
オンチェーン分析者スペクターの監視によると、北朝鮮のハッカー集団TraderTraitorは4月22日から、KelpDAOで盗まれた資金に対してマネーロンダリングを開始した。Arbitrumの安全委員会が約30,766枚のETHを凍結してからわずか3時間後だった。攻撃者は資金をTHORChainブリッジでビットコインネットワークへ接続し、その結果、日次取引高が日次平均の10倍を超えた。
マネーロンダリングの詳細:3つのウォレット、ミキシング手法、クロスチェーン移転

(出所:Arkham)
攻撃者は残った資金を3つのウォレットに分割した。1つ目は約2.5万枚のETH(約5,760万ドル)を保有し、2つ目は約2.57万枚のETH(約5,920万ドル)を保有し、3つ目は資金を受け取った直後にマネーロンダリングを開始しており、現時点では約3,800枚のETH(約800万ドル)しか残っていない。
盗難資金はマネーロンダリングの過程で、BTC Turk(2025)およびBybit(2025)のハッカー事件で得られた不正収益と混合された。これはTraderTraitor組織の典型的な運用パターンであり、複数の事件からの資金を統合することで、オンチェーン追跡の難易度を高める。スペクターは、関連する356のアドレスまで追跡できたものの、いくつかの中間ウォレットが統計に含まれておらず、プロセス全体で使用されたアドレス総数は400を超えていると指摘した。
KelpDAO攻撃の連鎖的影響:Aaveの不良債権からDeFi TVLが急落
Messariの分析によれば、今回の攻撃の根本原因はLayerZero EndpointV2の1:1 DVN設定にあり、攻撃者がクロスチェーンのメッセージを偽造できることだった。攻撃者は2つのLayerZero DVNノードへ侵入した後、rsETHの焼却を擬似的に実行して、116,500件のrsETHの無許可リリースを引き起こした。
下流への影響は迅速にDeFiエコシステム全体へ波及した。Aaveの不良債権は1.237億ドルから2.301億ドルの間と推計され、TVLは約458億ドルから357億ドルへ下落した。全体のDeFi TVLは48時間で130億ドル以上減少した。AAVEトークンは約25%下落し、WETH市場は使用率100%に到達し、62億ドルの資金流出を引き起こした。
初動対応とrsETH保有者向け補償計画
主な対応策には次が含まれる:Arbitrumの安全委員会が約30,766枚のETHを凍結すること、KelpがメインネットおよびL2層のすべてのrsETHコントラクトを停止すること、LayerZeroが今後1:1 DVN設定の利用を禁止すること。Kelpは現在、rsETH保有者に対して損失の16%を補償する措置を検討しているが、Messariは、この措置は影響を受けたプロトコルのユーザーの信頼や回復のダイナミクスに影響を与える可能性があると指摘している。
よくある質問
TraderTraitorはなぜTHORChainをマネーロンダリングの経路として選んだのか?
THORChainは許可不要のクロスチェーン流動性プロトコルであり、異なるブロックチェーン間で資産の交換を可能にする一方で、KYC検証を要求しない。先にBybitのハッカー事件でも、TraderTraitorは同様のTHORChain経路を採用しており、これが大規模な窃盗の後に北朝鮮のハッカー組織が固定的に用いる運用パターンになっていることを示している。
今回のマネーロンダリングではなぜBybitとBTC Turkの事件の資金と混合したのか?
資金の混合はマネーロンダリングの標準的な手法であり、複数の事件の盗難資金を統合したうえで、追跡担当者が特定の資金の元の出所や帰属を識別しにくくする。KelpDAOで盗まれた資金はTHORChainの流通過程で、2025年のBTC TurkおよびBybitのハッカー事件の不正資金とすでに混合され、解きほぐしにくい資金の連鎖を形成している。
Kelpの16%割合での損失補償計画はrsETH保有者にどのように影響するのか?
補償計画が最終的に確認された場合、rsETH保有者は保有割合に応じて約16%の損失を負担する。つまり、rsETHを100個保有する者の資産の名目価値は約16%割り引かれる。補償メカニズムは影響を受けたユーザーの損失を一部緩和するのに役立つが、rsETHおよびKelpプロトコル全体に対する市場の信頼の回復速度にも影響を与える可能性がある。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
イーサリアム現物ETFが純流入$96.43M、ブラックロックのETHAとフィデリティのFETHがリード
概要:イーサリアムの現物ETFは4月22日に純流入$96.43 millionを記録した。ブラックロックのETHAが$53.59 millionで首位となり、フィデリティのFETHが$40.62 millionだった。両者で流入の約98%を占めた。グレイスケールのミニETHは$11.37 million追加した一方、グレイスケールのETHEは$9.15 millionの純流出を計上した。その他のファンドは横ばいだった。
要約:イーサリアム現物ETFは4月22日に$96.43Mを調達した。ETHAとFETHが流入の約98%を占め、($53.59M と $40.62M)。グレイスケール・ミニETHは$11.37M追加し、ETHEは$9.15M減少、その他は変わらなかった。
GateNews56分前
ビットコイン現物ETF、純流入 331.9Mドルを記録 ブラックロック IBIT が 246.9Mドルで首位
Gate News メッセージ、4月23日 — トレーダー T によると、ビットコイン現物ETFは昨日 (4月22日) にネット inflows が 331.9 million ドル発生した。ブラックロックの IBIT が全ファンドの中で inflows 246.9 million ドルと最大で、1日の総 inflows のおよそ 74% を占めた。
フィデリティ FBTC は 56.69 million ドルを追加し、Bitwise BIT
GateNews56分前
ブラックロックのIBITは9日連続で純流入を実現し、保有量は806700枚のBTCに達した
Lookonchain が 4 月 22 日に X で投稿したところによると、BlackRock 傘下の iShares ビットコイン・トラスト(IBIT)は最新データ時点で 806,700 枚のビットコイン(BTC)を保有しており、時価総額は約 63.7 億ドルで、このファンドの保有残高としては過去最高を記録した。これと同時に、マイクロストラテジー(Strategy)は 815,061 枚の BTC を保有している。
MarketWhisper1時間前
Ether.fi が aWETH の引き出しチャネルを導入、Aave への資金流出が 162 億米ドル超
オンチェーン分析者余燼の4月23日のモニタリングデータによると、Aaveプラットフォームの総預金残高は、KelpDAO rsETHの脆弱性(ループホール)事件前の45.8十億ドルから2.96十億ドルにまで減少しました。同日、Ether.fiはXプラットフォームで公告を発表し、自社のLiquid ETHトレジャリー(金庫)が正式にaWETHの預入受付を開始したことを明らかにし、Aaveプラットフォームに流動性制限が存在するユーザーに対して退出(イグジット)チャネルを提供しています。
MarketWhisper1時間前
ゲート日報(4月23日):米国政府がビットコイン・ノードを運用中;テスラのBTC保有は変わらず
ビットコイン(BTC)は週初の反発基調を継続し、4月23日現在は約78,230ドルで推移している。米太平洋軍司令部の司令官サミュエル・パパロは、議会公聴会で、米政府がビットコインのノードを運用してネットワークのセキュリティテストを実施しているものの、マイニングには関与していないと述べた。テスラの第1四半期のビットコイン保有は不変で、デジタル資産の減損損失は1.73億ドルだった。
MarketWhisper2時間前
XRPスポットETFが1日で純流入$2.41Mを記録;BitwiseのXRP ETFが首位
ゲートニュース本文、4月23日—SoSoValueによると、昨日(4月22日ET)にXRPスポットETFは純流入$2.41 millionを記録しました。BitwiseのXRP ETF (XRP)が1日の純流入の全額を占め、その歴史的な累計の純流入を$419 millionにしました。
取材時点で、XRPスポットETFの運用総資産は$1.088 billionに達し、XRPが純資産の1.23%を占めています。XRPスポットETFカテゴリは、設定以来$1.28 billionの純流入を積み上げています。
GateNews3時間前