Cette année est une année inquiétante compte tenu des divers hacks perpétrés et honnêtement, personne n'est à l'abri.
J'ai vu quelques posts et honnêtement, je comprends la douleur car moi-même, j'ai perdu des fonds dans le passé.
Mais voici un aperçu de ce que j'ai pu découvrir.
L'adresse 0xA707034429........478F0FBeFAd7 est un portefeuille intermédiaire de blanchiment d'argent appartenant au cluster KelpDAO, attribué au groupe Lazarus (Corée du Nord).
Ce que les données on-chain confirment :
Le hack de KelpDAO du 19 avril 2026 a siphonné 116 500 rsETH (~292M$) via une vulnérabilité dans le pont LayerZero. Les fonds ont été convertis en ETH et ensuite dispersés le 21 avril vers des dizaines de portefeuilles nouvellement créés. Ce portefeuille en fait partie, il a été créé le 29 avril pour agir comme un saut de consolidation : il collecte de l'ETH de plusieurs chaînes (Base, Optimism, Polygon, BNB) via LI[.]FI, Across, et Relay, puis envoie tout dans un seul transfert vers un agrégateur principal (ETH Millionaire [0x4feea1], valeur actuelle de 2,7M$) via THORChain :
THORChain convertit ensuite cet ETH en Bitcoin natif, sans KYC ni aucune possibilité de geler les fonds, c'est exactement le même playbook que le hack de Bybit en 2025 (1,46B$). THORChain a traité la grande majorité des fonds volés à la fois du breach de Bybit en 2025 et du hack de KelpDAO en 2026, convertissant des centaines de millions d'ETH en Bitcoin sans intervention de l'opérateur.
Le portefeuille lié à l'exploitation de KelpDAO a routé environ 75 700 ETH (~175M$) via THORChain, boostant le volume quotidien du protocole à 394M$, soit environ onze fois son volume habituel de moins de 35M$.
Malheureusement, les fonds restants ont été transférés et échangés en Bitcoin via THORChain, rendant la récupération très complexe. Les efforts actuels se concentrent moins sur le rapatriement des fonds et plus sur la stabilisation du système à travers un plan de recapitalisation coordonné.
Sources de données :
#nansen $ETH #HackerAlert #KelpDAOFacesAttack