#rsETHAttackUpdate ケルプDAOブリッジハッキング、DeFiに100億ドルの衝撃
2026年4月18日土曜日、暗号市場は今年最大のDeFi攻撃に見舞われた。ハッカーは、Kelp DAOのrsETHトークンをチェーン間で移動させるLayerZero搭載のブリッジから、正確に116,500 rsETH(約2億9200万ドル相当)を流し去った。攻撃はUTC17:35の一回の取引で行われた。攻撃者は偽造されたLayerZeroパケットでブリッジを騙し、rsETHを空にした。
何が起きたのか?技術的な詳細
単一DVNの脆弱性:ユニチェーンからイーサリアムへのブリッジルートは1つのDVN設定で動作しており、検証者は一人だけだった。攻撃者はRPCノードを操作し、偽のパケットを作成し、唯一の検証者がそれに署名した。
ブリッジの流出:イーサリアム上のOFTアダプターは116,723 rsETHを保持していた。攻撃後、残高はわずか223 rsETHに減少した。
資金の行き先:盗まれたrsETHのうち、89,567はAave V3に担保として預けられた。その後、ハッカーは82,650 WETHと821 wstETHをそれに対して借り入れた。ヘルスファクターは1.01から1.03の間で、清算の危険性ギリギリの状態だった。
ケルプDAOチームは緊急のマルチシグを発動し、4