Samo 1,7 miliona dolara ostalo je na tragu, dok je 71 milion dolara zamrznuto od strane Arbitrum Security Council-a
Kelp DAO, jedna od vodećih DeFi platformi, pretrpela je ozbiljan gubitak nakon što je haker uspeo da opere gotovo sve neblokirane ukradene fondove u vrednosti od oko 220 miliona dolara (oko 25,2 milijarde dinara), pokazuju podaci analitičke firme Arkham. Prema blockchain analizi, na hakerovom wallet-u ostalo je svega 1,7 miliona dolara, dok je 71 milion dolara (8,1 milijarda dinara) zamrznuto zahvaljujući brzoj intervenciji Arbitrum Security Council-a.
Eksploatacija je zabeležena 18. aprila, kada je napadač izvukao ukupno 116.500 Kelp DAO restaked ETH (rsETH), što je doprinelo ukupnom gubitku od 293 miliona dolara tokom incidenta. Ovaj pojedinačni napad gurnuo je ukupne gubitke od kripto hakova u aprilu na 630 miliona dolara, što predstavlja najviši nivo još od februara 2025. godine.
Haker je sredstva oprao u dva sloja: prvo preko Bitcoin mreže koristeći kripto mikser Wasabi, zatim su vraćena na Ethereum i povučena kroz Tornado Cash, još jedan decentralizovani mikser. Ovakav način pranja znatno smanjuje šanse za povratak sredstava, navode onchain analitičari. Prema zvaničnim podacima, zamrznuta sredstva prebačena su na multi-signature wallet pod kontrolom Aave zajednice, dok je naredno ročište o vlasničkim pravima zakazano za petak u Njujorku.
Kelp DAO je, uprkos napadu, uspeo da obnovi svoj restaked Ether token kroz petonedeljni recovery plan i poslednju tranšu od 20.373,7 rsETH tokena, poslatu na LayerZero smart contract. Kao odgovor na napad, platforma je migrirala rsETH token na Chainlink CCIP, tražeći sigurnije rešenje nakon što je prethodno okrivila LayerZero infrastrukturu za propuste u cross-chain bezbednosti. LayerZero je, međutim, naveo da je eksploatacija rezultat pogrešne implementacije jednog verifikacionog puta.
Iako su ukupni gubici od kripto hakova u maju pali za 90% na 68,3 miliona dolara, slučaj Kelp DAO-a nastavlja da izaziva zabrinutost u DeFi industriji i forsira protokole da revidiraju svoje bezbednosne strategije, naročito u pogledu oracle provajdera i cross-chain mostova.









