
O hacker por trás do exploit da ponte Kelp DAO moveu quase todos os fundos não congelados através de canais de privacidade, deixando apenas um pequeno saldo nas carteiras originais.
O hacker da Kelp DAO lavou cerca de US$ 220 milhões em fundos não congelados, de acordo com dados on-chain citados por The Defiant. Os fundos foram movidos via THORChain, Wasabi, Tornado Cash e Umbra, tornando o rastreamento direto mais difícil para os investigadores.
O relatório descreveu o valor movido como “quase todos” os fundos não congelados. Também afirmou que “aproximadamente US$ 1,7 milhão” permanece nas carteiras originais do atacante. Isso deixa um caminho estreito para a recuperação direta dos fundos que não foram congelados anteriormente.
O ataque de abril drenou cerca de US$ 292 milhões da ponte da Kelp DAO. A Chainalysis disse que os atacantes liberaram cerca de 116.500 rsETH contra um evento de queima falso após visar a infraestrutura de ponte off-chain, e não os contratos inteligentes principais da Kelp DAO.
O relatório de incidente da LayerZero ligou o ataque a TraderTraitor, um grupo ligado à Coreia do Norte também rastreado como UNC4899 e parte do ecossistema Lazarus mais amplo. A mesma rede de ameaças mais ampla tem sido ligada a outros grandes ataques cripto este ano.
Uma grande parte dos ativos roubados não se moveu livremente após o ataque. O Conselho de Segurança da Arbitrum congelou mais de 30.000 ETH logo após o exploit, criando o principal pool ainda ao alcance de um processo de recuperação.
The Defiant relatou que a porção congelada é de cerca de US$ 71 milhões. Essa quantia agora está ligada a ações judiciais nos EUA, depois que famílias com sentenças não pagas contra a Coreia do Norte buscaram o controle dos fundos. Os fundos não congelados restantes foram em grande parte movidos através de ferramentas de privacidade.
Conforme relatado anteriormente por crypto.news, ataques do Lazarus ligados à Coreia do Norte drenaram US$ 577 milhões do Drift Protocol e da KelpDAO em abril. O mesmo relatório disse que esses dois ataques representaram 76% de todos os roubos de cripto rastreados em 2026 até abril.
Além disso, a Radiant Capital encerrará suas operações após não conseguir se recuperar de um exploit de US$ 50 milhões ligado a atores alinhados com a Coreia do Norte, conforme relatado por crypto.news. O caso Radiant mostrou como a recuperação lenta, a perda de financiamento e a lavagem através do Tornado Cash podem deixar um protocolo com opções limitadas.
Para a Kelp DAO, a última atualização sobre a lavagem não encerra todas as vias legais ou de recuperação. O ETH congelado continua sendo importante. No entanto, a porção não congelada agora parece muito mais difícil de recuperar através do rastreamento normal endereço por endereço. O caso adiciona pressão sobre os operadores de pontes, equipes DeFi e investigadores para agirem antes que os fundos roubados entrem em rotas de privacidade.








