Kelp DAO подверглась значительному нарушению безопасности 18 апреля, в результате чего было украдено около 292 миллионов долларов в активах. Злоумышленники, идентифицированные как северокорейская группа Lazarus, использовали сложный процесс отмывания денег для сокрытия украденных средств. Изначально они подготовили инфраструктуру с использованием Tornado Cash для анонимизации транзакций и предварительного финансирования кошельков для оплаты комиссий за газ. Атака эксплуатировала уязвимость в кросс-чейн контракте Kelp, что позволило перевести 116 500 rsETH злоумышленникам. После кражи злоумышленники быстро конвертировали украденные rsETH в ликвидные активы, используя DeFi-протоколы кредитования, такие как Aave и Compound. Они внесли rsETH в качестве залога и заняли ETH, эффективно отмыв 292 миллиона долларов помеченных активов в 190 миллионов долларов чистого Ethereum. Затем средства были раздроблены и распределены по нескольким кошелькам с использованием кросс-чейн свопов через THORChain и другие протоколы конфиденциальности для дальнейшего сокрытия следов. В конечном итоге отмытые средства были конвертированы в USDT в сети Tron и выведены через внебиржевых брокеров, избегая обнаружения и санкций. Этот инцидент подчеркивает сложности в предотвращении и отслеживании отмывания криптовалюты, поскольку злоумышленники использовали открытую и компонуемую природу DeFi-систем. Взлом Kelp DAO служит ярким напоминанием о уязвимостях в криптоэкосистеме и сложных методах, применяемых киберпреступниками для отмывания украденных активов.