قام المتسلل الذي يقف وراء استغلال Kelp DAO بقيمة 293 مليون دولار بغسل جميع الأموال المسروقة غير المجمدة تقريبًا، أو حوالي 220 مليون دولار، في ستة أسابيع فقط، وفقًا لبيانات Arkham ومحللي onchain.
يبدو أن محفظة Kelp DAO الموسومة بالقرصنة قد قامت بغسل جميع الأموال المسروقة تقريبًا، مع بقاء 1.7 مليون دولار فقط يمكن تتبعها في المحفظة، وفقًا لمزود بيانات blockchain Arkham. استنزف الممثل الخبيث 116,500 Kelp DAO من ETH (rsETH) في 18 أبريل، مما رفع إجمالي المبلغ المسروق من اختراقات العملات المشفرة إلى 630 مليون دولار لشهر أبريل.
تم غسل الأموال في طبقتين: الانتقال إلى بيتكوين باستخدام خلاط العملات المشفرة Wasabi، ثم العودة إلى إيثريوم قبل السحب والإيداع عبر بروتوكول الخلط Tornado Cash، وفقًا لمحلل Onchain Spectre.
قد يؤدي نشاط غسيل الأموال إلى تقليل فرص استرداد الأموال المتبقية غير المجمدة بشكل كبير.
تم تجميد مبلغ إضافي قدره 71 مليون دولار من قبل مجلس الأمن التابع لشركة Arbitrum في 21 أبريل. وقد وافق مقترح الحوكمة وأمر المحكمة الأمريكية سابقًا على تحويل الأموال المجمدة إلى محفظة متعددة التوقيعات تسيطر عليها Aave لجهود استرداد rsETh. وتظهر وثائق المحكمة أن جلسة الاستماع التالية بشأن مطالبات الملكية المرتبطة بالأموال المجمدة من المقرر عقدها يوم الجمعة في نيويورك.
محفظة Kelp DAO الموسومة بالهاكر، الرصيد الإجمالي. المصدر: اركام
ويأتي هذا التطوير بعد أسبوع من إعلان شركة Kelp DAO أنها استعادت توكن إيثر المعاد تخزينه كجزء من جهود التعافي لمدة خمسة أسابيع، بعد إرسال الشريحة النهائية المكونة من ٢٠٣٧٣,٧ توكن rsETH إلى عقد LayerZero الذكي المسؤول عن قفل وسك وحرق وإطلاق rsETH أثناء عمليات النقل عبر السلسلة، حسبما أفاد كوينتيليغراف يوم الثلاثاء.
متعلق ب: يقوم مستغل Verus Bridge بإرجاع 8.5 مليون دولار بعد عرض المكافأة
انخفضت عمليات اختراق العملات المشفرة بنسبة 90% في شهر مايو، لكن المخاوف الأمنية المتعلقة بالتمويل اللامركزي لا تزال قائمة
سجلت عمليات اختراق العملات المشفرة انخفاضًا كبيرًا خلال شهر مايو، لكن ذلك لم يكن كافيًا لتهدئة المخاوف المتزايدة المرتبطة بأمن صناعة التمويل اللامركزي (DeFi).
انخفضت الخسائر الناجمة عن عمليات استغلال العملات المشفرة إلى 68.3 مليون دولار في مايو، وهو ما يمثل انخفاضًا بنسبة 90٪ تقريبًا عن المبلغ المفقود في أبريل، وفقًا لمنصة أمان العملات المشفرة CertiK. وقد نُسب حوالي 2.6 مليون دولار أمريكي إلى هجمات التصيد الاحتيالي، في حين تم استرداد أو إرجاع ما مجموعه 9.4 مليون دولار أمريكي بنجاح.

وصلت خسائر استغلال العملات المشفرة في مايو إلى 68.3 مليون دولار. مصدر: سيرتيك
ومع ذلك، أثار استغلال Kelp DAO الذي تبلغ قيمته 293 مليون دولار مخاوف أوسع نطاقًا بشأن سلامة الصناعة، مما دفع بروتوكولات التمويل اللامركزي إلى إعادة تقييم أمان موفري خدمات Oracle.
في غضون ثلاثة أسابيع بعد الاستغلال، انتقل كل من بروتوكول Solv الخاص بمنصة Bitcoin DeFi وبروتوكول السيولة Tydro إلى بروتوكول التشغيل البيني عبر السلاسل (CCIP) الخاص بـ Chainlink، بحثًا عن مزود أوراكل أكثر أمانًا.
قامت Kelp DAO أيضًا بترحيل رمز rsETH الخاص بها إلى Chainlink CCIP، مبتعدة عن جسرها السابق الذي يعمل بنظام LayerZero بعد إرجاع الحادث إلى نقاط الضعف في إعدادها عبر السلسلة.
ومع ذلك، قالت LayerZero في 20 أبريل إن الاستغلال نتج عن نقطة فشل واحدة في تنفيذ Kelp DAO، والذي اعتمد على LayerZero DVN واحد باعتباره المسار الوحيد الذي تم التحقق منه على الرغم من التحذيرات السابقة ضد هذا التكوين.
مجلة: المعركة القانونية حول من يمكنه المطالبة بملايين DeFi المسروقة













