#加密市场行情震荡rsETH 攻撃アップデート:単一の偽造メッセージが$10 十億のDeFiを粉砕
DeFiを永遠に変えた攻撃
2026年4月18日UTCの正確な17:35に、1つの偽造されたクロスチェーンメッセージが今年最大のDeFiの脆弱性を引き起こした。KelpDAOのLayerZeroを搭載したrsETHブリッジは、数分で116,500 rsETH、約$292 百万を枯渇させられた。スマートコントラクトは破損しなかった。Solidityコードも悪用されなかった。攻撃はブロックチェーン間の見えない層、DeFiが静かに依存してきたオフチェーン検証インフラの中で起こったもので、その脆弱性を完全に理解していなかった。24時間後に事態が収束したとき、総ロックされたDeFiの価値は995億ドルから852億ドルに崩壊し、単一の脆弱性による価値の$14 十億ドルの破壊となった。これは、すべてのDeFi参加者が完全に理解すべきrsETH攻撃の最新情報である。
KELPDAOとは何か、なぜ重要なのか
KelpDAOは、EthereumとEigenLayer上に構築された流動的リステーキングプロトコルである。ユーザーはETHを預け入れ、プロトコルはEigenLayerのリステーキングインフラを通じて標準的なステーキング報酬に加え追加の利回りを得るためにルーティングし、rsETHを発行する。これはリステークされたポジションと蓄積された報酬を表す取引可能なレシートトークンである。2026年4月までに、rsETHの総ロック価値は$1 十億を超え、DeFiの主要な貸出市場や利回りプラットフォームのほとんどで担保として統合された。rsETHはArbitrum、Base、Linea、Mantle、Blast、Scrollなど20以上のブロックチェーンネットワークで稼働し、LayerZeroのOFT標準を使ってチェーン間を移動していた。枯渇したブリッジは、これらすべてのLayer 2展開においてラップされたrsETHトークンを支える準備金を保持していた。そのブリッジが空になったとき、流通していたrsETHの18%が一斉に担保なしとなった。
攻撃の実行方法:技術的詳細
攻撃はスマートコントラクトのハッキングではなかった。すべてのオンチェーン取引は完全に有効に見えた。署名は検証され、メッセージは適切にフォーマットされていた。悪用はオフチェーンインフラ層、特にLayerZeroの分散検証ネットワーク(DVN)に対して行われたもので、これはクロスチェーンメッセージの正当性を確認し、宛先チェーンがそれに基づいて行動する前に検証するシステムである。
KelpDAOのrsETHブリッジは1対1のDVN構成を採用していた。これはLayerZero LabsのDVNが1つのエンティティだけに検証と承認を任せていたことを意味し、二次検証者や独立した確認、冗長性はなかった。検証者は一つだけ。故障点は一つだけ。
北朝鮮の国家支援ハッカー集団、ラザルスグループはこの脆弱性を突き、三段階のインフラ攻撃を実行した。まず、彼らはLayerZeroの検証者にデータを供給する内部RPCノード2つを侵害し、誤った情報でデータフィードを汚染した。次に、クリーンなバックアップノードに対してDDoS攻撃を仕掛け、システムを既に侵害されたインフラにフェイルオーバーさせた。最後に、汚染されたノード上で動作する検証システムに対し、偽造されたLayerZeroのクロスチェーンメッセージノンス308を注入し、Ethereumブリッジコントラクトに対してソースチェーンで有効なバーンが行われたと伝え、116,500 rsETHを攻撃者のコントロールするウォレットに解放させた。この操作は、攻撃の約10時間前にTornado Cashを通じて資金を事前に準備したウォレットを使用しており、これは長期計画された国家レベルの作戦であり、単なる機会的な悪用ではないことを示している。
数分以内に、攻撃者は盗んだrsETHを担保としてAaveに預け、未担保トークンを担保にして100万ドル超のWETHを借り入れた。100万ドルの窃盗は、ほとんどのユーザーが何も知らないうちに、1百万ドルのWETHの引き出しに変わった。
46分の対応で$236 百万を救った
KelpDAOの緊急対応チームは、攻撃を特定し、正確に46分後のUTC18:21に緊急停止マルチシグを起動した。プロトコル全体の停止により、メインネットとすべてのL2展開で預け入れ、引き出し、rsETHトークンの取引が凍結された。UTC18:26と18:28には、攻撃者による追加の40,000 rsETH(約$292 百万)を狙った2つの追跡ドレイン試行が行われたが、凍結されたコントラクトに対してすべてリバートされた。この46分の対応時間は、$236 百万の悪用と$100 百万の壊滅的被害の差を生んだ。迅速な対応を行ったKelpDAOの緊急チームだけが、被害をほぼ二倍にしなかった唯一の理由
DeFiを永遠に変えた攻撃
2026年4月18日UTCの正確な17:35に、1つの偽造されたクロスチェーンメッセージが今年最大のDeFiの脆弱性を引き起こした。KelpDAOのLayerZeroを搭載したrsETHブリッジは、数分で116,500 rsETH、約$292 百万を枯渇させられた。スマートコントラクトは破損しなかった。Solidityコードも悪用されなかった。攻撃はブロックチェーン間の見えない層、DeFiが静かに依存してきたオフチェーン検証インフラの中で起こったもので、その脆弱性を完全に理解していなかった。24時間後に事態が収束したとき、総ロックされたDeFiの価値は995億ドルから852億ドルに崩壊し、単一の脆弱性による価値の$14 十億ドルの破壊となった。これは、すべてのDeFi参加者が完全に理解すべきrsETH攻撃の最新情報である。
KELPDAOとは何か、なぜ重要なのか
KelpDAOは、EthereumとEigenLayer上に構築された流動的リステーキングプロトコルである。ユーザーはETHを預け入れ、プロトコルはEigenLayerのリステーキングインフラを通じて標準的なステーキング報酬に加え追加の利回りを得るためにルーティングし、rsETHを発行する。これはリステークされたポジションと蓄積された報酬を表す取引可能なレシートトークンである。2026年4月までに、rsETHの総ロック価値は$1 十億を超え、DeFiの主要な貸出市場や利回りプラットフォームのほとんどで担保として統合された。rsETHはArbitrum、Base、Linea、Mantle、Blast、Scrollなど20以上のブロックチェーンネットワークで稼働し、LayerZeroのOFT標準を使ってチェーン間を移動していた。枯渇したブリッジは、これらすべてのLayer 2展開においてラップされたrsETHトークンを支える準備金を保持していた。そのブリッジが空になったとき、流通していたrsETHの18%が一斉に担保なしとなった。
攻撃の実行方法:技術的詳細
攻撃はスマートコントラクトのハッキングではなかった。すべてのオンチェーン取引は完全に有効に見えた。署名は検証され、メッセージは適切にフォーマットされていた。悪用はオフチェーンインフラ層、特にLayerZeroの分散検証ネットワーク(DVN)に対して行われたもので、これはクロスチェーンメッセージの正当性を確認し、宛先チェーンがそれに基づいて行動する前に検証するシステムである。
KelpDAOのrsETHブリッジは1対1のDVN構成を採用していた。これはLayerZero LabsのDVNが1つのエンティティだけに検証と承認を任せていたことを意味し、二次検証者や独立した確認、冗長性はなかった。検証者は一つだけ。故障点は一つだけ。
北朝鮮の国家支援ハッカー集団、ラザルスグループはこの脆弱性を突き、三段階のインフラ攻撃を実行した。まず、彼らはLayerZeroの検証者にデータを供給する内部RPCノード2つを侵害し、誤った情報でデータフィードを汚染した。次に、クリーンなバックアップノードに対してDDoS攻撃を仕掛け、システムを既に侵害されたインフラにフェイルオーバーさせた。最後に、汚染されたノード上で動作する検証システムに対し、偽造されたLayerZeroのクロスチェーンメッセージノンス308を注入し、Ethereumブリッジコントラクトに対してソースチェーンで有効なバーンが行われたと伝え、116,500 rsETHを攻撃者のコントロールするウォレットに解放させた。この操作は、攻撃の約10時間前にTornado Cashを通じて資金を事前に準備したウォレットを使用しており、これは長期計画された国家レベルの作戦であり、単なる機会的な悪用ではないことを示している。
数分以内に、攻撃者は盗んだrsETHを担保としてAaveに預け、未担保トークンを担保にして100万ドル超のWETHを借り入れた。100万ドルの窃盗は、ほとんどのユーザーが何も知らないうちに、1百万ドルのWETHの引き出しに変わった。
46分の対応で$236 百万を救った
KelpDAOの緊急対応チームは、攻撃を特定し、正確に46分後のUTC18:21に緊急停止マルチシグを起動した。プロトコル全体の停止により、メインネットとすべてのL2展開で預け入れ、引き出し、rsETHトークンの取引が凍結された。UTC18:26と18:28には、攻撃者による追加の40,000 rsETH(約$292 百万)を狙った2つの追跡ドレイン試行が行われたが、凍結されたコントラクトに対してすべてリバートされた。この46分の対応時間は、$236 百万の悪用と$100 百万の壊滅的被害の差を生んだ。迅速な対応を行ったKelpDAOの緊急チームだけが、被害をほぼ二倍にしなかった唯一の理由












