ケルプDAOの脆弱性(2026年4月18日)は、その年の最大級のDeFiハッキングの一つであり、北朝鮮のラザルスグループに関連する攻撃者がLayerZero V2ブリッジインフラを悪用して約$290M のETHを流出させました。
核心事件
攻撃は1対1の検証者設定の重大な弱点を狙ったものであり、単一の検証ポイントが数十億ドルのTVLを保護していました。
一度侵害されると、攻撃者は偽の資産を発行し、実際の流動性を奪い取った。
この事件は2026年4月の全暗号資産損失額に寄与し、29件のハックを記録し、DeFiセキュリティ史上最悪の月となった。
市場への影響
凍結および争議中の資金には約7100万ドル~$651M ETH(Arbitrum DAOの没収)が含まれ、盗まれたETHの総流出額は1億7500万ドル超に達した。
ETHのボラティリティは大きく上昇し、イベント期間中は広く$2,300~$2,600の範囲で取引された。
LayerZeroの対応
CEOのブライアン・ペレグリノは認めた:
「1対1のセキュリティモデルは重大な失敗だった」
ケルプDAOとのコミュニケーション問題が被害を悪化させた。
現在、完全なセキュリティの抜本的見直しが進行中。
今後の設計は、単一ポイントリスクを減らすために3~5の検証者システムへとシフトする予定。
原文表示