Quest'anno è un anno preoccupante dato i vari hack perpetrati e onestamente nessuno è al sicuro.
Ho visto alcuni post e onestamente capisco il dolore perché anch'io ho avuto fondi che sono scomparsi in passato.
Ma ecco uno sguardo a ciò che sono riuscito a scoprire.
L'indirizzo 0xA707034429........478F0FBeFAd7 è un wallet intermedio per il riciclaggio di denaro appartenente al cluster KelpDAO, attribuito al Gruppo Lazarus (Corea del Nord).
Cosa conferma il dato on-chain:
L'hack di KelpDAO del 19 aprile 2026 ha drenato 116.500 rsETH (~$292M) tramite una vulnerabilità nel bridge LayerZero. I fondi sono stati convertiti in ETH e poi disperso il 21 aprile a dozzine di wallet appena creati. Questo wallet è uno di essi, è stato creato il 29 aprile per fungere da hop di consolidamento: raccoglie ETH da diverse catene (Base, Optimism, Polygon, BNB) tramite LI[.]FI, Across e Relay, poi invia tutto in un'unica transazione a un aggregatore principale (ETH Millionaire [0x4feea1], valore attuale di $2.7M) tramite THORChain:
THORChain poi converte questo ETH in Bitcoin nativo, senza KYC o alcuna possibilità di congelare i fondi, è esattamente lo stesso copione dell'hack di Bybit del 2025 ($1.46B). THORChain ha elaborato la stragrande maggioranza dei fondi rubati sia dall'incidente di Bybit nel 2025 che dall'hack di KelpDAO nel 2026, convertendo centinaia di milioni di ETH in Bitcoin senza alcun intervento dell'operatore.
Il wallet collegato all'exploit di KelpDAO ha instradato circa 75.700 ETH (~$175M) attraverso THORChain, aumentando il volume giornaliero del protocollo a $394M, circa undici volte il suo volume abituale di meno di $35M.
Sfortunatamente i fondi rimanenti sono stati bridged e scambiati in Bitcoin tramite THORChain, rendendo il recupero molto complesso. Gli sforzi attuali si concentrano meno sul ripristino dei fondi e più sulla stabilizzazione del sistema attraverso un piano di ricapitalizzazione coordinato.
Fonti dei dati:
#nansen $ETH #HackerAlert #KelpDAOFacesAttack