ニュース一覧DeFiに衝撃:Kelp DAOのブリッジがハッキング被害、約3億ドルの損失で複数のレンディングプロトコルに波及
區塊客2026-04-19 06:13:45

DeFiに衝撃:Kelp DAOのブリッジがハッキング被害、約3億ドルの損失で複数のレンディングプロトコルに波及

ORIGINALDeFi 震撼彈:Kelp DAO 跨鏈橋遭駭,損失近 3 億美元並波及多個借貸協議
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯1357 文字
分散型金融(DeFi)分野で昨日、重大なセキュリティインシデントが発生しました。リキッド・リステーキング・プロトコルである Kelp DAO 傘下のクロスチェーンブリッジがハッキングを受け、ネイティブトークンである rsETH が大量に不正鋳造および転送されました。初期見積もりによる被害額は 2.92 億から 2.94 億ドルに達し、現在、最大手の DeFi プラットフォームである Aave を含む複数の DeFi プラットフォームが程度の差こそあれ被害を受けており、2026 年現在で最大規模の DeFi セキュリティインシデントとなりました。 事件の経緯:クロスチェーンメッセージの偽造による大規模な窃盗 オンチェーンデータおよび分析によると、この攻撃は 4 月 19 日午前 1 時 35 分(UTC+8)に発生しました。ハッカーは LayerZero 上に構築された Kelp DAO の OFT(Omnichain Fungible Token)クロスチェーンブリッジを標的にし、クロスチェーンメッセージを偽造することで、116,500 枚の rsETH(総流通量の約 18% に相当)をハッカーが管理するウォレットアドレスへ送信させることに成功しました。 調査によると、攻撃者は事前に Tornado Cash を通じて資金を準備し、約 10 時間の潜伏期間を経て攻撃を開始しました。攻撃者はその後、LayerZero の lzReceive 関数を利用して脆弱性を突きました。注目すべき点として、ハッカーはその後、約 2 億ドル相当の 80,000 枚の rsETH を再度盗み出そうと試みましたが、Kelp DAO が緊急でコントラクトを停止したため未遂に終わりました。 影響の拡大:DeFi 貸付市場への連鎖的衝撃 盗難に成功したハッカーは、盗んだ rsETH を担保として Aave V3/V4、SparkLend、Fluid などの主要な貸付プロトコルに預け入れ、大量の WETH/ETH を借り入れました。rsETH が損害を受けた資産としてマークされたことで、これらの貸付プラットフォームは深刻な不良債権リスクに直面しています。 Aave は事件発生後直ちに行動を起こし、V3 および V4 上の rsETH 市場を凍結し、関連する預け入れおよび借り入れ機能を停止しました。Aave 自体のプロトコルがハッキングされたわけではありませんが、巨額の不良債権が発生する可能性があります。今回の事件は「DeFi レゴ」のようなコンポーザビリティのリスクを浮き彫りにしました。単一プロトコルのクロスチェーンブリッジの脆弱性が、迅速にプラットフォームを跨いだ連鎖反応を引き起こしたのです。 Kelp DAO の緊急対応と現状 Kelp DAO は異常なアクティビティを検知後、46 分以内に緊急メカニズムを起動し、Ethereum メインネットおよび複数の L2 ネットワーク上の rsETH コントラクトを停止し、コアプロトコルの機能を凍結しました。Kelp DAO は現在、LayerZero、Unichain、セキュリティ監査会社、および外部のセキュリティ専門家と連携して詳細な調査を行っており、公式声明を通じてユーザーに対し、公式チャンネルからのみ最新情報を入手するよう呼びかけています。 4 月 19 日午後時点の最新状況: コントラクトの状態:関連するコントラクトは依然として停止状態。 資産の流出:オンチェーン追跡によると、ハッカーは約 2.5 億ドル相当の盗難トークンを ETH に交換済み。 技術分析:本件は Kelp DAO のコアステーキングコントラクトが直接攻撃されたのではなく、クロスチェーンブリッジおよびメッセージ層の脆弱性(LayerZero OFT)に分類される。現在、メインネットに対応する ETH 担保は安全に見えるが、クロスチェーンの流動性は深刻な打撃を受けており、マルチチェーン上のラップドイーサの流動性は行き詰まっている。 推奨される行動:事件が休日中に発生したため、複数の DeFi プラットフォームの対応速度が明らかに遅くなっています。また、大規模なステーキングの引き揚げや資産の交換に伴い、さらなる DeFi プラットフォームで出金や交換が停止される可能性があるため、DeFi プラットフォームに資金を預けているユーザーは、速やかに資金を自己管理型ウォレットへ移動させることを推奨します。 ZachXBT や PeckShield などのセキュリティ研究者がハッカーのアドレスを継続的に監視しており、現在も調査が進行中です。影響を受けた貸付プロトコルやユーザーへの補償案はまだ発表されておらず、投資家は Kelp DAO の公式アカウントから発信される今後の告知に注意を払う
データステータス✓ 全文抽出済み原文を読む(區塊客)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:0eeaa5edfd
ソース:區塊客
公開:2026-04-19 06:13:45
カテゴリ:zh_news · エクスポートカテゴリ zh
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 0 重要 · 💬 0 コメント