
跨链安全事件链上证据显示双重攻击或同源
针对4月KelpDAO跨链桥遭窃2.92亿美元及6月Humanity Protocol因私钥泄露引发资金外流的两起事件,近期链上数据分析指出二者可能存在共同操作主体。多项技术线索表明,两案中被盗资产在多个环节出现交叉流转。
ETH资产跨链聚合至比特币网络
据区块链分析师Specter披露,来自Humanity Protocol攻击的15,403枚ETH(估值约2360万美元)被转入一个新生成的以太坊地址,并通过跨链桥迁移至比特币网络。该资金随后与此前追溯至KelpDAO攻击所得资产合并,形成集中式资金池。
此类将多起攻击收益整合至单一比特币钱包、再经混币器与场外交易分拆转移的操作模式,与已知的朝鲜关联黑客组织Lazarus集团惯用手法高度一致。ZachXBT与Specter联合分析确认,两起独立事件的资金最终均导向同一清算节点。
跨链桥漏洞源于内部节点劫持
Chainalysis调查显示,4月18日的KelpDAO攻击中,攻击者成功入侵由LayerZero Labs管理的内部RPC节点,同时对公开节点实施大规模DDoS阻断。此举导致以太坊跨链桥合约误判,于目标链上无对应销毁的情况下释放了116,500枚rsETH。
该攻击行为已被归因于朝鲜支持的黑客团体。Arbitrum安全委员会已冻结相关地址中超过30,000枚ETH,而KelpDAO启用的紧急关闭机制则阻止了另外9500万美元资金的进一步提取。
钓鱼邮件成为关键入侵入口
Humanity Protocol事件虽采用不同技术路径,但事后溯源仍指向具有朝鲜背景的攻击者。根据Quantstamp于6月11日发布的报告,攻击者伪装成韩国交易所Bithumb发送恶意邮件,诱导公司高管Chong Yee Wai点击含恶意脚本的链接。
入侵后,攻击者获取远程桌面控制权限,并复制其设备上的MetaMask密钥。这些凭证被用于在以太坊与BNB Smart Chain上非法铸造并抛售$H代币,导致代币价格暴跌近89%。据追踪,已知攻击地址累计套现超2100万美元的ETH。
司法程序加剧资产追回不确定性
当前调查面临多重法律挑战。美国法院对朝鲜方面未决判决总额已超8.77亿美元。今年5月,原告依据4月30日法院指令,申请初步禁令要求扣押Arbitrum DAO所冻结的约30,766枚ETH(价值约7100万美元),主张其属朝鲜关联资产应予没收。
与此同时,Arbitrum已启动治理投票,计划将冻结资金转移至由Aave Labs、KelpDAO、LayerZero、EtherFi及Compound共同支持的追赃机制。法院已批准该提案,为资金转移扫清障碍。
尽管链上证据强化了两案关联性,但目前尚无法确定Humanity Protocol事件是否也将触发类似法律追索流程。
