ZachXBT称Humanity Protocol与Kelp DAO黑客攻击有关联,资金已汇合

ZachXBT称Humanity Protocol与Kelp DAO黑客攻击有关联,资金已汇合

链上追踪显示,这两起 2026 年攻击事件的所得已在共同的比特币钱包中汇合,进一步强化了其与拉撒路集团关联洗钱链路的嫌疑,也令追回工作更加复杂。

BTC
ETH
BNB

事实核查
原始的 ZachXBT Telegram 调查帖子(t.me/s/investigations/347)直接包含“Humanity Protocol 与 Kelp DAO 漏洞利用关联”部分,指出两起攻击所得资金发生混合,表明攻击者可能为同一人。三家独立加密货币新闻媒体(PANews、BlockBeats、Odaily)以一致细节对此进行了佐证(Kelp DAO 于 2026 年 4 月 18 日损失约 $292M,Humanity Protocol 于 2026 年 6 月 9 日损失约 $32-36M),且这些报道补充称,新证据排除了内部人员作案的可能。CoinDesk 证实,Humanity Protocol 遭攻击的原因是一台开发者笔记本电脑被入侵。所有关键主张要素——资金合并/混合、攻击者重叠关联、2026 年两起攻击事件,以及排除内部人员作案——均得到一手和二手信源支持。
摘要

在 Humanity Protocol 攻击者将价值约 $23.6 million 的 15,403 ETH 转入一个新的以太坊地址,随后再桥接至比特币网络后,来自 Humanity Protocol 和 Kelp DAO 攻击事件的被盗资金已在共同钱包中汇合,并与 4 月 Kelp DAO 攻击相关的所得发生混合。ZachXBT 和区块链分析师 Specter 表示,这一资金流向符合通常与拉撒路集团相关的单一洗钱链路特征。 4 月 18 日发生的 Kelp DAO 攻击,此前已被 Chainalysis 归因于 LayerZero Labs 运营的内部 RPC 节点遭入侵,同时外部节点遭受 DDoS 攻击,从而使 116,500 rsETH 在源链未进行对应销毁的情况下被释放。Arbitrum 的安全委员会冻结了超过 30,000 ETH 的下游资金,而 KelpDAO 的紧急暂停机制又阻止了另外 $95 million 被进一步转出。 Humanity Protocol 6 月遭遇的攻击则采取了不同的入侵路径,但在事后调查中同样被指向与朝鲜有关联的行为方。Quantstamp 表示,公司董事 Chong Yee Wai 遭到冒充 Bithumb 的钓鱼邮件攻击,攻击者因此获得了一台 Windows 设备的远程访问权限,并获取了 MetaMask 密钥。随后,攻击者在以太坊和 BNB Smart Chain 上铸造并出售未经授权的 $H 代币,导致该代币价格下跌约 89%。Quantstamp 称,已知攻击者地址中持有的 ETH 超过 $21 million。 被盗资金流向的重叠,进一步证明这两起事件可能存在关联,也可能加剧围绕冻结资产的法律争议。寻求执行总额超过 $877 million、针对朝鲜的未偿美国判决的原告,已将目标指向 Kelp DAO 攻击后被冻结的约 30,766 ETH;与此同时,Arbitrum 治理层此前正推进一项由 Aave Labs、KelpDAO、LayerZero、EtherFi 和 Compound 支持的独立追回方案。

术语与概念
  • RPC 节点: 允许应用程序与区块链通信,并提交或读取交易的服务器。
  • DDoS 攻击: 一种通过大量流量淹没目标系统、使其过载或瘫痪的破坏手段。
  • 拉撒路集团: 一个被广泛认为与朝鲜有关、且经常被指控实施重大加密货币盗窃的黑客组织。