- Зловмисники відмили кошти на $80 млн після атаки на протокол KelpDAO.
- Вони використали THORChain для своїх дій.
- Обсяги торгів через даний протокол зросли до рекордних значень.
Один із гучних інцидентів у DeFi-секторі 2026 року продовжує розгортатися: зловмисник, який викрав близько $292 млн із протоколу рестейкінгу KelpDAO, вже відмив значну частину коштів. За даними аналітика EmberCN, хакери «відмили 34 500 ETH ($80 млн)» після того, як перемістили приблизно $175 млн у мережі Ethereum.
KelpDAO 黑客从昨天下午开始把 ETH 进行洗钱转移,到现在应该是洗走了 3.45 万枚 ETH ($8000 万)。
这些 ETH 大部分通过 @THORChain 跨链兑换成了 BTC,THORChain 也因此收获了不少的 "过路费":
◎THORChain 过去 24 小时交易量暴增到 $3.6 亿,此前每日交易量平均只有 $2000 万。
◎THORChain 过去… https://t.co/YHNjV4jTGy pic.twitter.com/QRAAsYf6sb— 余烬 (@EmberCN) April 22, 2026
Експерт зазначив, що значну частину активів конвертували в біткоїн через кросчейн-протокол THORChain.
Це призвело до різкого зростання активності платформи:
- обсяг торгів THORChain за добу сягнув $394 млн проти звичних $10 млн-$35 млн;
- комісійні доходи зросли до $420 000-$456 000 на добу проти близько $5000 раніше.
Аналітик також пов’язав активізацію хакерів з діями мережі Arbitrum, яка заморозила частину коштів. За його словами, саме це могло спровокувати подальше переміщення активів.
Роль Arbitrum і масштаби втрат
Нагадаємо, що мережа Arbitrum заблокувала 30 766 ETH (понад $70 млн), що перебували на адресах, пов’язаних зі зловмисником. Втручання відбулося за участю правоохоронних органів і стосувалося лише мережі Arbitrum One.
Фахівці Global Ledger повідомили редакцію Incrypted, що за чотири години після заморозки активів в Arbitrum зловмисник розпочав переміщення коштів в мережу Ethereum:
Мережа Arbitrum заморозила понад 30 000 ETH після злому KelpDAO 21.04.2026 Читати
Атака на KelpDAO сталася 18 квітня 2026 року через уразливість мосту LayerZero та спричинила ланцюгову реакцію в DeFi. Згідно з оцінками LlamaRisk:
- викрадені активи (89 567 rsETH на понад $221 млн) використовували як заставу в різних мережах;
- загальна заблокована вартість (TVL) протоколу Aave впала приблизно на $8,5 млрд — до $18 млрд через паніку інвесторів.
Команда LayerZero заявила, що за атакою, ймовірно, стоїть північнокорейське угруповання Lazarus Group, яке вже використовувало THORChain для відмивання коштів після зламу Bybit на $1,5 млрд.
Рейд на титана: як Bybit пережила найбільший в історії злом на $1,5 млрд 22.02.2025 Читати
За даними Memento Research, станом на середину квітня 2026 року втрати DeFi-сектору сягнули $795 млн. Дослідники прямо назвали ситуацію «постійною кризою безпеки».
Сообщение Хакери відмили $80 млн після злому KelpDAO появились сначала на INCRYPTED.












