Хакер KelpDAO перемещает украденный ETH, средства направляются на Tron через LayerZero

Хакер KelpDAO перемещает украденный ETH, средства направляются на Tron через LayerZero
  • Киберпреступник перевел украденный ETH с Ethereum на Arbitrum, используя Across Protocol.
  • После обмена на USDT0 украденные средства были отправлены в Tron через LayerZero.
  • Уязвимость возникла из-за скомпрометированной RPC-инфраструктуры, размещенной LayerZero.

Хакер, стоящий за взломом KelpDAO на сумму почти 300 миллионов долларов, теперь перемещает и отмывает средства через сложный кросс-чейн маршрут.

Фирма по обеспечению безопасности блокчейна PeckShield сообщает, что киберпреступник перевел украденный ETH с Ethereum на Arbitrum, используя Across Protocol, обменял его на стейблкоины (USDT0), а затем отправил средства в Tron, используя инфраструктуру LayerZero.

Компания также предоставила данные блокчейна, демонстрирующие транзакции, поскольку аналитики говорят, что этот многоэтапный процесс предназначен для разрушения цифрового следа, что значительно затрудняет восстановление украденных средств.

Отмывание средств последовало за крупнейшим взломом DeFi в 2026 году, который произошел 18 апреля. Было украдено около 116 500 rsETH (примерно 292 миллиона долларов). Взлом затронул кросс-чейн мост KelpDAO, который использует LayerZero, и злоумышленник подделал сообщения, чтобы отправить средства на свои кошельки.

Как был осуществлен взлом

Интересно, что исследователи безопасности заявили, что взлом произошел не из-за традиционной ошибки смарт-контракта.

Вместо этого уязвимость возникла из-за скомпрометированной RPC (Remote Procedure Call) инфраструктуры, размещенной LayerZero. Настройка с одним валидатором (DVN) создала одно слабое место, которое позволило скоординированным DDoS-атакам вызвать вредоносную валидацию.

Это позволило злоумышленнику подделать транзакции, которые выглядели законными для системы.

20 апреля Kelp опубликовал заявление, в котором говорится, что их главный приоритет — защита пользователей и предотвращение распространения ущерба по всему DeFi. Платформа заявила, что работает с партнерами по экосистеме для оценки последствий, организации поддержки и изучения всех возможных решений.

Аналогично, LayerZero также выпустила заявление, подозревая, что за эксплойтом стоит печально известная группа Lazarus из КНДР, а точнее TraderTraitor.

DeFi как постоянная мишень

Взлом KelpDAO уже потряс более широкий рынок. Например, общая заблокированная стоимость (TLV) DeFi упала более чем на 13 миллиардов долларов сразу после инцидента. Кроме того, крупные протоколы, такие как Aave, заморозили рынки или сократили риски, в то время как кредитные платформы столкнулись с дефицитом ликвидности и рисками плохих долгов.

Хакер даже использовал украденные активы в качестве залога для получения дополнительных средств, что привело к потере Aave 7 миллиардов долларов TLV.

Это еще один случай, когда протоколы DeFi сильно пострадали в 2026 году, поскольку сумма, потерянная из-за взломов и эксплойтов, достигла более 750 миллионов долларов.

Источник