
链上追踪显示,这两起 2026 年攻击事件的所得已在共同的比特币钱包中汇合,进一步强化了其与拉撒路集团关联洗钱链路的嫌疑,也令追回工作更加复杂。
在 Humanity Protocol 攻击者将价值约 $23.6 million 的 15,403 ETH 转入一个新的以太坊地址,随后再桥接至比特币网络后,来自 Humanity Protocol 和 Kelp DAO 攻击事件的被盗资金已在共同钱包中汇合,并与 4 月 Kelp DAO 攻击相关的所得发生混合。ZachXBT 和区块链分析师 Specter 表示,这一资金流向符合通常与拉撒路集团相关的单一洗钱链路特征。 4 月 18 日发生的 Kelp DAO 攻击,此前已被 Chainalysis 归因于 LayerZero Labs 运营的内部 RPC 节点遭入侵,同时外部节点遭受 DDoS 攻击,从而使 116,500 rsETH 在源链未进行对应销毁的情况下被释放。Arbitrum 的安全委员会冻结了超过 30,000 ETH 的下游资金,而 KelpDAO 的紧急暂停机制又阻止了另外 $95 million 被进一步转出。 Humanity Protocol 6 月遭遇的攻击则采取了不同的入侵路径,但在事后调查中同样被指向与朝鲜有关联的行为方。Quantstamp 表示,公司董事 Chong Yee Wai 遭到冒充 Bithumb 的钓鱼邮件攻击,攻击者因此获得了一台 Windows 设备的远程访问权限,并获取了 MetaMask 密钥。随后,攻击者在以太坊和 BNB Smart Chain 上铸造并出售未经授权的 $H 代币,导致该代币价格下跌约 89%。Quantstamp 称,已知攻击者地址中持有的 ETH 超过 $21 million。 被盗资金流向的重叠,进一步证明这两起事件可能存在关联,也可能加剧围绕冻结资产的法律争议。寻求执行总额超过 $877 million、针对朝鲜的未偿美国判决的原告,已将目标指向 Kelp DAO 攻击后被冻结的约 30,766 ETH;与此同时,Arbitrum 治理层此前正推进一项由 Aave Labs、KelpDAO、LayerZero、EtherFi 和 Compound 支持的独立追回方案。