NEW YORK / LONDON (IT BOLTWISE) – On-Chain-Analysen zeigen, dass der Kelp-DAO-Bridge-Hacker nach dem LayerZero-Exploit nahezu das gesamte Volumen von rund 220 Millionen US-Dollar über Privacy-Rails wie THORChain, Wasabi, Tornado Cash und Umbra verschoben hat. Übrig bleibt nur ein kleiner Restbetrag von etwa 1,7 Millionen US-Dollar in der Ursprungstankstelle des Angreifers. Damit schließt sich für den nicht eingefrorenen Teil die praktische Chance, Vermögenswerte schrittweise per Asset-by-Asset-Rekonstruktion zurückzuholen. Relevante Erholung bleibt vor allem auf den von Arbitrum eingefrorenen Anteil von 71 Millionen US-Dollar konzentriert, der zudem juristisch umkämpft ist.

Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne
Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Ermittlungsarbeit rund um den Kelp-DAO-Vorfall nach dem LayerZero-Bridge-Exploit vom April nimmt eine neue, für Recovery-Teams unangenehme Wendung: Branchenanalysten berichten, dass der DPRK-verknüpfte Angreifer den größten Teil der noch „un eingefrorenen“ Gelder in mehreren Etappen über bekannte Privacy-Rails verschoben hat. Der zentrale Effekt ist weniger ein Beweisproblem als vielmehr ein Zeit- und Prozessproblem: Mit jedem zusätzlichen Hop steigt der Aufwand, einzelne Auszahlungen als eindeutige Kette zu rekonstruieren, bis ein asset-by-asset Wiederauffinden in der Praxis kaum noch gelingt. Nur noch ein Betrag von etwa 1,7 Millionen US-Dollar soll in der ursprünglichen Wallet verbleiben.

Technisch betrachtet hängt die Recovery-Realität stark davon ab, welche Art von Spur der Angriff hinterlässt. In diesem Fall zeigen die On-Chain-Traces, dass die Gelder nicht nur „weitergeleitet“, sondern in eine bewusst mehrschichtige Verschleierungslogik eingebunden wurden. Die Abflüsse liefen laut Arkham-Tracking nach dem Arbitrum-Freeze am 21. April an und verteilten zunächst große ETH-Beträge in neu angelegte Ethereum-Adressen. Danach folgte das typische Muster einer Mixer- und Privacy-Kombination: THORChain-Umwege, Wasabi-gestützte CoinJoin-Phasen und schließlich Tornado-Cash-basierte Deposit-and-Withdraw-Runden, ergänzt durch Umbra-Transaktionen auf Ethereum-Ebene.

Ein besonders aufschlussreicher Aspekt ist, dass die Verschleierung nicht im „Randbereich“ stattfand, sondern messbar die Aktivität einzelner Knotenpunkte im Ökosystem hochzog. Branchenbeobachter nennen Volumenanstiege, etwa bei THORChain-Swaps, die innerhalb kurzer Zeit deutlich über den üblichen Tageswerten lagen. Genau das liefert zwar keine „Unmöglichkeit“ für Forensik, aber es verändert das Verhältnis zwischen Aufwand und Nutzen: Wenn ein Angreifer große Teile des Heists mit hohen Betrags- und Frequenzschwellen durch ähnliche Privacy-Flows schiebt, wird der Suchraum riesig, und die Wahrscheinlichkeit sinkt, dass man ohne zusätzliche Off-Chain-Ermittlungen zu eindeutigen Custodian-Kontakten gelangt. Wettbewerbsseitig macht dieser Punkt auch deutlich, warum sich verschiedene Anbieter von Chain-Analytik und Compliance-Tools stärker auf institutionelle Pfade und Freeze-Koordination konzentrieren.

Der Markt- und Sicherheitskontext verstärkt diesen Befund. Laut der öffentlich beschriebenen Incident-Aufarbeitung zu LayerZero, die gemeinsam mit großen Security-Firmen erstellt wurde, wurde der Angriff einem DPRK-nahen Akteur zugeordnet, der auch mit weiteren großen Diebstählen derselben Woche in Verbindung gebracht wird. Zusätzlich ordnen Analysen, u. a. von Chainalysis, DPRK-verknüpfte Gruppen in ein Gesamtbild ein: Für das Jahr 2025 werden erhebliche kumulierte Verluste entlang vieler Kampagnen genannt. Für Unternehmen heißt das: Der „Recovery Window“ ist in solchen Szenarien weniger eine Frage des Protokolls allein, sondern des Zusammenspiels aus Geschwindigkeit, Kooperationsfähigkeit der Stakeholder und der Bereitschaft, Strafverfolgungs- und Regulierungspraxis (etwa Treasury-orientierte Durchsetzung) auf konkrete Wallet-Pfade auszudehnen.

Vor diesem Hintergrund erklärt sich auch, warum der Fokus nun stärker auf dem eingefrorenen Teil liegt. Übrig bleibt vor allem ein Volumen von rund 71 Millionen US-Dollar, das von Arbitrum’s Security Council am 20. April eingefroren worden sein soll. Dieser Block ist jedoch nicht automatisch „zurückholbar“: Berichten zufolge existiert eine einstweilige Verfügung, die Arbitrum DAO daran hindern sollte, genau diesen Anteil zu bewegen, und gleichzeitig wird das eingefrorene Vermögen im Kontext zivilrechtlicher Ansprüche gegen DPRK-Nebenstrukturen adressiert. Parallel dazu wurde die User-Level-Funktionalität über die DeFi-United-Kooperation Ende Mai wiederhergestellt, nachdem Kelp die rsETH-Brückenkette umgestellt und in einem Wiederherstellungsprogramm rund 116.000 rsETH zurück in den Nutzungsfluss geführt hatte.

Historisch ist das Muster vertraut, auch wenn die Details jeweils variieren: Bridge-Fehlkonfigurationen und DVN-/Finality-Mechanismen waren über mehrere Jahre wiederkehrende Schwachstellenklasse, weil sie die Annahmen über Vertrauen, Signaturen und Zustandsabgleiche in einer Kette auf „Brückennähe“ verdichten. In der Kelp-Story begann die Entwicklung demnach als Konfigurationsproblem, das in der LayerZero-Post-Mortem-Aufarbeitung zu einer Änderung im Default-Profil führte, etwa hin zu einem 3-of-3 DVN-Setup. Was sich nun zeigt, ist das andere Ende der Kette: Selbst wenn das Protokoll später technisch korrekt reagiert, kann der tatsächliche wirtschaftliche Impact durch schnelles Laundering und Privacy-Stacking weitgehend irreversibel werden.

Für die Praxis in Unternehmen und Projekten folgt daraus eine klare technische wie regulatorische Lehre. Technisch müssen Teams neben „Fixes“ an Brückenkonfigurationen und Solvency-Mechaniken (z. B. wie Sicherheiten über Aave-Funktionen abgefedert werden) auch Recovery-Playbooks priorisieren, die frühzeitig mit Compliance- und Enforcement-Strategien verzahnt sind. Genau hier liegen Unterschiede zur klassischen On-Chain-Detektivarbeit: Während Traceability allein oft nicht genügt, kann koordiniertes Handeln gegen konkrete Gateways—etwa über Freeze-Mechanismen bei großen Intermediären—einen anderen Hebel erzeugen. In der Kelp-Folge wird der nächste Schritt deshalb weniger „weitermachen mit Wallet-Forensik“ sein, sondern eher die Frage, ob ähnliche Durchsetzungs- und Sperrprozesse wie bei USDT- oder Wallet-basierten Einfriervorgängen auch für die relevanten Routen greifen.

Ausblickend dürfte die nächste Phase vor allem eine Kombination aus Prozesshärtung und Metrik-Kontrolle sein. Der Recovery-Fokus verlagert sich auf diejenigen Teile, die rechtlich oder technisch noch „greifbar“ bleiben, und das Timing wird entscheidend: Sobald ein Angreifer die unfrozen Restmenge durch mehrere Privacy-Layer konsequent aus der direkten Rekonstruktionszone herauszieht, sinkt die Chance, ohne Ermittlungshebel und Off-Chain-Belege in einen klaren Asset-by-Asset Pfad zurückzukehren. Gleichzeitig könnte der Fall die Diskussion um Brückensicherheits-Designs, DVN-Redundanzen und realistische Incident-Zeitfenster zwischen Protokollteams, Courts und Durchsetzungsbehörden wieder anziehen. Für Entwickler entstehen daraus Chancen: Wer Recovery als produktfähige Prozesskette mit Monitoring, Token-Migration und Compliance-Schnittstellen denkt, reduziert nicht nur Risiko, sondern verkürzt im Ernstfall den Weg von der technischen Notfallreaktion zur wirtschaftlichen Schadensbegrenzung.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne".
Stichwörter Arbitrum Bridge Compliance Crypto Cybersecurity Forensics Hacker IT-Sicherheit Laundering Layerzero Mixer Netzwerksicherheit Privacy Recovery Security Thorchain Tornado Cash
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne« bei Google Deutschland suchen, bei Bing oder Google News!


    5.287 Leser gerade online auf IT BOLTWISE
    KI-Jobs