Kelp DAO đã trải qua một vụ vi phạm an ninh nghiêm trọng vào ngày 18 tháng 4, dẫn đến việc mất khoảng 292 triệu đô la tài sản. Những kẻ tấn công, được xác định là nhóm Lazarus của Triều Tiên, đã sử dụng một quy trình rửa tiền tinh vi để che giấu số tiền bị đánh cắp. Ban đầu, chúng đã chuẩn bị hạ tầng bằng cách sử dụng Tornado Cash để ẩn danh các giao dịch và nạp trước tiền vào ví để trả phí gas. Cuộc tấn công khai thác một lỗ hổng trong hợp đồng chuỗi chéo của Kelp, cho phép chuyển 116.500 rsETH cho những kẻ tấn công. Sau vụ trộm, những kẻ tấn công nhanh chóng chuyển đổi rsETH bị đánh cắp thành tài sản thanh khoản bằng cách sử dụng các giao thức cho vay DeFi như Aave và Compound. Chúng đã gửi rsETH làm tài sản thế chấp và vay ETH, hiệu quả rửa tiền 292 triệu đô la tài sản được đánh dấu thành 190 triệu đô la Ethereum sạch. Số tiền sau đó được phân mảnh và phân tán qua nhiều ví, sử dụng các giao dịch hoán đổi chuỗi chéo qua THORChain và các giao thức bảo mật khác để làm mờ dấu vết. Cuối cùng, số tiền đã được rửa được chuyển đổi thành USDT trên mạng Tron và rút tiền qua các nhà môi giới OTC, tránh bị phát hiện và trừng phạt. Sự cố này làm nổi bật những thách thức trong việc ngăn chặn và truy tìm rửa tiền tiền điện tử, khi những kẻ tấn công lợi dụng tính mở và khả năng kết hợp của các hệ thống DeFi. Vụ hack Kelp DAO là lời nhắc nhở rõ ràng về những điểm yếu trong hệ sinh thái tiền điện tử và các phương pháp tinh vi mà tội phạm mạng sử dụng để rửa tiền tài sản bị đánh cắp.