Les pirates de Kelp DAO ont pratiquement terminé le blanchiment d'argent, la quasi-totalité des quelque 220 millions de dollars de fonds non gelés étant désormais hors de portée des outils de suivi
Lors de l'attaque du pont inter-chaînes de Kelp DAO en avril, environ 292 millions de dollars d'actifs ont été dérobés. Hormis les quelque 71 millions de dollars en ETH qui ont été gelés, les 220 millions restants ont été en grande partie blanchis, et l'adresse initiale de l'attaquant ne contient plus qu'environ 1,7 million de dollars en actifs.
L'analyse on-chain montre que l'attaquant a effectué plusieurs cycles d'opérations inter-chaînes et de mixage via des outils de confidentialité tels que THORChain, Wasabi, Tornado Cash et Umbra, rendant la majeure partie des fonds intraçable. Les agences d'enquête ont précédemment attribué cette attaque au groupe de pirates nord-coréen Lazarus Group (TraderTraitor/UNC4899).
Un jour après l'attaque, le pirate a réparti environ 75 700 ETH (valant alors environ 175 millions de dollars) vers plusieurs nouvelles adresses et les a transférés sur le réseau Bitcoin via THORChain, avant d'utiliser des outils comme Wasabi CoinJoin et Tornado Cash pour le mixage. Durant cette période, les flux de fonds associés ont propulsé le volume de transactions quotidien de THORChain à un pic de 394 millions de dollars, soit plus de dix fois le niveau habituel.
Actuellement, les seuls actifs ayant une probabilité relativement élevée d'être récupérés sont les quelque 30 766 ETH (environ 71 millions de dollars) gelés par l'Arbitrum Security Council. Toutefois, cette partie des actifs fait l'objet de nouveaux litiges juridiques, la cour fédérale du district sud de New York ayant précédemment émis une ordonnance restrictive pour geler temporairement les fonds concernés, car certains membres de familles de victimes du terrorisme nord-coréen cherchent à demander



