A recuperação do Kelp DAO termina enquanto a Coreia do Norte lava 220 milhões de dólares

O esforço de recuperação ligado à exploração do Kelp DAO atingiu efetivamente o seu fim. Segundo analistas on-chain, hackers ligados ao grupo TraderTraitor da Coreia do Norte lavaram quase todos os 220 milhões de dólares em fundos não congelados. Foi roubado durante o grande ataque à ponte de abril.

Apenas cerca de 1,7 milhões de dólares permanecem rastreáveis nas carteiras originais. Como resultado, a oportunidade de recuperação direta de ativos por ativo desapareceu em grande parte. O desenvolvimento marca mais um revés para a indústria de criptomoedas. Também destaca como atacantes apoiados pelo Estado estão se tornando cada vez mais sofisticados na movimentação de fundos roubados através de múltiplas redes blockchain.

Hackers Norte-Coreanos Movem Quase Todos os Fundos Roubados

A exploração do Kelp DAO ocorreu em abril de 2026 e resultou no roubo de aproximadamente 292 milhões de dólares através de uma vulnerabilidade na ponte LayerZero. Após o ataque, o Conselho de Segurança do Arbitrum congelou cerca de 71 milhões de dólares em ETH. No entanto, os restantes 220 milhões permaneceram acessíveis aos atacantes.

Segundo relatos da Arkham Intelligence e outros investigadores de blockchain, os hackers moveram os fundos através de uma rede complexa de lavagem que incluía:

  • THORChain
  • Wasabi CoinJoin
  • Tornado Cash
  • Umbra

Os investigadores agora estimam que apenas 1,7 milhões de dólares permanecem nas carteiras originais. As descobertas mais recentes sugerem que a janela de recuperação efetivamente se fechou para os fundos não congelados.

Como a Operação de Lavagem Funcionou

O processo de lavagem começou logo após o exploit. Dados on-chain mostram que os atacantes transferiram mais de 75.000 ETH para carteiras recém-criadas. De lá, os fundos moveram-se através de várias plataformas focadas em privacidade e serviços cross-chain. Analistas disseram que a operação combinou serviços de mistura de Bitcoin com ferramentas de privacidade do Ethereum.

A estratégia tornou o rastreamento de transações significativamente mais difícil. O uso do THORChain atraiu atenção especial. O protocolo supostamente processou volumes incomumente altos à medida que os ativos roubados cruzavam as cadeias. Pesquisadores de segurança associaram o ataque ao TraderTraitor, um grupo cibernético da Coreia do Norte também conhecido como UNC4899. O grupo já foi associado a vários roubos importantes de criptomoedas.

A Congelamento de 71 Milhões de Dólares Permanece como Único Caminho de Recuperação Significativo

Embora a maior parte dos ativos roubados tenha sido lavada, os fundos congelados continuam sendo uma fonte potencial de recuperação. O congelamento do Arbitrum bloqueou cerca de 71 milhões de dólares em ETH logo após o ataque. No entanto, esses ativos agora estão ligados a processos legais em andamento. Famílias que possuem sentenças de terrorismo contra a Coreia do Norte também apresentaram reivindicações relacionadas aos fundos congelados. Como resultado, o desfecho final permanece incerto. Enquanto isso, o Kelp DAO concluiu seu processo de remediação aos usuários. O protocolo migrou as operações de ponte rsETH para o Chainlink CCIP e trabalhou com parceiros do setor para restaurar os usuários afetados.

O Que Isso Significa para Desenvolvedores e Investidores

O incidente traz lições importantes tanto para desenvolvedores quanto para investidores. Nos últimos meses, a indústria de criptomoedas enfrentou uma onda de ataques importantes direcionados a pontes, provedores de infraestrutura e protocolos DeFi. Incidentes envolvendo Radiant, Wormhole e Kelp DAO expuseram vulnerabilidades críticas de segurança.

Para os desenvolvedores, o ataque reforça a necessidade de uma segurança mais robusta nas pontes, sistemas de validação em múltiplas camadas e ferramentas de monitoramento aprimoradas. Para os investidores, o exploit destaca os riscos crescentes associados à infraestrutura cross-chain. Tokens de ponte e plataformas DeFi frequentemente oferecem rendimentos atrativos. Mas muitos ainda dependem de sistemas complexos que permanecem vulneráveis a ataques sofisticados.

O envolvimento crescente de grupos apoiados pelo Estado também levanta preocupações sobre futuros esforços de recuperação. Uma vez que ativos roubados cruzam múltiplas cadeias e serviços de privacidade, recuperar fundos torna-se significativamente mais difícil.

A Segurança das Pontes Enfrenta Pressão Crescente

O caso do Kelp DAO pode tornar-se um dos exploits de ponte mais emblemáticos de 2026. Embora os fundos dos usuários tenham sido amplamente restabelecidos por ações do protocolo, os ativos roubados efetivamente desapareceram em uma rede de lavagem sofisticada. Para o mercado de criptomoedas mais amplo, o incidente serve como mais um lembrete de que a segurança das pontes continua sendo um dos maiores desafios da indústria. À medida que os atacantes continuam evoluindo suas táticas, desenvolvedores e investidores provavelmente exigirãor medidas de proteção mais fortes em toda a infraestrutura blockchain.

ZRO-0,96%
ARB-2,63%
ETH-0,79%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado