Atacante de Kelp DAO mueve 175 millones de dólares en Ether tras explotación

By: crypto insight|2026/04/22 00:00:12
0
Compartir
copy
  • Un ataque masivo drenó cerca de 290 millones de dólares de Kelp DAO en rsETH.
  • Se han movido 175 millones de dólares en Ether a direcciones blockchain recientes.
  • La seguridad de Arbitrum actuó para congelar una porción de los fondos robados.
  • Aave enfrentó problemas tras el ataque, con un posible agujero de hasta 230.1 millones de dólares.
  • THORChain y Umbra fueron utilizados para complicar el rastreo de fondos.

WEEX Crypto News, 2026-04-21 15:41:14

Movimiento de Ether robado tras exploit de Kelp DAO

El atacante que realizó un exploit de aproximadamente 290 millones de dólares en Kelp DAO ha empezado a mover el Ether robado, valorado en 175 millones de dólares, a través de varias transacciones. Estos movimientos, registrados el martes, reflejan posibles intentos de lavado de fondos. Según Arkham, el monedero vinculado al exploit transfirió 75,700 Ether (ETH), distribuidos entre tres transacciones, incluyendo una transferencia destacada de 25,000 ETH a una nueva dirección.

Uso de THORChain y Umbra

Investigaciones de blockchain indican que los fondos comenzaron a ser movidos mediante protocolos como THORChain y Umbra, complicando el rastreo. ZachXBT identificó transacciones en THORChain por un total de 1.5 millones de dólares y otra de 78,000 dólares por Umbra. Estos movimientos subrayan el desafío que enfrentan los investigadores para seguir los rastros en redes no custodiadas.

Impacto en Arbitrum y Aave

Horas después de los movimientos, el consejo de seguridad de Arbitrum congeló 30,766 ETH vinculados al exploit, protegiendo los fondos en una “billetera intermedia congelada” aprobada por el gobierno de Arbitrum. Este incidente también afectó a otros protocolos DeFi, especialmente a Aave, donde el atacante utilizó los fondos robados como colateral. Inicialmente, se calculó una pérdida de aproximadamente 195 millones de dólares, aunque un informe posterior de Aave menciona pérdidas potenciales que podrían variar entre 123.7 millones y 230.1 millones.

Congelamiento y descongelamiento de Aave

En respuesta, Aave congeló, y posteriormente descongeló, las reservas de Wrapped Ether (WETH) en su mercado Ethereum V3, permitiendo de nuevo el suministro al protocolo de préstamos V3. Sin embargo, las reservas de WETH en redes como Ethereum Prime y Arbitrum permanecen congeladas. Fears sobre una posible propagación causaron una caída significativa en el valor total bloqueado (TVL) de Aave, reduciéndose en aproximadamente 10 mil millones de dólares, de acuerdo a los datos de DefiLlama.

Protocolos de seguridad y futuras soluciones

El uso de THORChain, que prescinde de los requerimientos de Conozca a Su Cliente (KYC), evidenció su uso como herramienta en el movimiento de fondos. Durante el hackeo de 1.4 mil millones de dólares a Bybit en 2025, se utilizó un enfoque similar, convirtiendo gran parte del Ether robado en Bitcoin a través de THORChain. Este caso destaca la necesidad de soluciones de seguridad más robustas.

Lecciones aprendidas

El exploit de Kelp DAO se atribuía a su red de verificación descentralizada (DVN) 1/1, que dependía de un solo camino de verificación para mensajes intercadena. LayerZero había advertido contra dicha configuración, subrayando la vulnerabilidad que crearon y las implicaciones derivadas para la seguridad de las DeFi.

Precio de --

--

Sección de Preguntas Frecuentes

¿Cómo se movieron los fondos tras el exploit de Kelp DAO?

Los fondos robados fueron transferidos a nuevas direcciones de blockchain, utilizando protocolos como THORChain y Umbra para enmascarar los rastros.

¿Qué medidas tomó Arbitrum para proteger los fondos?

El consejo de seguridad de Arbitrum congeló los fondos vinculados al exploit en una “billetera intermedia congelada”, evitando su movimiento sin la aprobación gubernamental.

¿Cómo afectó el exploit a la plataforma Aave?

El ataque creó potenciales pasivos significativos para Aave, con estimaciones de pérdidas que varían entre 123.7 y 230.1 millones de dólares.

¿Por qué se utilizó THORChain en el traslado de fondos?

THORChain, al no exigir verificaciones KYC, facilitó movimientos de fondos que evadieron el rastreo tradicional.

¿Qué fallas en la seguridad se identificaron en Kelp DAO?

La dependencia de una única ruta de verificación en su red DVN 1/1 se identificó como un punto débil, causando el exploit.

Te puede gustar

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Overview of Important Market Events on May 21

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

DeepSeek Code is coming.

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

In-depth analysis of "tokenized stocks": The SEC's advancement of an innovation exemption framework has sparked heated discussions, revealing the real risks behind third-party "synthetic asset" certificates and 24/7 trading.

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

How can the on-chain economy build a capital structure that promotes open innovation while also considering institutional scale?

Monedas populares

Últimas noticias cripto

Leer más
iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com