ケルプDAOがハッキング 2.92億ドル:LayerZero のクロスチェーンブリッジが偽造メッセージ攻撃を受け、2026年最大のDeFiイベントとなる

ZRO-0.75%
ETH1.35%
AAVE-0.25%
ARB0.72%

再ステーキング協定のKelp DAOが台湾時間4月19日未明にハッキングを受けた。CoinDeskの報道とオンチェーンセキュリティ企業Cybersの追跡によると、攻撃者はKelpがLayerZeroに展開したクロスチェーンブリッジコネクタを通じて、不正なクロスチェーンメッセージを偽造し、合約をトリガーして116,500個のrsETHを放出させた。約2.92億ドルに相当し、rsETHの流通量の近18%を占める。今回の損失は、4月初旬のDrift Protocolの2.85億ドル事件を上回り、2026年最大のDeFiにおけるセキュリティ事件となった。

偽造クロスチェーンメッセージでブリッジコネクタの検証を回避

Kelp DAOのrsETHはイーサリアム主網でネイティブに発行され、LayerZeroのクロスチェーンメッセージ層を通じて20本超の他のチェーン上に展開されている。攻撃者は米東部時間4月18日午後2時50分頃に攻撃を開始し、偽造されたクロスチェーンパケットによって、主網adapter合約が「有効な指令が別のチェーンから来た」ものだと信じ込むようにした。その結果、116,500 rsETHが攻撃者の管理するアドレスへと放出された。

rsETHを手に入れた後、攻撃者はさらにトークンをAave V3上で担保に入れて借り入れ、WETHを借り出し、資産を段階的にArbitrumへクロスチェーンした。最終的に、ミキサーTornado Cashを通じて資産を洗浄した。Kelpは攻撃発生から約46分後に緊急停止のマルチシグを発動し、2件の後続攻撃である4万rsETHの試み(合計約1億ドル)は、合約が凍結されたためrevertとなった。

Aaveが緊急でrsETH市場を凍結

Aaveの創業者Stani Kulechovはコミュニティ上で、「rsETH市場はAave V3およびAave V4で凍結されており、Aaveの合約自体は攻撃されていない。これはrsETH側の脆弱性だ」と述べ、さらに「rsETHのAaveにおける借入権限はゼロであり、Aaveには直接の損失はない」と強調した。ただし、rsETHが担保として支援するWETHの借入ポジションは依然として約1.77億ドルの不良債権リスクが残り、供給サイドに緊急の撤退を迫っている。

市場の反応は強烈だった。ニュースが伝わった後、AAVEトークンは1日で10.27%下落し、一時は105.73ドルまで下げた。関連する借入協議SparkLendとFluidも相次いでrsETHに関わるポジションを凍結し、連鎖的リスクは週末の流動性が薄い状況下で拡大した。

wrapped rsETHが20本超のチェーンに分散し、清算の難題に

今回の事件の連鎖効果は、一般的な単一チェーン攻撃よりも大きい。吸い上げられたadapterの準備金は、まさに20本超のチェーンで発行されたwrapped rsETHの裏付け資産である。つまり、他のチェーン上でwrapped rsETHを用いて借入、担保、または取引を行っているユーザーのポジションは、受動的なデカップリング(連動性の切り離し)リスクに直面することになる。Kelp公式声明は「疑わしいクロスチェーン活動」を確認したうえでrsETH合約を停止したとだけ述べており、補償案はまだ公表されていない。

クロスチェーンブリッジがDeFiの新たな攻撃面に

Kelpの事件は、2026年以降にクロスチェーンメッセージ層が攻撃の主役になるというトレンドを継いでいる。月初のDrift ProtocolがSolana durable nonceを利用してマルチシグを回避した件から、今回のKelpがLayerZeroのメッセージを偽造した件まで、脆弱性のポイントは貸借プロトコルそのものではなく、各チェーンをつなぐメッセージ検証メカニズムにある。リスク管理チームのChaos Labsは先に予算をめぐる論争でAaveのリスク管理から離脱しており、さらにクロスチェーンブリッジという集中した攻撃面が浮上したことで、DeFiプロトコルの構造的なセキュリティガバナンスにおける課題は引き続き高まっている。

この記事Kelp DAOが2.92億ドルをハッキング:LayerZeroクロスチェーンブリッジが偽造メッセージ攻撃を受け、2026年最大のDeFi事件 最初に 鏈新聞 ABMedia に掲載された。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Scallop、sSUI報酬プールの脆弱性を発見、150K SUIの損失が発生するも全額の補償を約束

Gate Newsメッセージ、4月26日――Suiエコシステムにおける貸出プロトコルのScallopは、自社のsSUI報酬プールに関連する補助コントラクトで脆弱性が発見されたことを発表し、その結果、約150,000 SUIの損失が発生した。影響を受けたコントラクトは凍結されており、Scallopは、コアとなるコントラクトは引き続き安全であり、影響を受けているのはsSUI報酬プールのみであることを確認した

GateNews1時間前

ライトコイン、MWEBプライバシーレイヤーのゼロデイ脆弱性悪用後に深いチェーン再編を実施

ゲート・ニュース、4月26日 — ライトコインは土曜日に深いチェーンの再編(reorganization)を経験した。これは、攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことによるもので、ライトコイン財団によれば (April 26) のことだった。再編はブロック 3,095,930 から 3,095,943 に及び、

GateNews2時間前

Litecoin 初めてプライバシー層が侵害:MWEB ゼロデイ脆弱性が発動、13 ブロックチェーンが再編

The Block によると、Litecoin 基金会は MWEB プライバシーレイヤーでゼロデイ脆弱性が悪用されたことを確認した。攻撃者は旧バージョンのノードを利用して、偽造された MWEB 取引が有効であるかのように見せかけ、メインチェーンを13ブロック(約3時間)ロールバックさせた。また、クロスチェーン取引所で二重支払いが行われた。NEAR Intents では約60万ドルが流出し、マイニングプールも DoS を受けた。修正済みバージョンはすでに公開されているため、すぐにアップグレードしてほしい。メインチェーンの残高は影響を受けないが、プライバシーレイヤーが可観測性の低下と検知の難しさの間で迫られるトレードオフが浮き彫りになっている。

ChainNewsAbmedia4時間前

Aave、Kelp、LayerZero Seek $71M Arbitrum DAOから凍結ETHのリリース

Aave Labs、Kelp DAO、LayerZero、EtherFi、およびCompoundは、土曜の朝、Arbitrumフォーラム上で憲法的AIP(AIP)を提出し、先週の$71 million Kelp DAOエクスプロイトに続くrsETH回復の取り組みを支援するため、ネットワークのDAOが約$292 millionの凍結ETHを放出することを求めた。提案は

CryptoFrontier5時間前

MWEB ゼロデイ攻撃の後、ライトコインが深刻なチェーン再編成を受け、3時間分の履歴が消失

Gate News メッセージ、4月26日 — ライトコインは、ライトコイン財団によると、土曜日に攻撃者が MimbleWimble Extension Block (MWEB) のプライバシー層にあるゼロデイ脆弱性を悪用したことで、深いチェーンの再編成 (reorg) を経験しました。バグにより、古いソフトウェアを実行しているマイニングノードは

GateNews11時間前

Apecoin Insider Turns $174K Into $2.45M in One Day With 14x Trade on Both Sides of 80% Surge

取引履歴のない匿名ウォレットが、たった1日のうちに価格が80%急騰した局面でApecoinを両建て(両側)でトレードし、イーサ(ETH)174,000ドル相当を245万ドルへ変えました。 重要なポイント: ウォレット0x0b8aは、ETH174,000ドルをレバレッジをかけたApecoinのロングに変え、最高値近辺で利確して、179万ドルの利益を得ました

Coinpedia11時間前
コメント
0/400
コメントなし