1時間で2億9000万:Kelp DAO rsETHブリッジの技術的ポストモーテム

2026年4月18日、17:35 UTCに、2026年の最大のDeFiエクスプロイトの1つが発生しました。攻撃者は116,500 rsETH(現在のレートで約2億9200万~2億9300万ドル)をLayerZero OFTベースのブリッジを通じて引き出しました。これは、全ての流通供給rsETHの約18%に相当します。

重要:Kelp DAOの主要プロトコル(デポジットプール、EigenLayer統合、restakingロジック)は影響を受けていません。打撃は完全にクロスチェーンブリッジ—OFT(Omnichain Fungible Token)アダプターに集中しました。LayerZeroインフラストラクチャの上に構築されています。

攻撃はどのように行われたのか(技術的分析)

1. 準備

- 攻撃の約10時間前に、攻撃者のウォレットはTornado Cashを通じて資金を受け取りました(資金洗浄と出所隠しのための一般的な手法)。

2. 重要な呼び出し

攻撃者はLayerZero EndpointV2の契約でlzReceive関数を呼び出しました。

この呼び出しはKelp DAOのOFTブリッジ契約を通過し、元のチェーンでの適切なバックアップなしに116,500 rsETHの発行(mint)または解除を引き起こしました。

トランザクション:0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222(Ethereum)。

ログのイベントは、ブリッジがメッセージを有効と見なしたことを示していますが、それはおそらく不正確な/テスト用のpeerから来たか、検証の操作が行われたものでした。

3. 脆弱性のメカニズム(推定)

- これは従来の再入可能性や整数オーバーフローではありません。

これはブリッジの典型的な設定脆弱性です:LayerZeroのセキュリティスタック(Ultra Light Node / EndpointV2)のpeer検証が甘いです。

- 特定のKelp OFTアダプタの実装において、source chain + nonce + payloadの厳格な検証が欠如しています。

- ブリッジが合法的なunlock/mintとして解釈したクロスチェーンメッセージの置き換えまたは偽造の可能性。

- LayerZero OFTはトークンが最小限の信頼でチェーン間を「飛ぶ」ことを可能にしますが、その代わりに検証者、DVNs(分散型検証者ネットワーク)、ライブラリの非常に正確な設定が求められます。ここで、隙間が生じたようです。

4. マネタイズ(17:35–18:21 UTC)

rsETHを受け取った直後、攻撃者は貸出プロトコルに担保としてトークンを預け始めました。

- まず、Aave V3およびV4(Ethereum + Arbitrum)。

- また、Compound V3、Eulerなど。

- rsETHに対して大規模な借入が行われました。WETH/ETHや他の資産で。

- 一部の資金は「クリーン」ETHに引き出され、いくつかのアドレスに分配されました。

その結果、Aaveに大きな不良債権(無担保ポジション)が発生しました。rsETHは一時的な停止後に信頼と流動性を失いました。

チームの反応(反応時間は重要)

- Kelp DAO: 46分後(18:21 UTC)に緊急マルチシグがpauserを起動しました。すべての主要なrsETH契約(トークン、預金、引き出し、オラクル)は、EthereumおよびいくつかのL2で一時停止されました。次の2回の攻撃試行はブロックされました。

公式声明は約20:10 UTCに発表されました。チームはLayerZero、Unichain、監査人、セキュリティ専門家と協力して根本原因分析(RCA)を行っています。

- Aave:20:01 UTCにすべてのrsETHマーケットをV3およびV4で凍結しました。Aaveの主要な契約には影響はありません。潜在的な不良債権をSafety Moduleを通じてカバーする予定です。

- 他のプロトコル(SparkLend、Fluid、Ethena、Yearn、Pendleなど)は、迅速にrsETHのポジションを凍結または制限しました。

なぜこれが重要なのか

- これは、クロスチェーンブリッジがDeFiで最も危険な面の一つであることを思い出させるものです。「最新の」ソリューション、LayerZero OFTを使用しても、peerの設定や検証のリスクは消えません。

- 高いマルチチェーンエクスポージャーを持つLiquid restakingトークン(LRT)は、特に魅力的な標的になります:大きなTVL + 貸出での使用 → カスケード効果。

- インシデントはより広範なエコシステムに影響を及ぼしました:AAVEの価格への圧力(-10〜13%)、rsETHへの一時的な信頼の喪失、DeFi全体での凍結。

何が次に起こるのか(執筆時点で)

- rsETHの契約はまだ一時停止中です。

- 調査中:Kelp + LayerZero + 監査人。

- 期待されるもの:完全なポストモーテム、rsETH v2への移行計画(必要に応じて)、攻撃者のアドレスのブラックリスト化の可能性、補償に関する議論。

- 攻撃者は現在も資金を統合されたアドレスに保持しています。

#kelpdao #attack #hacked