链上证据指向同一流向:KelpDAO与Humanity被盗资金汇入比特币网络

链上证据指向同一流向:KelpDAO与Humanity被盗资金汇入比特币网络

N
News Editor 01
2026-07-24 06:05:17
链上研究显示,Humanity Protocol 被盗的 15,403 ETH 在跨链进入比特币网络后,与此前追踪到的 KelpDAO 攻击资金汇合,分析人士认为两起事件的资产最终流向同一出金点。

链上数据把 KelpDAO 与 Humanity Protocol 两起攻击案连到了一起。Specter 披露,Humanity Protocol 黑客将 15,403 ETH、约 2360 万美元 转入一个较新的以太坊地址,随后跨链至比特币网络,并与此前已被追踪到的 KelpDAO 攻击所得资金汇合。研究人员据此判断,这些资产存在协同转移迹象。

ZachXBT 与 Specter 的分析显示,两起原本独立的安全事件,资金流最终指向同一个金融出金点。报道援引研究人员说法称,把来自不同攻击的资金集中到共同的比特币钱包,再通过混币和场外交易处理,是 Lazarus Group 相关行动中经常出现的方法。

KelpDAO 攻击利用桥接机制放大损失

Chainalysis 对 4 月 18 日 KelpDAO 事件的调查称,攻击者入侵了 LayerZero Labs 运营的内部 RPC 节点,同时对外部节点发动 DDoS 攻击,借此欺骗以太坊桥接合约,使目标链在源链没有对应销毁事件的情况下释放 116,500 枚 rsETH

该攻击被归因于 Lazarus Group。Arbitrum Security Council 此后冻结了与黑客后续流转相关的 3 万多枚 ETH。KelpDAO 启动的紧急关闭机制还阻止了平台上额外 9500 万美元 被提走。

Humanity Protocol 事件源于钓鱼邮件与私钥泄露

Humanity Protocol 的入侵路径不同,但事后分析同样指向与朝鲜有关的行为者。Quantstamp 在 6 月 11 日 的事件报告中称,攻击者向公司高管 Chong Yee Wai 发送伪装成韩国加密交易所 Bithumb 的恶意邮件,诱导其受害。

Quantstamp 发现,植入的恶意软件给攻击者提供了远程桌面访问能力。随后,对方从 Chong 的 Windows 设备复制了 MetaMask 钱包密钥,并利用这些密钥在 Ethereum 与 BNB Smart Chain 上铸造并出售未经授权的 $H 代币。事件发生后,该代币价格一度下跌近 89%。Quantstamp 表示,已知攻击者地址通过这次利用累计获得超过 2100 万美元 的 ETH。

冻结资产后的归属问题进入法律程序

资产追回仍面临法律阻碍。报道提到,美国法院目前针对朝鲜的未偿判决金额据称已超过 8.77 亿美元。今年 5 月,原告依据 4 月 30 日 的法院命令申请初步禁令,寻求扣押由 Arbitrum DAO 冻结的约 30,766 ETH,当时价值约 7100 万美元

原告认为,既然这些资产与朝鲜有关,就应被没收。与此同时,Arbitrum 已发起治理流程,拟将冻结的 KelpDAO 资金转入一个由 Aave Labs、KelpDAO、LayerZero、EtherFi 和 Compound 支持的追回计划。法院随后批准了 Arbitrum 的投票,为将这部分 KelpDAO 资金转至 Aave 打开通道。至于 Humanity Protocol 事件造成的损失与后续索赔,是否会进入类似法律程序,报道称目前仍不明确。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。