据波动,促使众多协议重新评估其预言机服务提供商的安全性。
这种安全焦虑直接导致了技术栈的集体迁移。在攻击发生三周后,Bitcoin 去中心化金融平台 Solv Protocol 和流动性平台 Tydro 纷纷宣布转而采用 Chainlink 的跨链互操作性协议,以寻求更稳健的安全保障。Kelp DAO 也做出了同样的选择,将其重新质押的 ETH 迁移至 Chainlink 平台,正式放弃了此前使用的 LayerZero 桥接方案。LayerZero 方面在 4 月 20 日回应称,此次攻击的根本原因在于 Kelp DAO 在实现跨链功能时存在配置缺陷,即系统仅依赖一个 LayerZero DVN 作为唯一的验证路径,尽管此前已有专家明确警告过此类配置的风险。午方 AI 分析认为,此次事件标志着 DeFi 行业在跨链安全标准上的重大转折,单一验证路径的脆弱性已被彻底暴露,未来多节点验证与更严格的审计将成为行业标配。