ニュース一覧Charles Hoskinsonは、KelpDAOのハッキングの背後にあるクロスチェーンの欠陥に対する修正策としてCardanoとMidnightを挙げている
Bitcoin.com2026-04-21 16:01:33 ホットADA

Charles Hoskinsonは、KelpDAOのハッキングの背後にあるクロスチェーンの欠陥に対する修正策としてCardanoとMidnightを挙げている

ORIGINALCharles Hoskinson Points to Cardano and Midnight as Fix for Cross-Chain Flaws Behind KelpDAO Hack
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯6847 文字
4月18日、クロスチェーンメッセージの偽造によりKelpDAOから116,500のリステーキングetherが流出し、Cardano創設者のCharles Hoskinsonが今年最大のDeFiエクスプロイトと呼ぶ事態と、48時間以内に幅広いエコシステムから数十億ドルのTVL(Total Value Locked)が流出する伝染イベントを引き起こした。 Charles HoskinsonがCardanoとMidnightをKelpDAOハッキングの背後にあるクロスチェーンの欠陥への解決策として指摘 要点: - 攻撃者は4月18日にKelpDAOのクロスチェーンブリッジを悪用し、約2億9,200万ドル相当の116,500のリステーキングETHを盗んだ。 - この侵害は48時間以内に130億ドル以上のDeFi TVL流出を引き起こし、Aave、Compound、Morphoおよび少なくとも他の9つのプロトコルに打撃を与えた。 - Charles Hoskinsonは、Midnightのゼロ知識証明とマルチパーティ計算がこの種の攻撃の再発を防ぐ可能性があると述べている。 HoskinsonはCardanoの非カストディアル型ステーキングがリステーキングリスクをいかに回避するかを説明 CardanoおよびEthereumの共同創設者であるCharles Hoskinsonは、Wyomingから公開された動画で攻撃を解説し、視聴者にカスタム人工知能(AI)生成のインシデントレポートウェブサイトを案内した。 「標準的なDeFi脅威モデルは、スマートコントラクトのバグが支配的なリスクだと想定しています」とHoskinsonは述べた。「それはもはや真実ではありません。」 彼はさらにこう付け加えた: 「ブリッジは非常に問題になり得ます。1対1の検証者は良くありません。やってはいけません。そして問題は、もし彼らが資金を盗んだ場合、DeFiレンディングが出口条件になるということです。つまり基本的に、預け入れて貸し出すことができ、それらのトークンを受け取るとき、盗難とは無関係なトークンを受け取ることになり、担保は事実上汚染されているのです。」 攻撃者は、KelpのリステークアダプターにつながっているendpointのV2コントラクトに到達する偽造されたLayerzeroメッセージを送信し、それがEthereumのエスクローからトークンを解放した。偽造されたパケットは、Uni-Chain endpoint ID 30320をソースとして主張していた。Kelpのクロスチェーン構成は、単一の分散型検証者ネットワークに依存しており、1対1の構成が攻撃者に単一の侵害ポイントを与えた。 盗まれたトークンは分散型取引所(DEX)プラットフォーム上で直接売却されなかった。それを行えば価格が暴落していただろう。攻撃者はKelpまたはそのパートナーがポジションを凍結する前に、Aaveのようなレンディング市場でリステーキングETHを担保として預け入れ、それを担保にリキッドラップETHを借り入れ、元の盗難とは無関係な資産を持って去った。汚染された担保は借り入れ市場の内部に残ったままとなった。 4月20日に公開されたLlamariskの共同インシデントレポートは、Ethereumコアとarbitrum上の7つの攻撃者ウォレットに分散された83,471 ETH相当を確認した。レポートでは2つの解決シナリオが概説された。1つ目は、すべてのリステーキングETH保有者全体で15.12%のヘアカットを社会化し、Ethereumコアの準備金で吸収される約1億2,300万ドルの不良債権を生み出すというもの。2つ目は、レイヤー2(L2)レベルで損失を分離し、トークンを26.46%のバッキングに価格再設定し、Mantle、Arbitrum、Base全体に集中する約2億3,000万ドルの不良債権を発生させ、Ethereumコアには影響を与えないというものである。 Aaveだけで66億ドルから84億5,000万ドルの流出が見られた。Arbitrum、Base、Mantle、Linia、Plasma上のラップETHプールは100%近い利用率に達し、事実上引き出しをブロックした。Compound、Morpho、Lido、Ethena、Pendle、Euler、Beefy、Lombard Financeを含む少なくとも9つのDeFiプロトコルが直接影響を受けたと分類された。 KelpDAO、Layerzero、Llamariskによって3つの個別の事後分析が公開されている。責任の所在についていずれも一致していない。Layerzeroは4月20日、1対1のDVN構成で実行されているいずれのアプリケーションについてもメッセージへの署名や証明を行わないと発表し、マルチ検証者構成へのプロトコル全体の移行を推進した。Kelpは、Layerzeroのデフォルト構成がEthereum、BNB Chain、Polygon、Arbitrum、およびOptimism全体で単一ソースの検証で出荷されており、すべてのLayerzero OFTアプリケーションの40%から50%が現在同じ1対1の構成を使用していると主張している。 オンチェーンフォレンジックは、北朝鮮に関連する国家支援のハッキング集団であるLazarus Groupとの関連を示唆している。独立したフォレンジック会社による正式な帰属表明はなく、FBIも公式にコメントしていない。 Hoskinson: 「Cardano Landにいるなら、Delegateをクリックするだけ……我々はLiquidかつ非カストディアル」 Hoskinsonはこの攻撃を、ブリッジ検証の失敗がスマートコントラクトのバグに代わってDeFiの主要な脅威ベクトルとなった証拠として指摘した。彼は、最初の流出からKelpの緊急停止までの46分間のウィンドウを、インシデント対応は重要だが、盗まれた資産がレンディング市場に展開される速度を上回ることはできない証拠として引用した。 「これを新しいものにしているのは伝染です」とHoskinsonは動画の中で説明した。「単なるブリッジハッキングではありませんでした。レンディングに広がり、それがこれらのレンディングプロトコル内で不良債権の伝染を生み出しました。バンクランを引き起こし、2億9,000万ドルのハッキングに対して、非常に短期間に130億ドルのTVLが引き出されるのを目にしました。これは信頼の危機です。」 彼はCardanoのエクスポージャーが低いことを、リキッドで非カストディアルなステーキング設計の機能として位置付けた。これにより、Kelpで攻撃面を生み出したステーキング→リキッドステーキング→リステーキングのラッパーチェーンの必要性が排除される。Hoskinsonは、Cardanoのプライバシー重視のサイドチェーンであるMidnightが、関連する中核的な脆弱性に対処すると主張した。 そのNightstreamプロトコルは、チェーン状態全体をクロスチェーンメッセージとともに移動する証明に折り込み、受け入れ前に偽造されたメッセージを検証可能にする。「人々がメッセージを送信するとき、彼らは自分が見ているものが正しいことを検証できます」と彼は述べた。Midnight上のマルチパーティ計算サポートにより、Layerzeroは少ない運用上の摩擦でターンキーの2-of-3または5-of-7のDVN構成を展開できるようになる。 Charles HoskinsonはBitcoinが2年で50万ドルに達する可能性があると予測し、インターネットのゴールドに例える Charles HoskinsonはBitcoinが2年で50万ドルに達する可能性があると予測し、インターネットのゴールドに例える Cardano創設者のCharles Hoskinsonはbitcoinに輝かしい軌道を描いており、トップ暗号資産が1コインあたり25万ドル~50万ドルに急騰する可能性があると予測している… 今すぐ読むCharles HoskinsonはBitcoinが2年で50万ドルに達する可能性があると予測し、インターネットのゴールドに例える 今すぐ読むCardano創設者のCharles Hoskinsonはbitcoinに輝かしい軌道を描いており、トップ暗号資産が1コインあたり25万ドル~50万ドルに急騰する可能性があると予測している… ゼロ知識証明は、検証層で汚染されたメッセージをブロックする。ネットワークの匿名化は、この種の攻撃のDDoS要素の実行をより困難にする。彼は、主要なAI研究所の買収された内部関係者を通じてLazarus Groupがアクセスできるとされるフロンティアモデルを含むAIツールが、単一の人間のレビュアーでは検出できない新たな脆弱性についてコードベース全体をスキャンすることを攻撃者に可能にしていると述べた。 「ハッキングは人生の一部です」と彼は述べた。「そして、それらは皆にとってはるかに、はるかに悪化していくでしょう。」
データステータス✓ 全文抽出済み原文を読む(Bitcoin.com)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:39fca3ec5e
ソース:Bitcoin.com
公開:2026-04-21 16:01:33
カテゴリ:hot · エクスポートカテゴリ hot
銘柄:ADA
コミュニティ投票:+0 /0 · ⭐ 1 重要 · 💬 0 コメント