Hacker oppfordres til dialog etter massiv tyveri

Tron Networks grunnlegger Justin Sun har gått ut på X (tidligere Twitter) og bedt hackeren bak tyveriet av $293 millioner fra Kelp DAO om å starte forhandlinger. Tyveriet involverte rsETH-tokens, en type likvid innskuddstoken som gir brukere mulighet til å tjene Ethereum-staking og EigenLayer-rewards.

«Kelp DAO-hacker, hvor mye vil du ha? La oss snakke,» skrev Sun på X. «Med Kelp DAOs hjelp kan vi løse dette. Det er ikke verdt å ofre både Aave og Kelp DAO og la dette ødelegge hele markedet. Du kan ikke bruke $300 millioner uansett.»

Det er uklart hva som utløste Suns henvendelse til hackeren. Han har ikke besvart forespørsel om kommentar fra medier.

Spor av midler knyttet til HTX

Onchain-data viser at adresser tilknyttet HTX, den kryptobørsen Sun eier, har sendt hundrevis av millioner til kontoer på Aave, en stor desentralisert finans (DeFi)-låneplattform. Ifølge en rapport fra Protos var over $1,4 milliarder av HTXs reserver, holdt i USDT-stablecoinen, utlånt på Aave per desember.

Risiko for smitte til andre plattformer

Suns uttalelse understreker alvoret i angrepet. Selv om hackerne målrettet tok rsETH, kan tokenet brukes på andre DeFi-protokoller som Aave, noe som truer med å dra dem inn i krisen.

Til tross for at Aave har frosset rsETH-markedene på sin plattform, har investorer trukket seg massivt. Nesten 25% av de innskutte midlene har blitt fjernet siden hacken, og den totale verdien av innskutte midler er nå redusert til litt over $34 milliarder.

Aave oppdaterte nylig på X at rsETH fortsatt er frosset på «Aave V3 og V4».

«Eksponeringen for hendelsen er begrenset,» skrev Aave. «WETH-innskudd er også frosset på berørte markeder, inkludert Ethereum, Arbitrum, Base, Mantle og Linea. Aave jobber aktivt med å validere informasjon og vurdere mulige løsninger.»

Kelp DAO har ikke gitt noen offisielle uttalelser siden 18. april, da de varslet om «mistenkelig kryss-kjedeaktivitet knyttet til rsETH».

Største tyveri i bransjen siden 2025

Hacket mot Kelp DAO er det største tyveriet av midler fra en industriell prosjekt siden februar 2025, da hackere stjal $1,4 milliarder fra Bybit. Totalt har kryptobransjen mistet $771 millioner i 2026 så langt, ifølge DefiLlama.

LayerZero, en kryss-kjede-meldingsprotokoll, har pekt på den nordkoreanske hackergruppen Lazarus som ansvarlig for angrepet.

«Foreløpige indikatorer tyder på tilknytning til en høyt sofistikert statlig aktør, sannsynligvis Nord-Koreas Lazarus-gruppe, nærmere bestemt TraderTraitor,» skrev LayerZero på X. «Dette angrepet var isolert til KelpDAOs rsETH-konfigurasjon som en direkte konsekvens av deres single-DVN-oppsett. Det er ingen smitte til andre kryss-kjedeeiendeler eller applikasjoner.»

Eric Johansson er administrerende redaktør i DL News. Har du tips? Send en e-post til [email protected].

Kilde: DL News