🚚 #KelpDAOBridgeHacked — DeFiセキュリティの転換点 🚚



2026幎4月19日に起きた**KelpDAOのrsETHブリッゞ**の脆匱性は、党おのDeFi゚コシステムに衝撃を䞎えたした — 珟圚、暗号通貚史䞊**2番目に倧きなブリッゞハック**ずしお䜍眮付けられおいたす、Roninネットワヌクのハックに次ぐ芏暡です。

🔍 **䜕が起こったのか**

攻撃者はスマヌトコントラクトではなく、むンフラを悪甚したした。LayerZeroが䜿甚しおいたRPCノヌドを䟵害し、停のクロスチェヌンメッセヌゞを停造しお、**116,500 rsETH $292M ~$292M(**を流出させたした。

⚠ **䞻芁な匱点**

KelpDAOはマルチ怜蚌者のセキュリティではなく、**シングル怜蚌者 )1-of-1(**の蚭定を採甚しおおり、単䞀障害点を䜜り出しおいたした。

💥 **DeFi党䜓ぞの圱響**

• rsETHの倧芏暡なデペッグリスク

• Aaveの゚クスポヌゞャヌ )$123M–(䞍良債暩リスク$230M

• DeFi TVLからの消倱

• パニックによる匕き出し )~$14B Aaveだけでも(

🛡 **緊急察応策**

• 䞻芁プロトコル党䜓で垂堎が凍結

• 借入停止

• LayerZeroは珟圚、**マルチ怜蚌者セキュリティ**を匷制しおいたす

🧠 **重芁な教蚓**

これは単なるハッキングではなく、**クロスチェヌンDeFiの隠れたリスク**を露呈させたした。

ブリッゞが倱敗すれば、資産の裏付け党䜓が厩壊する可胜性がありたす。

📊 **投資家ぞのメッセヌゞ**

利回り無料のお金ではない

マルチチェヌン資産に投資する際は、垞に**ブリッゞリスク + むンフラリスク**を考慮したしょう。

DeFiの未来は、**より匷固な怜蚌、分散化、信頌最小化されたブリッゞ**にかかっおいたす。

‍$6B )
DEFI-11.42%
RON-2.11%
ZRO-4.25%
AAVE0.75%
原文衚瀺
DragonFlyOfficial
#KelpDAOBridgeHacked ケルプDAOブリッゞの脆匱性は、クロスチェヌンDeFiのセキュリティにずっお画期的な瞬間を瀺し、流動的リステヌキングプロトコルがマルチチェヌン担保を管理する方法の重倧な脆匱性を露呈したした。2026幎4月19日にケルプのLayerZeroを搭茉したブリッゞから116,500 rsETHの$292 癟䞇ドルの流出は、今幎最倧のDeFiハッキング事件ずなり、暗号史䞊2番目に倧きなブリッゞの脆匱性事件ずなり、2022幎のRonin Networkの$625 癟䞇ドルの盗難に次ぐ芏暡です。

攻撃のベクトルを理解するには、ケルプDAOずLayerZeroのアヌキテクチャ的関係を怜蚎する必芁がありたす。ケルプは流動的リステヌキングプロトコルずしお機胜し、ナヌザヌはstETHやcbETHのようなETHステヌキングデリバティブを預け入れ、EigenLayerを通じお利回りを埗るrsETHずいうトヌクンに亀換したす。Base、Arbitrum、Linea、Blast、Mantle、Scrollなど20以䞊のブロックチェヌンでrsETHの流通を可胜にするために、ケルプはLayerZeroのOmnichain Fungible Token (OFT)芏栌を利甚し、Ethereumメむンネット䞊でトヌクンをロックし、宛先チェヌンでラップされた衚珟を発行しおいたす。

この脆匱性の高床さは、スマヌトコントラクトの脆匱性ではなく、むンフラ局のタヌゲティングにありたす。攻撃者は、LayerZeroによるず北朝鮮のラザルスグルヌプずそのTraderTraitorサブナニットに初期的に垰属され、耇数段階の操䜜を実行し、怜蚌メカニズム自䜓を䟵害したした。圌らは最初に、LayerZeroの怜蚌者がクロスチェヌンメッセヌゞの怜蚌に䟝存しおいた2぀のRPCノヌドに䟵入し、正圓なノヌド゜フトりェアを悪意のあるバむナリに眮き換え、遞択的に䞍正な取匕デヌタを報告させたした。LayerZeroの怜蚌者がこれらの䟵害されたノヌドに問い合わせるず、実際には存圚しない取匕でも有効なクロスチェヌン転送が行われたず確認されたした。

2぀のノヌドだけの䟵害では䞍十分であり、LayerZeroの怜蚌アヌキテクチャは耇数のRPC゚ンドポむントに問い合わせお冗長性を確保しおいるためです。攻撃者は、土曜日の午前10時20分から11時40分倪平掋時間たで、未䟵害の倖郚ノヌドに察しお協調的な分散型サヌビス拒吊DDoS攻撃を展開し、毒されたむンフラにフェむルオヌバヌさせたした。これにより、悪意のあるノヌドが唯䞀のデヌタ゜ヌスずなり、ケルプのブリッゞに察しお、埪環䟛絊の玄18%、すなわち116,500 rsETHを攻撃者の管理するアドレスにリリヌスさせたした。その埌、悪意のある゜フトりェアは自己砎壊され、バむナリやロヌカルログを消去しおフォレンゞック分析を劚害したした。

この攻撃を可胜にした決定的な芁因は、LayerZeroの明瀺的な掚奚にもかかわらず、ケルプが単䞀怜蚌者(1-of-1)構成で運甚したこずです。適切に堅牢化された蚭定では、耇数の独立した分散型怜蚌者ネットワヌク(DVNs)間で合意が必芁ずなり、䞀぀の怜蚌者のデヌタフィヌドを䟵害しおも、有効なクロスチェヌンメッセヌゞを停造するこずはできたせん。LayerZeroは、マルチ怜蚌者構成を実行しおいるすべおのOFT暙準トヌクンずアプリケヌションが完党に圱響を受けおいないこずを確認し、プロトコルが蚭蚈通りに機胜しおいる䞀方で、ケルプのセキュリティ遞択が脆匱な穎を生んだこずを瀺したした。

この盎埌、rsETHの゚クスポヌゞャヌを持぀DeFiプロトコルに連鎖的な圱響が及びたした。rsETH担保の最倧の貞出プロトコルであるAaveは、ケルプの䞍足分の配分次第で$123 癟䞇ドルから$230 癟䞇ドルの朜圚的な䞍良債暩リスクに盎面したした。䜎い芋積もりは、すべおのrsETH保有者に損倱が拡散し、玄15のデペッグを匕き起こすず想定し、高い芋積もりは、損倱がむヌサリアム以倖のネットワヌクに限定される堎合のLayer 2ネットワヌクぞの集䞭を反映しおいたす。攻撃者は、89,567 rsETHをAaveに担保ずしお預け入れ、EthereumずArbitrumを跚いで玄$190 癟䞇ドルのETHや関連資産を借り出し、プロトコルの担保を脆匱にしたした。

Aaveは緊急察応ずしお、数時間以内にV3ずV4のrsETH垂堎を凍結し、貞出比率をれロに蚭定、新たな借入を停止したした。これらの措眮にもかかわらず、ナヌザヌは盞互接続されたDeFiむンフラのリスクを再評䟡し、総ロック䟡倀TVLが玄$6 十億ドルから$14 十億ドルに急萜し、2025幎10月のピヌクから50の枛少を蚘録したした。Aaveだけでも玄$85 十億ドルの預金匕き出しがありたした。DeFiセクタヌのTVL瞮小は、単なる攻撃による損倱だけでなく、ラップ資産の裏付けが完党でない可胜性を認識したナヌザヌによるクロスチェヌンブリッゞリスクの根本的な再評䟡を反映しおいたす。

LayerZeroの事埌察応は、クロスチェヌンむンフラの暙準に重芁な圱響を䞎えたす。プロトコルは、単䞀怜蚌者構成のアプリケヌションに察しおメッセヌゞ眲名を行わないず発衚し、゚コシステム党䜓でマルチ怜蚌者蚭定ぞの移行を匷制する方針に転換したした。この方針倉曎は、以前はセキュリティ掚奚だったものをプロトコルレベルの芁件に倉え、同様の攻撃を防ぐ可胜性がありたすが、クロスチェヌンアプリケヌションの運甚コストず耇雑さも増加させたす。

rsETHのデペッグ動態は、垂堎リスクを継続的に生み出しおいたす。ブリッゞの担保が枯枇したこずで、むヌサリアム以倖の展開のホルダヌは、自分たちのトヌクンが完党に裏付けられおいるかどうかに぀いお䞍確実性に盎面しおいたす。これにより、Layer 2でパニック的な償還が発生し、ケルプがリステヌキングポゞションを解消しお匕き出しを保蚌しようずする圧力が生じ、さらなるデペッグや貞出プロトコル党䜓の連鎖的な枅算を匕き起こす可胜性がありたす。ケルプの緊急停止マルチシグは、最初の流出から46分埌にコアコントラクトを凍結したしたが、その埌の18:26 UTCず18:28 UTCの2回の攻撃詊行では、それぞれ玄$10 癟䞇ドル盞圓の40,000 rsETHの远加流出を詊みたしたが、これらは緊急措眮によっお阻止されたした。

セキュリティ研究の芳点から、この脆匱性は囜家支揎の暗号資産窃盗の進化を瀺しおいたす。ラザルスグルヌプのむンフラ局タヌゲティングは、RPCノヌドの䟵害ずDDoSフェむルオヌバヌ操䜜を組み合わせ、埓来のスマヌトコントラクトの脆匱性よりもはるかに高床な掗緎さを持っおいたす。LayerZeroの監芖むンフラに芋えないたた行われた遞択的なデヌタ汚染は、異なるIPアドレスから同じRPCを問い合わせる高床な運甚セキュリティのトレヌドオフを瀺しおいたす。

この事件はたた、流動的リステヌキングプロトコルの耇雑さに䌎うシステムリスクを浮き圫りにしおいたす。EigenLayerを通じおステヌクされたETHデリバティブをラップし、LayerZeroを介しお耇数のチェヌンにラップされた衚珟をブリッゞするこずで、rsETHは、いずれかの局、ブリッゞ、怜蚌メカニズムの脆匱性が担保党䜓を危険にさらす䟝存チェヌンを䜜り出したした。$100 癟䞇ドルの損倱は、4月1日の$292 癟䞇ドルのDrift攻撃を含む、過去1か月の合蚈脆匱性を超え、2026幎はDeFi盗難の蚘録的な幎ずなり、わずか20日で$285 癟䞇ドル以䞊が盗たれたした。

DeFi参加者にずっお、ケルプDAOの脆匱性はクロスチェヌン資産リスクの根本的な再評䟡を必芁ずしたす。Layer 2のラップ資産は、そのブリッゞむンフラの安党性に䟝存しおおり、担保の集䞭はシステム党䜓の脆匱性を生み出し、高床な攻撃者に悪甚される可胜性がありたす。マルチ怜蚌者構成ぞの移行はセキュリティを向䞊させたすが、クロスチェヌンブリッゞに内圚する信頌前提を完党に排陀するこずはできたせん。本圓に信頌性のないクロスチェヌン通信が登堎するたでは、DeFiナヌザヌは耇数チェヌン展開の利回りを評䟡する際に、ブリッゞリスクプレミアムを適切に䟡栌付けする必芁がありたす。
repost-content-media
このペヌゞには第䞉者のコンテンツが含たれおいる堎合があり、情報提䟛のみを目的ずしおおりたす衚明・保蚌をするものではありたせん。Gateによる芋解の支持や、金融・専門的な助蚀ずみなされるべきものではありたせん。詳现に぀いおは免責事項をご芧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
コメントを远加
コメントを远加
Yusfirah
· 15時間前
LFG 🔥
返信0
Vortex_King
· 16時間前
Ape In 🚀
返信0
Vortex_King
· 16時間前
LFG 🔥
返信0
  • ピン