ニュース一覧LayerZeroはKelpのセットアップがエクスプロイトを可能にしたと主張、Aaveの損失を巡る疑問が高まる
CoinTelegraph2026-04-20 09:47:36

LayerZeroはKelpのセットアップがエクスプロイトを可能にしたと主張、Aaveの損失を巡る疑問が高まる

ORIGINALLayerZero says Kelp setup enabled exploit, as Aave loss questions mount
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯3933 文字
相互運用性プロトコルであるLayerZeroは、Kelpの分散型検証者ネットワーク(DVN)に関連する不適切な設定が原因で、悪意のある攻撃者がKelp DAOから2億9,000万ドルを盗み出すことを可能にしたと主張しており、予備的な兆候は北朝鮮に関連する脅威アクターを指し示していると付け加えた。 攻撃者は土曜日、Kelp DAOのLayerZeroを活用したrsETHブリッジから、当時最大2億9,300万ドル相当の約116,500 Restaked ETH (rsETH) を流出させた。 LayerZeroは月曜日、このエクスプロイトはKelpの設定における単一障害点に起因するものであり、LayerZeroが以前に警告していたにもかかわらず、唯一の検証パスとして単一のLayerZero DVNに依存していたことが原因であると述べた。 「LayerZeroおよびその他の外部当事者は、以前にDVNの多様化に関するベストプラクティスをKelpDAOに伝えていた。これらの推奨事項にもかかわらず、KelpDAOは1/1 DVN構成を利用することを選択した。」 実際には、これはKelpが複数の独立したチェックを要求するのではなく、クロスチェーンメッセージの検証パスを1つだけに依存していたことを意味する。 このエクスプロイトにより、注目は技術的な原因から誰が損失を負担すべきかという問題へと急速に移り、その影響はAaveにも波及した。攻撃者はrsETHを担保として使用し、実際の流動性を借り入れた。 執筆時点で、攻撃者が盗んだ資金を使用してAaveで借り入れを行った後、Aaveの預かり資産総額(TVL)は約89億ドル減少し175億ドルとなり、約1億9,500万ドルの「不良債権」が発生し、レンディングプロトコルでの引き出しが誘発された。 LayerZeroは、KelpのrsETHブリッジはLayerZero Labs DVNのみに依存していたと述べ、このインシデントはLayerZero自体の侵害ではなく、安全ではないアプリケーション構成を反映したものだと主張した。同社は現在、1/1 DVN構成を使用しているすべてのアプリケーションに対し、マルチDVN構成への移行を強く求めており、単一検証者設計を維持するアプリに対してはメッセージの署名や証明を停止すると述べた。 2億9,000万ドルのKelpエクスプロイト後、損失を巡る責任のなすりつけ合いが勃発 回復や補償の計画はまだ発表されておらず、ユーザーや市場の観測筋は月曜日、損失をKelp DAO、LayerZero、Aave、あるいはrsETH保有者自身が負担すべきかどうかを議論した。 オープンソースのハードウェアウォレットOneKeyの創設者兼CEOであるYishi Wang氏は、最善の道はハッカーと交渉し、10%から15%の報奨金を提供して資金の大半を取り戻すことだと述べた。 「交渉が失敗した場合、LayerZeroのエコシステムファンドが費用の大半を負担すべきだ。最も資金が豊富で、長期的な利害関係が最も深いからだ」と、同創設者は月曜日のXへの投稿で記し、Kelp DAOは「破綻」しており、トークンや将来の収益で補填するか、プロジェクトの売却を検討する可能性があると付け加えた。 分析プラットフォームDeFiLlamaの匿名創設者である0xngmiは、月曜日のXへの投稿で、すべてのユーザー間で損失を「社会化」する、L2上のrsETH保有者を「ラグ(持ち逃げ)する」、あるいはハッキング前のスナップショットに保有残高を戻そうとする(これは「非常に困難」である)といった選択肢を含む3つの解決策を概説した。 CointelegraphはAaveにコメントを求めたが、公開時点までに回答は得られていない。 関連:Hyperbridgeの攻撃者が23万7,000ドルのエクスプロイトで10億のブリッジ済みPolkadotトークンをミント エクスプロイトがAaveの清算リスクを高める Kelpのエクスプロイトに対する投資家の懸念により、レンディングプロトコルの主要な担保資産であるAave上のEther (ETH) の流動性が大幅に低下した。 この低い流動性は、「市場の利用率が100%の時にETH担保の清算が行えないという重大な安全上のリスク」をもたらすと、Aaveの競合レンディングプロトコルであるSparkの戦略責任者で匿名のMoneySupply氏は土曜
データステータス✓ 全文抽出済み原文を読む(CoinTelegraph)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:8575eb61eb
ソース:CoinTelegraph
公開:2026-04-20 09:47:36
カテゴリ:一般 · エクスポートカテゴリ neutral
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 0 重要 · 💬 0 コメント