DeFiの世界で2026年までの最大のセキュリティインシデントが発生した:流動性の再担保プロトコルKelp DAOがLayerZeroのクロスチェーンブリッジでハッカーに攻撃され、116,500枚のrsETH(約2.92億ドル)がわずか46分で盗まれ、その後連鎖的な崩壊を引き起こした。

📌 Kelp DAOって何?

簡単に言うと、Kelp DAOはEigenLayerエコシステム内の「流動性再担保」プロトコルです。ユーザーはETHを担保として預けると、rsETHという「証明トークン」を受け取ります——この証明はDeFiプロトコルで追加の利益を得るために使えるので、1つの資産を「二重利用」するようなものです。このモデルはここ2年で非常に人気があり、Kelpの攻撃前のTVL(ロックされた資産量)は10億ドルを超えていました。

💡 ハッカーはどうやってこれを実現したのか?

攻撃の核心は LayerZero クロスチェーンメッセージプロトコルの検証の脆弱性を利用した。ハッカーは LayerZero EndpointV2 コントラクトの lzReceive メソッドを呼び出し、クロスチェーンメッセージを偽造し、イーサリアムメインネットのブリッジコントラクトが「他のチェーンで資産がロックされている」と誤認識させ、実際の rsETH をリリースさせた。

本質は:コントラクトが「偽のメッセージ」を信じ込み、現金を吐き出したこと。

⚡ 今後の連鎖反応はどれほど深刻か?

  • ハッカーは盗んだ rsETH を Aave に担保として預け、真の ETH を借り出し、約 1.065 億枚の ETH(約 2.5 億ドル)を現金化した。

  • Aave、Compound、Euler などの複数の DeFi プロトコルが緊急に rsETH 市場を凍結した。

  • パニック感情が広がり、54 億ドル以上の資産が Aave から避難した。

  • ジャスティン・サン(Justin Sun)は Aave から 53,665 枚以上の ETH を引き出した。

🤔 今回の事件は何を示しているのか?

クロスチェーンブリッジは依然として DeFi の最も脆弱な部分だ。近年、重大なハッカー事件(Ronin、Wormhole、Nomad)がブリッジ層に集中している。LRT(流動性再質押しトークン)と複数のチェーン、プロトコルの深い組み合わせが進むにつれて、コンポーザビリティが強化され、システミックリスクが高まる——一つのポイントに問題が発生すると、エコシステム全体に「ドミノ効果」が引き起こされる可能性がある。

セキュリティ監査、マルチシグメカニズム、クロスチェーンメッセージ検証の厳格さが、DeFi の本当の防衛線となる。

#defi #跨链桥 #KelpDAO #LRT $ETH

ETH
ETHUSDT
2,670.32
-0.27%

$币安人生

币安人生
币安人生USDT
0.5057
+2.95%