据 The Defiant 报道,Kelp DAO 跨链桥攻击事件的后续进展显示,未被冻结的约 2.2 亿美元资金已几乎全数被黑客清洗。Arkham Intelligence 的追踪数据表明,原始攻击者钱包内仅剩约 170 万美元,其余资金在短时间内通过多种隐私工具完成了转移。
黑客背景与攻击脉络
该黑客组织与朝鲜存在明确关联,曾于今年 4 月发动针对 LayerZero 的 2.92 亿美元跨链桥攻击。5 月 18 日,LayerZero 发布的调查报告正式将攻击归咎于朝鲜的 TraderTraitor 组织。这使得近期两起总额超过 5 亿美元的跨链桥攻击案件均指向同一源头,显示出该组织对跨链基础设施的持续性威胁。
隐私工具序列清洗
Arkham Intelligence 详细记录了资金流转路径:黑客先后利用 THORChain 进行跨链兑换,再通过 Wasabi、Tornado Cash 实施混币,最后借助 Umbra 等工具混淆最终流向。整套流程环环相扣,使得普通链上监控难以追踪,目前剩余可明确关联攻击者的资金已不足 170 万美元。
可追回部分与生态修复
唯一未被动用的一笔是 4 月 20 日 Arbitrum 安全理事会紧急冻结的约 7100 万美元以太坊。Kelp 在事后迅速调整,将资产迁移至 Chainlink CCIP 并启动 DeFi United 计划,已成功恢复约 11.6 万枚 rsETH。与此同时,Aave 的安全模块吸收了约 1.9 亿美元的坏账,将事件对协议的冲击控制在有限范围内。
此次清洗行为暴露了跨链桥在高级攻击者面前的安全短板,组织化攻击者结合隐私工具使追踪难度大幅上升。尽管 Kelp 通过技术升级加强了防御,但被洗掉的 2.2 亿美元已难以追回,仅能依靠 Arbitrum 冻结的 7100 万美元为受害者提供部分补偿。

