Humanity Protocol, Kelp DAO stolen funds commingle – Same attacker?

ambcryptoPublié le 2026-06-28Dernière mise à jour le 2026-06-28

Résumé

Investigations into the 2026 exploits of Kelp DAO and Humanity Protocol have revealed that stolen funds from both attacks were recently commingled, suggesting a connection between the attackers. Blockchain analyst ZachXBT identified the activity, where 15,403 ETH ($23.6 million) from the Humanity Protocol hack was moved to a new Ethereum address and then to the Bitcoin network, merging with proceeds from the Kelp DAO exploit. Over $8 million of these funds has been laundered using methods associated with groups like the Lazarus Group. The Kelp DAO attack drained about $292 million in April 2026, while Humanity Protocol lost around $32 million in June due to a compromised developer device. This commingling points to a shared external threat actor and highlights ongoing security risks in DeFi.

The investigations into the 2026 exploits targeting the Kelp DAO and Humanity Protocol have taken on a new dimension as a result of the most recent on-chain activity.

ZachXBT, a blockchain analyst, noticed that money taken from the two different attacks had recently been mixed.

This suggests that assets from both exploits were moved through the same wallet or transaction flow. Interestingly, this also reveals a connection between the attackers.

How much of the stolen funds were moved?

The Humanity Protocol attacker transferred 15,403 ETH, worth $23.6 million, to a relatively new Ethereum [ETH] address, according to Specter. After that, the money was transferred to the Bitcoin [BTC] network, where it was combined with earnings linked to the KelpDAO exploit.

As of now, over $8 million of the stolen money has been laundered by the Humanity Protocol attacker.

For context, the Lazarus Group uses this well-known tactic to combine the profits from various operations into one Bitcoin wallet before transferring them via mixers and over-the-counter desks.

That said, the Kelp DAO exploit drained about $292 million from its LayerZero bridge in April 2026.

Meanwhile, Humanity Protocol lost about $32 million in June. This happened when the hackers gained access to the deployer account and team-controlled wallets via a developer’s compromised device.

Is the exploit linked to the Lazarus Group?

Until now, the Humanity Protocol hack had raised suspicions that insiders might have been involved in the attack.

However, the new combination with the Kelp DAO exploit’s laundering trail points to a shared external threat actor or closely related cybercriminal network.

Since the funds were associated with North Korea, the plaintiff argued, they were entitled to confiscate any funds belonging to North Korean-affiliated organizations as part of the money owed in unpaid judgments.

Plaintiffs currently own over $877 million in unpaid judgments against North Korea from U.S. courts.

The continuing risk in DeFi

This commingling occurs at a time when MEV bots are also growing in power in on-chain markets.

While these automated systems have now made the market more efficient, the Jaredfromsubway.eth incident shows how skilled attackers can still manipulate even highly specialized trading infrastructure.

Together, these attacks highlight the rising security threats DeFi faces. While all this happens, ETH’s price also fell to an intraday low of $1,581.76 amid the wider market decline.


Final Summary

  • Stolen funds from both Kelp DAO and the Humanity Protocol exploit have been reported to have been commingled.
  • As of the last update, over $8 million of the stolen money has been laundered by the Humanity Protocol attacker.

Cryptos en tendance

Questions liées

QWhat new evidence suggests a connection between the Kelp DAO and Humanity Protocol attackers?

ABlockchain analyst ZachXBT observed that funds stolen from the two separate exploits (Kelp DAO and Humanity Protocol) were recently mixed, moving through the same wallet or transaction flow, indicating a connection between the attackers.

QWhat was the approximate total value stolen in the Kelp DAO and Humanity Protocol exploits?

AThe Kelp DAO exploit resulted in a loss of about $292 million, while the Humanity Protocol exploit led to a loss of about $32 million.

QHow did the attackers move and launder the stolen funds according to the article?

AThe Humanity Protocol attacker transferred stolen ETH to a new Ethereum address, then moved the funds to the Bitcoin network. There, they were mixed with proceeds from the KelpDAO exploit. This is a tactic associated with groups like the Lazarus Group, using mixers and over-the-counter desks to launder money. Over $8 million from the Humanity Protocol attack had been laundered as of the report.

QAccording to the article, what does the commingling of funds imply about the nature of the threat actor behind these exploits?

AThe commingling of the stolen funds' laundering trails points away from an insider threat for the Humanity Protocol attack and instead suggests a shared external threat actor or a closely related cybercriminal network, potentially linked to North Korea-affiliated groups like the Lazarus Group.

QWhat broader trend in the DeFi space does the article mention alongside these high-profile exploits?

AThe article highlights the growing power of MEV bots in on-chain markets and the incident involving "Jaredfromsubway.eth" as examples of the rising and sophisticated security threats facing the DeFi ecosystem.

Lectures associées

Modèle du monde, métavers, jumeau numérique, IA physique : s'agit-il de la même chose ?

Ces dernières années, des concepts comme le métavers, le Web3.0, les plateformes de données de simulation, le jumeau numérique et l'IA physique sont apparus. Ils ne sont pas identiques mais s'inscrivent dans une tendance commune : l'effacement progressif des frontières entre les mondes numérique et physique. Le modèle du monde (world model) se situe au niveau "cognitif" ou comme un "système d'exploitation" sous-jacent. Son rôle est de permettre à l'IA de comprendre et de prédire l'évolution du monde physique. Voici comment il se distingue des autres concepts : * **Métavers** : C'est une destination, une expérience spatiale immersive. Un modèle du monde mature pourrait en être le moteur de génération de contenu, créant des environnements interactifs à partir de simples descriptions. * **Web3.0** : Il s'agit principalement d'un nouveau paradigme de propriété des données et d'incitations économiques via la blockchain. Il est techniquement distinct et opère à un "niveau de règles" différent de celui du modèle du monde. * **Plateformes de données de simulation** : Elles représentent une version 1.0, reposant souvent sur des règles prédéfinies ou une création manuelle. Le modèle du monde en serait la version 2.0, générant des scénarios réalistes de manière autonome et à grande échelle. * **Jumeau numérique** : C'est un miroir statique et en temps réel d'un système physique. Le modèle du monde va plus loin en ajoutant la capacité de prédire les états futurs et les conséquences d'actions. * **IA physique** (robots, véhicules autonomes) : Le modèle du monde en est un composant central, fournissant la compréhension et la capacité de prédiction nécessaires à une prise de décision éclairée dans le monde réel. En résumé, le modèle du monde agit comme une couche cognitive fondamentale. Il peut soutenir les outils d'application (simulation, jumeaux), les systèmes d'action (IA physique) et les expériences (métavers), tout en reposant sur l'infrastructure informatique. Il ne remplace pas ces concepts, mais pourrait devenir leur système d'exploitation commun, permettant de réaliser pleinement leurs ambitions initiales.

marsbitIl y a 3 h

Modèle du monde, métavers, jumeau numérique, IA physique : s'agit-il de la même chose ?

marsbitIl y a 3 h

"Effondrement" du CPO, comment fonctionne réellement le Glass Bridge ? Les explications officielles de Corning sont arrivées

26 juin, le secteur CPO sur le marché actions chinois a chuté de plus de 6%, plusieurs valeurs clés subissant des baisses significatives. Cette réaction a été déclenchée par la présentation par Corning, le géant américain des fibres optiques, de sa plateforme d'interconnexion optique "Glass Bridge" lors d'une conférence à Séoul. Le marché craint que cette technologie, basée sur des guides d'ondes en verre fabriqués au niveau de la plaquette et permettant un alignement passif des fibres avec les puces photoniques, ne simplifie radicalement l'architecture CPO traditionnelle. Cela pourrait réduire la demande pour les unités de réseau de fibres (FAU) et les équipements de couplage de précision, affectant les fabricants intermédiaires. Glass Bridge combine trois caractéristiques clés : une fabrication en plaquette pour la cohérence, une interface standard (TMT) pour l'intégration, et une architecture de connecteur amovible à haute densité. Corning la positionne comme un complément aux FAU existants, particulièrement adapté aux scénarios nécessitant une densité et une extensibilité très élevées. Cette annonce a provoqué une réévaluation de la chaîne de valeur de l'interconnexion optique pour l'IA. Les capitaux se déplacent des fabricants de composants optiques intermédiaires (CPO) vers les acteurs des matériaux en amont, comme les substrats en verre, considérés comme un axe clé pour l'avenir de l'emballage avancé. Des actions liées aux substrats en verre ont ainsi connu des hausses marquées, illustrant un transfert de valeur au sein de l'industrie.

marsbitIl y a 3 h

"Effondrement" du CPO, comment fonctionne réellement le Glass Bridge ? Les explications officielles de Corning sont arrivées

marsbitIl y a 3 h

Trading

Spot

Articles tendance

Comment acheter DAO

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DAO Maker (DAO) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DAO Maker (DAO).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DAO Maker (DAO)Après avoir acheté vos DAO Maker (DAO), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DAO Maker (DAO)Tradez facilement DAO Maker (DAO) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

259 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter DAO

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DAO (DAO) sont présentées ci-dessous.

活动图片