Хакер Kelp DAO отмыл украденные $293 млн через THORChain
Злоумышленник, который провел взлом платформы Kelp DAO на сумму около $293 млн, завершил легализацию почти всех незаблокированных активов. На текущий момент шансы на возврат средств сохраняются только для той части капитала, которую успел заморозить совет безопасности Arbitrum. Остальные Ethereum были выведены через сложные цепочки транзакций. И это практически исключает возможность их дальнейшего отслеживания.
Хакер распределил 75 700 ETH, похищенных из протокола в минувшую субботу. Основным инструментом конспирации стала децентрализованная сеть THORChain, где эфир конвертировался в биткоины. По сведениям аналитика EmberCN, объем операций принес самому сервису обмена около $910 тыс. в виде комиссионных сборов. Активная фаза отмывания началась во вторник.
Криптовалюты стоимостью порядка $175 млн были переведены на новые кошельки, а затем направлены в протокол конфиденциальности Umbra. Согласно данным Arkham, к четвергу с основных счетов преступника все средства были выведены полностью.
Использование THORChain и Umbra позволило хакеру прервать связь между транзакциями и минимизировать риски перехвата. Эксперты Arkham отмечают, что характер действий указывает на стратегию максимально эффективной атаки с выводом активов, а не на попытку сохранить средства для последующих переговоров. Скорость и методичность перемещения криптовалют подтверждают высокую техническую квалификацию атакующего.
Единственным барьером для злоумышленника стало вмешательство совета безопасности Arbitrum. Представителям сети удалось заблокировать 30 766 ETH. Эти средства переведены на промежуточный кошелек, распоряжаться которым теперь может только руководство проекта.