#AaveLaunchesrsETHRecoveryPlan


DeFIの2026年最大の危機とそれに続く業界全体の救済

DeFiの基盤を揺るがしたハッキング

2026年4月18日は、分散型金融の歴史の中で最も暗い日の一つとして記憶されるだろう。攻撃者はKelp DAOのLayerZeroを搭載したブリッジを悪用し、116,500 rsETH — 約2億9200万ドル、トークンの流通供給量の約18%に相当 — を流出させ、コアコントラクトの緊急停止を引き起こした。ブリッジは20以上のネットワーク上でrsETHを裏付ける準備金を保持していたため、損失はLayer 2上のrsETHの裏付けに対する疑念を即座に呼び起こし、Aave、SparkLend、Fluidなどのプロトコルによる市場の凍結の波を引き起こした。

攻撃は偶然でも未熟でもなかった。予備的な指標は、北朝鮮のラザルスグループ、特にTraderTraitorに帰属する可能性を示唆している。重要なのは、これはスマートコントラクトのハックではなく、オフチェーンインフラに対する高度な攻撃だったという点だ。攻撃者は内部RPCノードを侵害し、外部ノードにDDoS攻撃を仕掛けて、単一障害点の検証ネットワークに誤ったデータを流し込んだ。このトリックにより、Ethereumコントラクトはソースチェーン上の幻のトークンバーンに基づいて資金を解放した。

1時間も経たないうちに、ブロックチェーン史上最も複雑で協調的な強盗の一つが実行され、その被害はKelpDAOをはるかに超え、世界最大のDeFiレンディングプロトコルであるAaveの帳簿に直撃した。

---

攻撃の実態:混乱の46分間マスタークラス

危機の規模を理解するには、攻撃の仕組みを正確に理解する必要がある。攻撃は約46分間にわたり段階的に展開し、2026年4月18日UTCの18:52に始まった。攻撃者はKelpDAOのLayerZeroブリッジ設定の欠陥を突いた — 特に、クロスチェーンメッセージを検証する1対1のDVN (シングルサイナー検証)を利用したことだ。攻撃者はブロックチェーン自体をハックしたのではなく、他のシステムにトークンの存在を伝えるメッセージ検証システムを操作したのだ。

攻撃の運用の洗練度は並外れていた。改ざんされたノードはLayerZeroのDVNに偽造データを流し続ける一方、他のシステムや監視サービスには真実のデータを返し続けた。さらに、攻撃の窓が閉じると同時に自己破壊するように設計されており、悪意のあるバイナリ、ログ、設定を消去した。外部RPCノードに対して分散型サービス拒否(DDoS)攻撃も仕掛けられ、DVNは侵害された内部ノードに依存せざるを得なくなった。

Kelpの緊急マルチシグは、46分後にプロトコルのコアコントラクトを凍結した。続く2つの試みも失敗し、それぞれ大規模な資金流出を試みた。攻撃者は計画的で準備万端、国家支援の能力と一致するレベルで操作していた。

---

責任のなすりつけ合い:KELPDAO対LayerZero

攻撃が公になった直後、KelpDAOとLayerZeroの間で責任を巡る争いが勃発した。LayerZeroは、影響を受けた設定が1対1のDVN構成に依存していたと述べたが、これは推奨されるマルチ検証者のセキュリティ慣行に反している。

これに対し、KelpDAOは反論し、侵害されたインフラはLayerZero自体のものであり、同様の構成はエコシステム全体で広く使われていると主張した。この意見の対立は暗号空間全体に急速に広がり、何億ドルものユーザ資金が依然として危険にさらされたままだった。

---

AAVE:海外の攻撃による担保被害者

責任の所在を巡る議論が続く中、Aaveは財務的な影響に直面した。攻撃者は盗まれたrsETHを担保にして、82,600 ETH — 約1億9500万ドル — を借り入れ、重大な不良債権を生み出した。

Aaveは自社のシステムが侵害されていないことを確認したが、その影響は即座に現れた。ユーザーは大量の流動性を引き揚げ、約100億ドルの資金流出と総ロック価値の急落を引き起こした。市場の信頼は低下し、緊急の対応を余儀なくされた。

---

DeFiの団結:救済連合の結成

次に起こったのは前例のないことだった。業界全体の協調的な回復努力、通称DeFi Unitedが立ち上がり、エコシステムの安定と信頼回復を目指した。

主要な支援者たちは支援を誓った。合計で数万ETHに相当する資金が約束され、プロトコル、企業、個人リーダーからの寄付も含まれる。このイニシアチブは、rsETHの裏付けを回復し、被害者を保護することを目的とした。

これは分散型金融における稀有な団結の瞬間であり、実資本による集団的対応だった。

---

25,000 ETH提案:AAVE DAOがガバナンスへ

回復計画の中心柱は、Aave DAOが自らの財務から25,000 ETHを拠出するガバナンス提案だ。

この提案には、引き出しの再開、ブリッジ運用の復旧、凍結された資金の解放などの条件と依存関係が含まれる。また、財務資産や将来の収益を回復の枠組みの一部として利用することも可能だ。

これはDeFi史上最大級の協調的回復コミットメントの一つを示す。

---

マントルの生命線:構造化信用ファシリティ

直接的な寄付に加え、マントルは最大30,000 ETHの信用ファシリティを提案し、Aaveを支援した。

このファシリティには、構造化された返済条件、ステーキング利回りに連動した利子、プロトコルの収益やガバナンストークンに結びついた担保要件が含まれる。この仕組みは、即時の清算を強いるのではなく、長期的な資金調達の柔軟性を提供する。

---

Arbitrumの凍結資金:重要な一片

回復の重要な要素の一つは、Arbitrumのセキュリティ評議会によって凍結された約30,766 ETHだ。

これらの資金を回復プールに再配分する提案が出されたが、ガバナンスのタイムラインによりアクセスが遅れる可能性があり、資金の迅速な展開には不確実性が伴う。

---

現状の数字:進展はあるが完了には至らず

2026年4月末までに、約1億6000万ドルの資金が損失補填のために集められたが、まだ埋めるべきギャップが残っている。

回復努力は継続中であり、ガバナンスの承認、資金の解放、約束された寄付の実行に依存している。

---

より大きな教訓:DeFiの構造的弱点

この危機は、分散型金融の根本的な問題を浮き彫りにした。それは、クロスチェーンブリッジの脆弱性だ。

この攻撃はスマートコントラクトの欠陥ではなく、クロスチェーン通信を可能にする検証システムの問題だった。これらのシステムはDeFiインフラの最も弱い部分の一つとして残っている。

業界はアップグレードとより厳格なセキュリティ慣行で対応しているが、根本的な課題は未解決のままだ。
AAVE-1.51%
ETH-3.48%
ZRO-9.12%
MNT-3.42%
原文表示
post-image
Falcon_Official
#加密市场行情震荡- DeFi連合連盟、$292M KelpDAOの不足分回復に向けて団結

Aaveは、「DeFi United」と名付けられた大規模な回復イニシアチブを主導し、KelpDAOのブリッジ攻撃によって生じた$292 百万rsETHの不足を解消し、業界の連帯を示す前例のない取り組みを実現した。

事件の概要:

2026年4月18日、Kelp DAOは壊滅的な$292 百万ドルのブリッジ攻撃を受け、その結果、広く使用されていたrsETH (再ステークされたETH)トークンが信頼された担保資産からシステムリスクの源へと変貌した。攻撃は北朝鮮のハッカーグループTraderTraitorに起因し、Kelpのクロスチェーンブリッジインフラを標的とした。

攻撃の詳細:
- 総盗難額:$292 百万ドルの暗号資産
- 追加ブロックされた攻撃:40,000 rsETH (-$95 百万)
- 方法:1-of-1検証者設定の悪用
- 主な標的:クロスチェーンブリッジの検証プロセス

DeFi United回復計画:

攻撃がDeFiエコシステム全体に連鎖しないよう、Aaveは「DeFi United」を立ち上げ、rsETHの裏付けを回復し、システム全体への感染拡大を防ぐために主要な業界関係者が協力した。

主要参加者:
- Aave:回復イニシアチブの主導
- Lido:主要な流動ステーキング提供者
- EtherFi:再ステーキングプロトコル
- Ethena:シンセティックドルプロトコル
- その他の主要DeFiプロトコル:救済基金に貢献

Aaveのコミットメント:

Aaveの創設者兼CEOのStani Kulechovは、救済基金に個人的に5,000 ETHを寄付し、リーダーシップと責任感を示した。Aave DAOも、Kelp DAOのrsETH裏付けを回復するために25,000 ETHの大規模なトレジャリー寄付を検討している。

直ちに取られたプロトコルの対応:

攻撃後、Aaveはリスクを抑えるために決定的な措置を講じた。

2026年4月18日:
- rsETH市場を全インスタンスで凍結
- rsETH担保に対する新規借入を防止
- 緊急プロトコルを起動

2026年4月19日:
- 複数インスタンスでWETH市場を凍結
- 非コア市場の金利を調整
- コア市場のWETH金利調整を実施
- rsETH事件の影響を監視

攻撃者のAave戦略:

驚くべきことに、盗まれたrsETHをすぐに売り払う代わりに、攻撃者はEthereumとArbitrumネットワーク上でほぼ90,000 rsETHを担保として預け、約$190 百万ドルのETHや他の資産を借り入れ、複雑な清算シナリオを作り出した。

回復シナリオ:

Aaveガバナンスは、悪債に対処するための複数のアプローチを示している。

シナリオ1:損失の均一な社会化
- 全WETH市場に損失を分散
- EthereumコアWETHもスラッシュ対象
- 広範な影響だがシステムの安定性維持

シナリオ2:L2 rsETHに損失を限定
- Layer 2市場に影響を限定
- Ethereumコア市場は保護
- L2参加者に集中した損失

技術的実装:

Aaveは、KelpDAOおよびLayerZeroと協力し、回復計画の実施に必要な技術的ステップについて合意した。協力の焦点は:
- ブリッジのセキュリティ向上
- 検証メカニズムのアップグレード
- マルチ-DVN (分散検証者ネットワーク)の設定
- 監視システムの強化

構造的な問題点:

Kelp DAOの攻撃は、DeFiインフラの重大な脆弱性を浮き彫りにしている:クロスチェーンブリッジは分散型インフラとして売り込まれているにもかかわらず、単一障害点のままである。Kelpの「1-of-1検証者設定」に依存したことが、攻撃者に検証プロセスを汚染させる余地を与えた。

LayerZeroの立場:

LayerZeroは、基盤となるメッセージングプロトコルとして、以前Kelp DAOに対し単一のDVN設定からの移行を推奨していたと述べた。同社は、「単一のDVNは信頼または失敗の一方的なポイントであってはならない」と強調した。

Kelp DAOの対応:

Kelp DAOは、LayerZeroのドキュメントを指摘し、公式に推奨された設定が単一のDVN構成だったことを示した。プロトコルは関連契約を一時停止し、攻撃者のウォレットをブラックリストに登録して、二度目の攻撃を阻止した。

北朝鮮との関係:

この攻撃は、北朝鮮のハッカーグループTraderTraitorに帰属し、同 regimeの暗号窃盗作戦の一環とされる。北朝鮮のハッカーは2025年だけで$2 十億ドル以上の暗号資産を盗み、2017年以降の総盗難額は約$6 十億ドルと推定されている。

業界への影響:

DeFiの安全性について:
- クロスチェーンブリッジのセキュリティ強化が必要
- マルチシグ検証の導入が不可欠
- リアルタイム監視システムの構築
- ブリッジリスクに対する保険メカニズム

プロトコルガバナンスについて:
- 緊急対応手順
- トレジャリーの資金配分
- 複数プロトコル間の連携
- リスク評価フレームワーク

ユーザー向け:
- 担保資産の多様化
- ブリッジリスクの理解
- プロトコルの健全性監視
- 保険商品の活用

市場への影響:

AAVEトークンは、回復努力の成功を示すセンチメント指標となっている。価格動向だけではリスクの全体像は説明できないが、市場の反応はDeFi Unitedへの信頼を反映している。

会計・規制の課題:

この攻撃は、次のような複雑な問題を提起している:
- DAOの管理と集中化
- プロトコル手数料の収益認識
- ガバナンスリスクの開示
- 保険と回復の会計処理
- クロスチェーン資産の規制遵守

教訓:

技術的:
- 単一障害点は排除すべき
- 検証メカニズムには冗長性を
- リアルタイム監視は必須
- 緊急停止機能で資金を保護

ガバナンス:
- 複数プロトコルの連携は可能
- 危機時の業界の団結が重要
- トレジャリーの備蓄は安定をもたらす
- リーダーシップのコミットメントが信頼を築く

リスク管理:
- ブリッジリスクはシステム的
- 担保の多様化が重要
- 保険商品開発の必要性
- ユーザー教育が最優先

今後の展望:

DeFi Unitedの回復計画は、業界にとって画期的な瞬間を示す。成功すれば、DeFiが中央集権的介入なしにシステム的脅威に自己組織できることを証明するだろう。

回復活動は継続中であり、Stani KulechovによればAaveとパートナーは「絶え間なく」作業を続けている。結果は、DeFiのアーキテクチャ、ガバナンスモデル、リスク管理の実践に長期的な影響を与える可能性が高い。

監視すべき重要指標:
- rsETHのペッグ回復
- 不良債権の解消進捗
- AAVEトークンのパフォーマンス
- クロスチェーンブリッジのアップグレード
- 保険商品の開発状況

KelpDAOの攻撃とその後の回復努力は、脆弱性を露呈させるとともに、危機時における業界の集団行動能力を示すことで、最終的にはDeFiを強化する可能性がある。
repost-content-media
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
AI生成コンテンツが含まれています
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
discovery
· 7時間前
月へ 🌕
原文表示返信0
discovery
· 7時間前
2026 GOGOGO 👊
返信0
Yusfirah
· 8時間前
LFG 🔥
返信0
Yusfirah
· 8時間前
LFG 🔥
返信0
HighAmbition
· 8時間前
購入して稼ぐ 💰️
原文表示返信0
  • ピン