KelpDAO lance une procédure de blanchiment d’argent suite au détournement de fonds, THORChain voit ses volumes quotidiens exploser jusqu’à 10 fois

ETH3,7%
BTC3,89%
AAVE3,78%

Kelp DAO被盜資金洗錢

Des analystes de l’on-chain, Specter, indiquent que l’organisation de pirates nord-coréens TraderTraitor a commencé le 22 avril à mettre en œuvre des opérations de blanchiment des capitaux issus du vol de KelpDAO, seulement trois heures après le gel d’environ 30,766 ETH par le comité de sécurité d’Arbitrum. Les attaquants ont transféré les fonds via un pont THORChain vers le réseau Bitcoin, entraînant un volume de transactions quotidiennes dépassant de 10 fois la moyenne quotidienne sur 30 jours.

Détails de l’opération de blanchiment : trois portefeuilles, méthodes de mélange et transferts inter-chaînes

Kelp DAO被盜資金

(Source : Arkham)

Les attaquants ont réparti les fonds restants en trois portefeuilles : le premier détenait environ 25 000 ETH (environ 57,6 millions de dollars), le deuxième détenait environ 25,7 mille ETH (environ 59,2 millions de dollars), et le troisième, après réception des fonds, a commencé immédiatement à blanchir ; à l’heure actuelle, il ne reste plus qu’environ 3 800 ETH (environ 8 millions de dollars).

Durant le processus de blanchiment, les fonds volés ont été mélangés avec les produits illicites des incidents impliquant BTC Turk (2025) et des pirates de Bybit (2025). Il s’agit d’un mode opératoire typique de l’organisation TraderTraitor : en intégrant des fonds provenant de plusieurs incidents, elle augmente la difficulté du suivi on-chain. Specter précise que, bien qu’elle ait identifié 356 adresses associées, certains portefeuilles intermédiaires n’ont pas été inclus dans les statistiques ; le nombre total d’adresses utilisées au cours du processus dépasse 400.

Effets en chaîne de l’attaque contre KelpDAO : créances irrécouvrables chez Aave jusqu’à la chute brutale du TVL DeFi

Selon l’analyse de Messari, la cause fondamentale de cette attaque réside dans la configuration 1:1 DVN de LayerZero EndpointV2, qui permet aux attaquants de falsifier des messages inter-chaînes. Après avoir compromis deux nœuds LayerZero DVN, l’attaquant a simulé la destruction de rsETH et a déclenché la libération non autorisée de 116,500 unités de rsETH.

Les effets en aval se sont rapidement propagés à l’ensemble de l’écosystème DeFi : les créances irrécouvrables d’Aave sont estimées entre 123,7 millions et 230,1 millions de dollars ; le TVL est passé d’environ 45,8 milliards de dollars à 35,7 milliards de dollars ; le TVL DeFi global a chuté de plus de 13 milliards de dollars en 48 heures ; le token AAVE a baissé d’environ 25 % ; le marché WETH a atteint un taux d’utilisation de 100 %, provoquant une sortie de capitaux de 6,2 milliards de dollars.

Mesures de réponse précoces et plan de compensation des détenteurs de rsETH

Les principales mesures de réponse incluent : le comité de sécurité d’Arbitrum a gelé environ 30,766 ETH ; Kelp a suspendu tous les contrats rsETH du réseau principal et de la couche L2 ; et LayerZero a interdit l’utilisation future de la configuration 1:1 DVN. Kelp envisage actuellement de mettre en place une mesure de compensation des pertes proportionnelles de 16 % pour les détenteurs de rsETH, mais Messari indique que cette démarche pourrait affecter la confiance des utilisateurs des protocoles touchés et la dynamique de reprise.

FAQ

Pourquoi TraderTraitor a-t-il choisi THORChain comme canal de blanchiment ?

THORChain est un protocole de liquidité inter-chaînes sans autorisation, qui permet d’échanger des actifs entre différentes blockchains sans exiger de vérification KYC. Lors de l’incident de piratage Bybit, TraderTraitor avait également utilisé le même canal THORChain, ce qui montre qu’il s’agit désormais d’un schéma d’opérations fixe adopté par l’organisation de pirates nord-coréens après de vastes vols.

Pourquoi ce blanchiment a-t-il nécessité de mélanger des fonds avec les événements Bybit et BTC Turk ?

Le mélange de fonds est une méthode opérationnelle standard de blanchiment : après avoir fusionné les fonds volés provenant de plusieurs incidents, il devient plus difficile pour les personnes en charge du suivi d’identifier l’origine et l’attribution initiales de fonds spécifiques. Dans le processus de circulation des fonds volés de KelpDAO via THORChain, ces fonds ont déjà été mélangés avec les capitaux illicites provenant des événements de piratage de BTC Turk en 2025 et de Bybit, formant ainsi une chaîne de fonds encore plus difficile à démêler.

Le plan de compensation des pertes à 16 % de Kelp comment affecte-t-il les détenteurs de rsETH ?

Si le plan de compensation est finalement confirmé, les détenteurs de rsETH supporteront environ 16 % des pertes selon la proportion de leur position, ce qui signifie que pour tout détenteur de 100 rsETH, la valeur nominale de l’actif sera réduite d’environ 16 %. Le mécanisme de compensation aide à atténuer une partie des pertes des utilisateurs touchés, mais il pourrait aussi affecter la vitesse de reprise de la confiance du marché envers rsETH et l’ensemble du protocole Kelp.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Fluid émerge comme alternative DeFi après l’incident KelpDAO qui a drainé $10B depuis Aave

Résumé : KelpDAO a touché Aave ; la valeur totale verrouillée (TVL) est passée de 26,3 Md$ à 16,4 Md$. Fluid a lancé un mécanisme de rachat WETH permettant des swaps ETH↔wstETH pendant que la TVL de la DeFi déclinait ; Aave conserve néanmoins la plus grande TVL et bénéficie d’un soutien institutionnel.

GateNewsIl y a 1h

Une grande CEX enregistre 62,27 M$ d’entrées nettes en USDT au cours de la dernière heure

Message de Gate News, 22 avril — D’après les données de Coinglass, une grande plateforme CEX a enregistré des entrées nettes de 62,27 millions USDT (environ 62,27 millions de dollars) au cours de la dernière heure.

GateNewsIl y a 3h

Portefeuille inconnu transfère $38M USDT vers une grande CEX

Message d’actualité Gate, 22 avril — D’après les données de Coinglass, un portefeuille inconnu a transféré 38 millions de USDT vers une grande plateforme d’échange centralisée (CEX) le 23 avril à 02:52 UTC.

GateNewsIl y a 4h

Le prix de XRP est proche de 1,45 $ alors que les entrées de FNB renforcent la pression

Points clés Les entrées d’ETF institutionnels sur XRP ont atteint 41,6 millions de dollars sur quatre jours, portant les actifs sous gestion au-dessus de 1,08 milliard de dollars et renforçant la confiance du marché. XRP fait face à une forte résistance autour de 1,45, où les données de CoinGlass mettent en évidence un maximum de positions vendeuses à découvert

CryptoNewsLandIl y a 5h

XRP s’étend à Solana tandis que wXRP stimule l’accès à la DeFi

Points clés L’XRP tokenisé sur Solana dépasse 834 000 jetons, permettant un nouvel accès à la DeFi tout en renforçant la liquidité inter-chaînes et en étendant l’utilité de XRP au-delà de son registre natif. Ethereum et Solana dominent l’activité DeFi, tandis que le registre XRP accuse un retard nettement important, ce qui crée la nécessité de

CryptoNewsLandIl y a 5h

Une grande CEX enregistre une entrée nette de $217M USDT sur 24 heures

Message de Gate News, le 22 avril — D’après les données de Coinglass, une grande plateforme CEX a enregistré des entrées nettes de $217 millions de USDT au cours des dernières 24 heures.

GateNewsIl y a 6h
Commentaire
0/400
Aucun commentaire