#ArbitrumFreezesKelpDAOHackerETH


アービトラム、KELP DAOハッカーのETHを凍結:DeFiセキュリティの対決

分散型金融エコシステムは、アービトラムのセキュリティ評議会が前例のない緊急措置を講じ、2026年の最大級のDeFi攻撃の一つに関連する盗まれたEthereumの$71 百万を凍結したことで、劇的な介入を目撃した。この大胆な動きは、ブロックチェーンのセキュリティと高度なサイバー犯罪者との絶え間ない戦いの中で重要な瞬間を示し、暗号通貨空間における分散化と保護措置のバランスについて深い疑問を投げかけている。この事件はDeFiコミュニティに衝撃を与え、クロスチェーンプロトコルの脆弱性を露呈するとともに、大規模なセキュリティ侵害に対する調整されたガバナンスの対応力を示した。

KELP DAOの攻撃:$292 百万の強盗

危機は、著名な流動性リステーキングプロトコルであるKelp DAOが、週末に約$292 百万の資産を奪われる壊滅的な攻撃を受けたことで始まった。この攻撃は、Kelp DAOのLayerZeroを利用したブリッジインフラを標的とし、攻撃者は116,500 rsETHトークンを持ち去った。この盗難規模は、その年の最大級の仮想通貨強盗の一つであり、4月初旬にCrypto取引所Driftで起きた$285 百万のハッキングに次ぐ規模である。セキュリティ研究者やブロックチェーン分析者は、北朝鮮の国家支援ハッカー、特にDeFiプロトコルを標的とすることに長けた悪名高いTraderTraitorグループに起因する初期兆候を迅速に特定した。この帰属は、2025年だけで北朝鮮のハッカーが仮想通貨を$2 十億以上盗んだという不穏な傾向と一致している。

アービトラムの緊急対応:セキュリティ評議会が動き出す

暗号コミュニティ内で激しい議論を巻き起こした動きとして、アービトラムのセキュリティ評議会は2026年4月20日に約$71 百万相当の30,766 ETHを緊急凍結した。評議会は、捜査当局から攻撃者の身元が特定された情報を受けて行動し、凍結された資金を中間ウォレットに移動させた。このウォレットは、さらなるアービトラムのガバナンス行動を通じてのみアクセス可能である。この介入には、12人のセキュリティ評議会メンバーのうち9人の承認が必要であり、他のアービトラムユーザーやアプリケーションには影響を与えずに実行された。この緊急措置は、Layer 2のガバナンス介入の中でも最も重要な事例の一つであり、盗まれた資金の約4分の1を回収した。

技術的脆弱性:単一障害点

Kelp DAOの攻撃は、プロトコルのセキュリティ構造の重要な弱点を露呈させた。攻撃は、「1-of-1の分散検証ネットワーク(DVN)」に依存したKelp DAOの命令検証方式を標的とし、単一障害点を作り出し、攻撃者が検証プロセスを汚染し資金を引き出すことを可能にした。Kelp DAOのブリッジを支えるクロスチェーンメッセージングプロトコルLayerZeroは、この構成を公に批判し、「単一のDVNが一方的な信頼または失敗のポイントとなるべきではない」と主張した。LayerZeroは、以前からKelp DAOに対し、単一DVNからの移行を推奨していたが、Kelp DAOはこの構成はLayerZero自身によって文書化されていると反論した。この指摘は、相互接続されたDeFiプロトコルにおける責任の複雑な構造を浮き彫りにしている。

KELP DAOの被害対応:迅速な対策

攻撃直後、Kelp DAOのチームは迅速に被害の封じ込めに動いた。プロトコルは関連するコントラクトを一時停止し、攻撃者のウォレットをブラックリストに登録して、約$95 百万相当の40,000 rsETHを狙った二次攻撃を防いだ。この迅速な対応により、プロトコルはさらに壊滅的な損失を免れた可能性が高いが、なぜ最初の攻撃前にこうした保護措置が取られなかったのかについては疑問が残る。Kelp DAOは、LayerZeroやAave、その他の関係者と協力し、回復計画と安全に運用を再開するための道筋を模索しているが、具体的な再開時期は未定である。

AAVEの不良債権危機:感染拡大

Kelp DAOの攻撃は、DeFiエコシステム全体に連鎖的な問題を引き起こし、特にAaveの貸出市場に大きな影響を与えた。攻撃者は、裏付けのないrsETHを担保としてAave V3とV4のEthereumメインネットおよびArbitrum上で借入を行い、Ethereumでは52,834 WETH、Arbitrumでは29,782 WETHと821 wstETHを借りた。これにより、$123 百万から$230 百万の潜在的な不良債権が推定され、Aaveは数時間以内にrsETHの市場を凍結した。Aaveの創設者Stani Kulechovは、rsETHはもはやプロトコル内で借入のユーティリティを持たず、リスク管理措置が迅速に展開されたことで、さらなるシステムリスクの拡大を防いだと確認した。

結論:DeFiセキュリティの画期的な瞬間

アービトラムがハッカー関連のETHを凍結したことは、分散型金融が大規模なセキュリティ危機にどう対処するかの転換点を示している。一方で、調整された対応は、DeFiのガバナンスシステムが迅速かつ効果的に損害を封じ込み、盗まれた資産を回収し、他のプロトコルへの感染拡大を防ぐ能力を持つことを証明している。もう一方では、緊急介入が信頼性や許可不要性の本質と整合するかどうかという、より深い哲学的な問いも浮上している。この事件はまた、クロスチェーンインフラの構造的弱点を露呈し、一つの誤設定が相互接続されたプロトコル全体で数億ドル規模の損失に波及する可能性を示した。今後、業界はより厳格なセキュリティ基準、検証アーキテクチャの改善、リスク管理の強化を加速させるだろう。最終的には、DeFiが急速に進化し続ける一方で、そのセキュリティモデルも同じ速度で進化し、ますます高度な脅威に対応できる必要があることを痛感させる出来事である。
ARB4.3%
ETH3.29%
AAVE2.98%
ZRO-1.36%
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
AI生成コンテンツが含まれています
  • 報酬
  • 10
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
SoominStar
· 6時間前
月へ 🌕
原文表示返信0
ShainingMoon
· 6時間前
月へ 🌕
原文表示返信0
ShainingMoon
· 6時間前
月へ 🌕
原文表示返信0
ShainingMoon
· 6時間前
月へ 🌕
原文表示返信0
ShainingMoon
· 6時間前
2026 GOGOGO 👊
返信0
Luna_Star
· 6時間前
Ape In 🚀
返信0
Luna_Star
· 6時間前
月へ 🌕
原文表示返信0
Luna_Star
· 6時間前
月へ 🌕
原文表示返信0
Luna_Star
· 6時間前
Ape In 🚀
返信0
Luna_Star
· 6時間前
月へ 🌕
原文表示返信0
もっと見る
  • ピン