Năm nay thật sự là một năm đáng lo ngại khi có nhiều vụ hack diễn ra và thực sự không ai được an toàn.
Tôi đã thấy một số bài viết và thật sự tôi hiểu nỗi đau đó vì chính tôi cũng đã mất tiền trong quá khứ.
Nhưng đây là một cái nhìn thoáng qua về những gì tôi đã khám phá ra.
Địa chỉ 0xA707034429........478F0FBeFAd7 là một ví trung gian rửa tiền thuộc cụm KelpDAO, được cho là của Nhóm Lazarus (Triều Tiên)
Những gì dữ liệu on-chain xác nhận:
Vụ hack KelpDAO vào ngày 19 tháng 4 năm 2026 đã rút 116,500 rsETH (~292 triệu đô la) thông qua một lỗ hổng trong cầu LayerZero. Các quỹ đã được chuyển đổi thành ETH và sau đó được phân tán vào ngày 21 cho hàng chục ví mới được tạo ra. Ví này là một trong số đó, nó được tạo ra vào ngày 29 tháng 4 để hoạt động như một bước nhảy hợp nhất: nó thu thập ETH từ nhiều chuỗi (Base, Optimism, Polygon, BNB) thông qua LI[.]FI, Across và Relay, sau đó gửi tất cả trong một giao dịch duy nhất đến một aggregator chính (ETH Millionaire [0x4feea1], hiện có giá trị 2.7 triệu đô la) thông qua THORChain:
THORChain sau đó chuyển đổi ETH này thành Bitcoin gốc, mà không cần KYC hay bất kỳ khả năng nào để đóng băng các quỹ, chính xác là cùng một kịch bản như vụ hack Bybit năm 2025 (1.46 tỷ đô la). THORChain đã xử lý phần lớn các quỹ bị đánh cắp từ cả vụ vi phạm Bybit năm 2025 và vụ hack KelpDAO năm 2026, chuyển đổi hàng trăm triệu ETH thành Bitcoin mà không cần sự can thiệp của người điều hành.
Ví liên kết với vụ khai thác KelpDAO đã chuyển khoảng 75,700 ETH (~175 triệu đô la) qua THORChain, thúc đẩy khối lượng hàng ngày của giao thức lên đến 394 triệu đô la, gấp khoảng mười một lần so với khối lượng thông thường dưới 35 triệu đô la.
Thật không may, các quỹ còn lại đã được cầu nối và hoán đổi thành Bitcoin thông qua THORChain, khiến việc thu hồi trở nên rất phức tạp. Hiện tại, các nỗ lực đang tập trung ít hơn vào việc hồi hương các quỹ và nhiều hơn vào việc ổn định hệ thống thông qua một kế hoạch tái cấp vốn phối hợp.
Nguồn dữ liệu:
#nansen $ETH #HackerAlert #KelpDAOFacesAttack