KelpDAO:2.92億ドルが4分で蒸発。スマートコントラクト、愚かな設定。
【平易な解説】2026年4月18日、北朝鮮のLazarusグループはわずか4分で、LayerZeroの単一検証者署名を偽造し、116,500 rsETHを空中で鋳造し、Aaveなどのプラットフォームから2.36億ドルの実ETHを借り出し、2.92億ドルの大事件を引き起こした。
KelpDAOの設定ミスが主な原因であり、Aaveには1.96億ドルの不良債権問題が残っている。FluidはaWETHの償還プロトコルを導入し、週末の最も賢い操作となった。
18日間でDeFiは6億ドル蒸発し、LayerZeroプロジェクトの47%は依然として1-of-1リスクを抱えている。本稿では攻撃の詳細、損失マップ、対策案を完全に解説する。
詳細は以下を参照:
原文表示