KelpDAOがハッキング調査を実施、LayerZeroの脆弱性を指摘

DeFi イーサリアム(ETH)
暗号資産ジャーナリスト
監修
最終更新日: 

Kelp DAOは21日、rsETHブリッジのハッキング被害について、LayerZeroのインフラ侵害が原因であると明かした。

KelpDAOのハッキング被害

今回の攻撃では、暗号資産(仮想通貨)のクロスチェーン通信を担うRPCノードが標的となった。攻撃者は2つのノードに侵入して重要なプログラムを書き換え、同時に別の健全なノードへDDoS攻撃を仕掛けた。

その結果、偽造された取引データが正当なものとして承認される事態となった。

攻撃者は裏付けのない11万6,500 rsETHを不正に発行した。これは同銘柄の市場供給量の約18%に相当する規模だ。

その後、この仮想通貨をDeFiプラットフォームのAaveに担保として預け入れた。最終的に約12万6,000 WETHが借り入れられ、そのまま持ち去られた。

初期調査によると、この高度な攻撃は北朝鮮の国家支援ハッカー集団であるラザルスによるものと推測されている。RPCノードの侵害とDDoS攻撃を同時に実行し、痕跡を消去する手口は、極めて高度な技術と組織力を要する。

単一障害点のリスク

今回の被害が拡大した背景には、ブリッジの検証システムが単一の署名に依存していたことがある。

1つの検証者が承認するだけで取引が成立する設定になっており、これが致命的な弱点となった。

業界の標準では、複数の検証を必要とする設定が推奨されており、単一障害点を設けないことが重要視されている。

KelpDAOは、自社のシステム自体には問題がなかったと強調している。

一方、LayerZeroはプロトコル本体への影響を否定しつつも、今後は単一署名設定のサポートを終了すると表明した。より安全な複数検証システムの導入を義務付け、同様の被害を防ぐ方針だ。

Aaveは異常を検知し、即座にrsETHの市場を凍結して被害の拡大を防いだ。しかし、不正な担保が清算できないため、約1億7700万ドルの不良債権が発生している。

現在、関係各社が協力して影響の評価とプロトコルの復旧に向けた調査を進めている。

200万人+

月間読者数

250+

ガイド、レビュー記事

8年

サイト運営年数

約70人

国際的な編集チーム
editors
+ 66人
Crypto Newsでは、投資経験のレベルに関係なく、誰でも暗号資産(仮想通貨)やブロックチェーン、Web3について理解できるよう、分かりやすい情報提供を心がけています。また、2017年に設立して以来、Crypto Newsは仮想通貨業界の信頼できる多言語ニュースをお届けしています。

注目のICOコイン

先行販売中の注目トークンをチェック ── 今が狙い目の有望銘柄も。

マーケットキャップ

  • 7日
  • 1ヶ月
  • 1年
時価総額
$2,238,958,993,457
-3.68%
トレンドの仮想通貨

注目記事

Industry Talk
リップルIPOはXRP保有者に還元をもたらすのか?新しい仮想通貨にも期待
Yu Ashina
Yu Ashina
2026-06-23 18:30:00
Industry Talk
6月23日の仮想通貨|キヨサキ氏、BTCや金の反転後の購入意向を表明
Naoki Saito
Naoki Saito
2026-06-23 10:51:08
Crypto News in numbers
editors
筆者リスト + 66人
200万人+
月間読者数
250+
ガイド、レビュー記事
8年
サイト運営年数
約70人
国際的な編集チーム