#rsETHAttackUpdate 2026年4月はDeFiのセキュリティにとって転換点として記憶される可能性が高いです。最初はプロトコル固有の脆弱性と考えられていたものが、今やクロスチェーンインフラ、流動性システム、リスク管理全体に対する大規模なストレステストへと進化しています。
事件:単なるハッキング以上のもの
4月18日、流動性リステーキングプロトコルのKelpDAOは、今年最大級のDeFiの脆弱性攻撃の標的となり、約2億9200万〜2億9400万ドル相当のrsETHが流出しました。
しかし、この攻撃が根本的に異なる点はこれです:
それは従来のスマートコントラクトのバグではありませんでした。
代わりに、攻撃者はクロスチェーンブリッジのオフチェーン検証層を操作し、システムを騙して資産を適切にバーンされていなかったにもかかわらず解放させたのです。
この微妙な違いがすべてを変えます。
なぜなら、コードが正しくても検証層が侵害されていれば、従来のセキュリティ前提は通用しなくなるからです。
実際に攻撃はどのように機能したのか
本質的には、攻撃は構造的な弱点を突いたものでした:
単一点検証設定 (1-of-1 DVN)
偽のデータを供給する侵害されたRPCノード
正当なネットワーク信号の協調的妨害
これにより、攻撃者は有効に見えるクロスチェーンメッセージを偽造し、空中から116,00