在短短45天内,Kelp DAO跨链桥大规模漏洞事件的攻击者已成功将约2.2亿美元被盗资金完成清洗,彻底打破了追回未冻结资产的现实可能性。
根据链上情报机构最新报告,4月18日事件中总计2.92亿美元被盗资产中,已有近2.2亿美元通过高级跨链隐私工具实现转移。目前仅剩约170万美元仍与原始攻击钱包存在可见关联,这意味着有效追踪该部分资金几乎不可能。
此次操作不仅规模惊人,其执行速度与策略复杂度也引发行业高度关注。安全研究者普遍认为,攻击者极可能来自朝鲜Lazarus生态下的TraderTraitor小组,该组织亦牵涉今年多起高价值漏洞事件。
攻击者在利用Kelp DAO基于LayerZero的跨链桥中单验证器配置缺陷完成初始入侵后,迅速启动资金清洗流程。尽管Arbitrum安全委员会紧急冻结了价值7100万美元的ETH资产,剩余资金仍被快速注入多重隐私保护系统。
链上数据显示,一笔高达1.75亿美元的资金经由三个新建以太坊钱包流转,并通过以下组合工具实现深度混淆:
这一系列操作导致相关平台交易量短期内激增,反映出国家级攻击者正日益掌握跨链环境中的隐匿技术。
虽然仍有7100万美元资产处于冻结状态,具备可追回潜力,但其面临复杂的法律程序障碍。包括针对朝鲜实体的历史判决在内,相关资产没收机制需跨越多重司法壁垒,实际执行难度极高。
尽管无法挽回已流失资金,Kelp DAO及其合作伙伴迅速展开修复行动。联合Aave、EigenLayer、Karak等机构发起“DeFi联合行动”,成功恢复了大部分用户的rsETH头寸。
协议层面,跨链桥服务已迁移至Chainlink的CCIP方案,以提升安全性。同时,LayerZero于5月联合Mandiant发布完整事件报告,确认配置降级问题,并宣布将永久停用单验证器模式。
这些措施虽能防范未来风险,却难以逆转已发生的资金清洗现实。
Kelp DAO事件再次印证了2026年最严峻趋势之一:专业化的攻击者正持续利用跨链桥漏洞,将收益迅速转化为不可追踪形态。随着朝鲜黑客团体被指主导本年度多数重大漏洞事件,行业面临前所未有的平衡压力——如何在推动技术创新的同时,构建更稳健的安全架构。
对于开发者而言,跨链桥配置、预言机依赖性及应急响应机制必须接受常态化审查;对用户和投资者而言,这提醒我们尽管去中心化金融带来巨大机遇,但跨链基础设施相关的系统性风险依然不容忽视。
随着执法机构逐步转向制裁式干预而非逐钱包追缴,本次事件或将被载入史册,成为研究九位数级资产如何在现代加密环境中“蒸发”的经典案例。
面对如此复杂的链上现实,及时获取权威行情与深度分析至关重要。建议用户优先通过币安官网注册,下载币安app或币安手机版,访问币安官网入口,快速登录并开启全球领先的数字资产交易与资产管理服务。币安提供高流动性、低手续费、支持多币种交易的稳定平台体验,是追踪此类事件影响的理想渠道。同时,欧易官网下载、欧易APP也可作为补充选择,用于拓展交易视野与资产配置策略。