KelpDAO har förlorat mer än 292 miljoner USD efter att angripare tömde positioner i flera decentraliserade finansprotokoll (DeFi) på Ethereum och Arbitrum.
Den kedjebaserade utredaren ZachXBT uppmärksammade händelsen. Han identifierade sex plånböcker som kontrolleras av angriparen och flyttade de stulna pengarna.
Hur attacken mot KelpDAO gick till
Blockchain-data visar att angriparens plånböcker fick första pengarna via Tornado Cash, som är en sekretess-mixer, några timmar innan stölderna började.
Plånböckerna använde sedan DeFi-protokoll och godkände och bytte tokens genom KyberSwap och KelpDAO innan allt omvandlades till ether (ETH).
“KelpDAO ser ut att ha blivit av med mer än 280 miljoner USD för en timme sedan på Ethereum och Arbitrum. Angriparens adresser fick pengar via Tornado Cash,” skrev ZachXBT på Telegram. Skicka
På ungefär en timme samlade angriparna cirka 75 700 ETH, värt runt 178 miljoner USD vid nuvarande pris, till en plånbok.
Resten av värdet består av fler tokens och positioner på Arbitrum. När denna artikel skrivs finns inga utgående överföringar från samlingsplånboken.
Mönstret tyder på att någon har förlorat sin privata nyckel och inte på en smartkontrakts-exploit i ett visst protokoll.
Offret verkar ha haft stora DeFi-innehav på båda kedjorna. Angriparen tog systematiskt ut och bytte positionerna till ren ETH.
Ett ökande mönster av attacker mot stora innehavare
Denna händelse kommer efter en stor ökning av phishing- och social engineering-attacker mot personer med stora värden.
Enbart i januari 2026 förlorade ett phishing-offer 284 miljoner USD. Det stod för över 70 % av månadens totala förluster genom kryptostölder.
Om summan 292 miljoner USD bekräftas blir detta en av de största plånboksstölderna någonsin.
Säkerhetsanalytiker väntas publicera mer detaljerad analys direkt på blockkedjan under de kommande timmarna.
KelpDAO har inte kommenterat händelsen offentligt och har inte svarat direkt på BeInCryptos förfrågan.
Samtidigt rapporteras att Instagrampersonen för Solana meme coin-startplattformen Pump.fun också har blivit komprometterad.
“Du ska inte lita på några inlägg från det officiella pump fun Instagramkontot. Ignorera alla inlägg från kontot tills vi har säkrat det,” skrev teamet. Läs här
Trots detta fungerar Pump.fun-plattformarna fortfarande och användarnas pengar är säkra.





