# KelpDAOBridgeHacked

20.64K
#KelpDAOBridgeHacked ケルプDAOブリッジハッキング:$292 百万ドルの脆弱性がDeFiの核心を揺るがす
クロスチェーンセキュリティの壊滅的な失敗により、2026年最大のDeFiハッキング事件が発生し、ケルプDAOとLayerZeroの間で激しい責任追及の応酬が繰り広げられ、Aaveなどの主要なレンディングプロトコルの崩壊の危機を招いている。
今年最も壊滅的な分散型金融(DeFi)の脆弱性として急速に注目を集める中、ケルプDAOは週末に$292 百万ドルの損失を被った。攻撃は、プロトコルのLayerZeroを利用したクロスチェーンブリッジを標的とし、116,500 rsETHトークンの盗難を引き起こした。
この事件は4月18日に発生し、ケルプの流動性の大部分を枯渇させただけでなく、エコシステム全体に連鎖的な危機を引き起こし、レンディング大手のAaveも巻き込み、最終的なセキュリティ責任を巡る激しい争いを招いている。
攻撃の経路:ハッカーはどのようにセキュリティを突破したのか
攻撃者は、約10時間前にTornado Cashを通じてウォレットに資金を送金しており、これは高度なハッキンググループがよく用いる偽装技術の一つだ。ブロックチェーン調査員のZachXBTを含む初期調査は、北朝鮮のラザルスグループが関与している可能性を示唆している。
攻撃の仕組みは非常に技術
AAVE3.77%
ETH1.14%
ARB-0.07%
ZRO4.77%
原文表示
  • 報酬
  • 5
  • リポスト
  • 共有
Yusfirah:
LFG 🔥
もっと見る
#KelpDAOBridgeHacked 🚨 KELP DAOの悪用後の次の段階
Kelp DAOのブリッジハックは単なるDeFi事件ではなかった — それはクロスチェーンエコシステム全体のストレステストだった。次に何が起こるかがDeFiの進化を決定づける。
🧠 市場の行方
1️⃣ セキュリティ > 利回りの物語
リスクを理解せずに高APYを追い求める時代は終わりつつある。資本は耐性を証明するプロトコルに回帰するだろう。
2️⃣ クロスチェーンブリッジの徹底調査
ブリッジは再び最も脆弱な部分となる。期待されるのは:
• より厳格な検証層
• マルチパーティ検証 $292M DVNを超えて(
• メッセージングシステムへの盲信の削減
3️⃣ 機関レベルのリスクフレームワークの導入
AaveやLidoの損失が連鎖した後、DeFiは次の方向に進む:
• リアルタイムリスクダッシュボード
• プロトコル全体のサーキットブレーカー
• 拡散を防ぐためのより良い隔離
4️⃣ 「セキュリティ第一」プロトコルの台頭
次のようなプロトコル:
✔ 組み合わせリスクを制限
✔ 監査済みの最小設計を優先
✔ 不要なクロスチェーンの複雑さを避ける
…は長期的な流動性を引きつける
5️⃣ 国営の脅威が新常態に
Lazarusグループへの帰属が正しければ、これは変化を示す:
👉 DeFiはもはやハッカーと
AAVE3.77%
原文表示
  • 報酬
  • 1
  • リポスト
  • 共有
HighAmbition:
良い情報 👍👍
#KelpDAOBridgeHacked
KELPDAOブリッジハック:$292 百万のクロスチェーン災害がDeFiのアキレス腱を露呈
想像してみてください、土曜日の午後に目覚めて、ほぼ$300 百万が消え去ったことに気づくのです—複雑なスマートコントラクトの脆弱性によるのではなく、嘘のメッセージによって。2026年4月18日に実際に起こったことです、KelpDAOのクロスチェーンブリッジが今年最大のDeFiハックの被害者となり、攻撃者はわずか46分で116,500 rsETH(約$292 百万相当)を吸い上げ、分散型金融エコシステム全体に衝撃を与え、ラップドイーサ(Wrapped Ether)が20以上の異なるブロックチェーンに散らばったままになりました。この攻撃は単に巧妙だっただけでなく、手術のように正確でした。後に北朝鮮の悪名高いラザルスグループに帰属された犯行グループは、Tornado Cashを通じて資金提供された7つの新しいウォレットを準備するために8〜10時間を費やし、クロスチェーンの悪用の名人芸の舞台を整えました。約17:35 UTCに、彼らはKelpDAOのLayerZeroを基盤としたブリッジを攻撃しました。このブリッジは危険なほど中央集権的な1-of-1 DVN(分散型検証者ネットワーク)(構成に依存しており、これは攻撃者が明確に特定した単一の失敗点でした。
ETH1.14%
AAVE3.77%
ZRO4.77%
原文表示
post-image
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
HighAmbition:
Ape In 🚀
#KelpDAOBridgeHacked
**KelpDAOブリッジの脆弱性:$292 百万DeFiハックの包括的分析**
2026年4月18日、分散型金融エコシステムは、KelpDAOのLayerZeroを搭載したrsETHブリッジが悪用され、約$292 百万の損失をもたらした最も重大なセキュリティ侵害の一つを目撃しました。この事件はDeFiの景観に衝撃を与え、複数のレンディングプロトコルに緊急対応を引き起こし、クロスチェーンブリッジインフラの重大な脆弱性を露呈しました。
**脆弱性の仕組み**
4月18日UTC17:35頃、攻撃者はLayerZeroのOmnichain Fungible Token (OFT)アダプタ技術を利用したKelpDAOのrsETHブリッジを標的とした高度な攻撃を実行しました。攻撃者はlzReceive関数を通じてクロスチェーンメッセージを偽造し、Ethereumメインネットの検証メカニズムを回避しました。攻撃者はソースチェーンをUnichain (EID 30320)として偽装し、ブリッジのエスクローから116,500の裏付けのないrsETHトークンを発行させることに成功しました。
この脆弱性の根本原因は、限定されたRPCエンドポイントに依存した脆弱な1対1の分散型検証者ネットワーク (DVN) の署名者クォーラム設定にありました。これらのエンドポ
ZRO4.77%
ETH1.14%
AAVE3.77%
ARB-0.07%
原文表示
  • 報酬
  • 3
  • リポスト
  • 共有
Yajing:
月へ 🌕
もっと見る
#KelpDAOBridgeHacked DeFiショックが市場全体を揺るがせた🚨
これは単なるハッキングではない—2026年の最大級のDeFi崩壊の一つであり、システムの重大な弱点を露呈した。
💥 何が起こったのか (2026年4月18日)
攻撃者はKelpDAOのクロスチェーンブリッジを悪用し、単一の攻撃で約$292 百万ドルを流出させた。
👉 約116,500 rsETH (総供給量の約18%)が瞬時に盗まれた。
⚠️ ハッキングの仕組み
これは単純なバグではなかった—システムレベルの失敗だった:
偽のクロスチェーンメッセージが作成された
ブリッジの検証システムが騙された
資金は実際の裏付けなしに解放された
👉 一つの弱点 (1対1の検証者設定)が全体の脆弱性を生んだ。
🌊 実際の被害:感染効果
このハックはKelpDAOだけにとどまらなかった…
🔥 盗まれた資金は担保として使用された
🔥 融資プラットフォームから2億ドル超の実物ETHを借り入れ
🔥 DeFi全体にパニックを引き起こした
👉 結果:
$13 10億ドル超のDeFi TVLが消失
Aaveだけでも流動性を失った
大量の引き出しと市場の恐怖
🧠 仮想通貨にとっての意味
この出来事は厳しい現実を露呈させた:
👉 ブリッジ=DeFi最大の弱点
👉 相互接続されたプロトコル=システムリスク
👉
ETH1.14%
AAVE3.77%
原文表示
  • 報酬
  • 9
  • リポスト
  • 共有
Yajing:
月へ 🌕
もっと見る
#Gate13周年现场直击
2026年最大のDeFiハッキングが起こり、その余波はまだ拡大し続けている。
2026年4月18日、UTC 17:35に、攻撃者はKelp DAOのLayerZeroを利用したクロスチェーンブリッジから約$292 百万相当の116,500 rsETHトークンを流出させた。この盗まれた量は、rsETHの流通総量63万トークンのおよそ18%にあたるものであり、この攻撃は2026年最大のDeFiハッキングとして正式に確認された。これは偶発的な破壊行為ではなく、数ヶ月にわたる計画のもと、わずか46分未満で実行された精密なインフラ攻撃だった。
攻撃の仕組み:
攻撃者は約10時間前にTornado Cashを通じて6つのウォレットに事前資金を投入した。その後、LayerZeroの検証者がクロスチェーン取引を確認するために依存していた2つのRPCノードを侵害し、悪意のあるバージョンに置き換えて虚偽の取引データを検証者に報告させた。同時に行われたDDoS攻撃によりフェイルオーバーが発生し、侵害されたノードが検証経路に入り込んだ。検証者を騙したことで、Kelpのブリッジは攻撃者が管理するアドレスに116,500 rsETHを送信した。
Kelpの緊急マルチシグは、流出から46分後にコアコントラクトを停止した。続く18:26と18:28 UTCの2回の試みでは、それぞれ約
DRIFT9.81%
AAVE3.77%
ETH1.14%
ARB-0.07%
原文表示
post-image
  • 報酬
  • 12
  • リポスト
  • 共有
Yajing:
月へ 🌕
もっと見る
#KelpDAOBridgeHacked ケルプDAOブリッジの脆弱性は、クロスチェーンDeFiのセキュリティにとって画期的な瞬間を示し、流動的リステーキングプロトコルがマルチチェーン担保を管理する方法の重大な脆弱性を露呈しました。2026年4月19日にケルプのLayerZeroを搭載したブリッジから116,500 rsETHの$292 百万ドルの流出は、今年最大のDeFiハッキング事件となり、暗号史上2番目に大きなブリッジの脆弱性事件となり、2022年のRonin Networkの$625 百万ドルの盗難に次ぐ規模です。
攻撃のベクトルを理解するには、ケルプDAOとLayerZeroのアーキテクチャ的関係を検討する必要があります。ケルプは流動的リステーキングプロトコルとして機能し、ユーザーはstETHやcbETHのようなETHステーキングデリバティブを預け入れ、EigenLayerを通じて利回りを得るrsETHというトークンに交換します。Base、Arbitrum、Linea、Blast、Mantle、Scrollなど20以上のブロックチェーンでrsETHの流通を可能にするために、ケルプはLayerZeroのOmnichain Fungible Token (OFT)規格を利用し、Ethereumメインネット上でトークンをロックし、宛先チェーンでラップされた表現を発行しています。
ZRO4.77%
ETH1.14%
STETH0.58%
EIGEN-2.21%
原文表示
post-image
post-image
post-image
post-image
post-image
  • 報酬
  • 3
  • リポスト
  • 共有
HighAmbition:
ただまっすぐ進めば、それで完了 👊
もっと見る
#KelpDAOBridgeHacked
ケルプDAOブリッジのハッキングは、クロスチェーンインフラの重大な脆弱性を浮き彫りにし、DeFiエコシステムのセキュリティに対する懸念を強めています。攻撃者はブリッジの仕組みの弱点を突き、裏付けのない資産のミントや転送を可能にし、短時間で大量の資金を流出させました。この事件は、相互運用性を高めるために設計されたブリッジが、その複雑な構造と外部検証システムへの依存により、しばしば標的になりやすいことを示しています。
重要な問題は、限定的な検証層に対する信頼の集中であり、これにより悪意のある者が取引メッセージを操作できる状態になっていました。その波及効果はケルプDAOを超え、流動性プールやレンディングプラットフォームに影響を及ぼし、侵害された資産がプロトコル間に拡散し、不良債権や強制清算のリスクを高めました。
全体として、このハッキングは、クロスチェーンの革新がDeFiの可能性を拡大する一方で、システムリスクも増大させることを示しています。今後、ブリッジのセキュリティ強化、検証の分散化、監査基準の向上が、同様の大規模な攻撃を防ぐために不可欠となるでしょう。
DEFI-12.4%
原文表示
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#KelpDAOBridgeHacked
2026年4月18日、ケルプDAOは今年最大の暗号通貨の脆弱性攻撃の被害者となり、ハッカーによって約2億9200万ドルから2億9400万ドルがクロスチェーンブリッジインフラから流出しました。攻撃は、rsETH (再ステークされたEther)トークンの複数のブロックチェーンネットワーク間の転送を可能にする、プロトコルのLayerZeroを搭載したブリッジを標的としました。この事件は、分散型金融エコシステムにおける重大な侵害を示し、暗号コミュニティに衝撃を与えました。
ケルプDAOとは何か
ケルプDAOは、流動性のあるリステーキングプロトコルとして運営されており、ユーザーはstETHやcbETHなどの人気のステーキングトークンを預けることで、rsETHトークンを受け取ることができます。これらのrsETHトークンは「再ステークされた」Etherを表し、ユーザーはアイドル状態の暗号資産投資に対して利回りを得ながら流動性を維持できます。プロトコルのブリッジインフラはLayerZero技術を用いて構築されており、Base、Arbitrum、Linea、Blast、Mantle、Scrollなど20以上の異なるブロックチェーンネットワーク間でこれらのトークンの移動を促進します。
攻撃の仕組み
この脆弱性は、高度な操作によるクロスチェーンメッセージン
原文表示
post-image
post-image
  • 報酬
  • 7
  • リポスト
  • 共有
Yajing:
月へ 🌕
もっと見る
#KelpDAOBridgeHacked 2026年にクロスチェーンのセキュリティを揺るがせた3億ドル超のDeFiブリッジの脆弱性
ケルプDAOの脆弱性は単なるDeFiハッキングではなく、クロスチェーン金融そのものの構造的ストレステストの失敗を示しています。1,000万ドル以上のrsETHが流出し、この事件は2026年の暗号サイクルにおいて最大かつ最も重要なセキュリティ事件の一つとなり、オムニチェーンシステムの深刻なアーキテクチャの弱点を露呈しました。
この事件の重要性は、損失の規模だけでなく、どのようにして脆弱性が生じたか—クロスチェーンメッセージングインフラの信頼仮定を操作された点にあります。
🔍 実際に何が起こったのか
事件の中心はケルプDAOのrsETHリステーキングシステムで、LayerZeroのようなメッセージングプロトコルを利用したクロスチェーン通信に依存していました。
攻撃者は、クロスチェーン検証プロセスの脆弱性を突き、次のことを行いました:
偽のクロスチェーンメッセージを注入
システムがそれを正当なものと誤認識
ブリッジが116,500 rsETHを攻撃者にリリース
資金は即座に複数のチェーンにまたがって移動
これは従来の単一チェーンのスマートコントラクトのバグではなく、クロスチェーンの信頼検証におけるロジックの失敗でした。
🧠 この攻撃が非常に効果的だった理
ZRO4.77%
ETH1.14%
AAVE3.77%
MORPHO0.64%
原文表示
  • 報酬
  • 12
  • リポスト
  • 共有
Yajing:
月へ 🌕
もっと見る
もっと詳しく