# KelpDAO

2.19K
DeFi UnitedはケルプDAOの野心的な回復計画を発表
​業界の団結を示す大きな動きとして、DeFi Unitedとして知られる連合は、最近の$292 百万の攻撃に続くケルプDAOの安定化を目的とした包括的な復旧計画を発表しました。戦略は、rsETHの完全な担保支援を回復することに焦点を当てており、侵害によって影響を受けたユーザーが流動性と資産保護への明確な道筋を持てるようにしています。この回復努力の重要な柱は、Circle Venturesの戦略的関与であり、市場状況を支えるためにAAVEトークンの大規模な購入を開始し、DAOの安定化プロセスを支えるための必要な資本の深さを提供しています。
​この協力的なアプローチは、DeFiセクターの成熟度の高まりを示しており、大手企業がシステム全体の感染拡大を防ぐために「最後の貸し手」としてますます行動していることを示しています。リソースをプールし、技術的専門知識を調整することで、DeFi UnitedはrsETHエコシステムへの信頼回復を目指しています。
​完全な回復への道は依然として複雑ですが、機関投資資本と分散型ガバナンス参加者の迅速な動員は、業界が自己修正可能であることを強く示すシグナルです。投資家は、これらの担保比率の回復が今後の価格動向にどのように反映されるかを注視しています。
#KelpDAO #DeFiUnited #
AAVE1.43%
SOL-1.79%
TAO0.6%
原文表示
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate 🚨
⚠️ $292M DeFiの脆弱性が重大なクロスチェーンリスクを露呈
2026年の最大級のDeFi攻撃の一つがエコシステムを揺るがせた。
KelpDAOのrsETHプロトコルはLayerZeroブリッジの脆弱性を突かれ、クロスチェーンのセキュリティに深刻な構造的欠陥を明らかにした。
🔍 何が起こったか:
• 攻撃者は116,500の裏付けのないrsETHを発行 (供給量18%)
• 1対1の検証システムを悪用 (単一障害点)
• 偽のクロスチェーンメッセージを使って実資産を解放
💥 影響:
• Aaveを通じて約83,000以上のWETHを抽出
• DeFi全体で70億ドル以上の流動性が引き出される
• AaveのTVLが23%減少 ($62億の損失)
• 複数のチェーンにパニックが広がる
🧠 根本的な問題:
「分散型」ブリッジ…実際には真の分散化がされていない。
👉 一つのバリデーター=システムリスク
⚙️ これが重要な理由:
• クロスチェーンはDeFiで最大の攻撃対象
• 組み合わせ可能性がプロトコル間の被害を拡大
• 裏付けのない資産を担保に使うと連鎖的な失敗に
🛑 緊急対応:
• コントラクトを一時停止 (KelpDAO)
• 資金を凍結 (Arbitrum & Tether)
• AaveでrsETHの取引停止
📊
AAVE1.43%
ARB-0.89%
ZRO-5.97%
原文表示
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
CryptoDiscovery:
2026 GOGOGO 👊
#ArbitrumFreezesKelpDAOHackerETH
Arbitrumセキュリティ評議会、KelpDAOの侵害から盗まれたETHを$71M で凍結
2026年4月20日、Arbitrumセキュリティ評議会は稀に見る緊急介入を行い、4月18日に発生したKelpDAOの侵害に関連する約30,766 ETH(価値はおよそ$71 百万)を凍結した。資金はガバナンス管理下の中間凍結ウォレットに移され、攻撃者がアクセスできない状態になった。
侵害自体は壊滅的だった:攻撃者はKelpDAOのLayerZeroを利用したブリッジの脆弱性を悪用し、約$293 百万の未裏付けrsETHを発行し、その後、Aaveの市場から実際のWETHで$200 百万以上を引き出し、防御のための凍結措置が取られる前に資金を奪った。この結果、Aaveは大きな不良債権を抱えることになり、その額は$124 百万から$230 百万と推定される。
セキュリティ評議会の行動は、捜査当局からの直接の情報提供を受けて行われ、犯人の身元については北朝鮮のラザルスグループを強く示唆している。評議会は「この決定は軽率に行ったものではない」と強調し、広範な技術的精査の後に、他のArbitrumユーザーやアプリケーション、チェーンの状態には影響を与えずに凍結を実行した。
この凍結により、攻撃者はEthereumメインネット上で資金
ETH-1.35%
AAVE1.43%
ZRO-5.97%
TRX-0.03%
原文表示
post-image
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
HighAmbition:
良い 👍 良い
🚨 暗号通貨分野での主要な動き!
#ArbitrumFreezesKelpDAOHackerETH ブロックチェーンのセキュリティと迅速な対応がこれまで以上に強化されていることを示しています 🔒⚡
暗号コミュニティは、誰もがより安全で透明性の高いエコシステムを推進し続けています 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #暗号ニュース
ARB-0.89%
原文表示
  • 報酬
  • 8
  • リポスト
  • 共有
iceTrader:
LFG 🔥
もっと見る
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETHを盗み出し、その価値はおよそ$292 百万ドルに上った。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしている。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行された。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えた。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していた。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、これによりDVNが侵害されたインフラにフェイルオーバーした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証を行う必要があった。汚染されたノードは、Unichain上の偽のバーントラン
ZRO-5.97%
AAVE1.43%
ARB-0.89%
ETH-1.35%
原文表示
BlackRiderCryptoLord
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させました。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしています。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行されました。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えました。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していました。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを故意に切り替えさせるものでした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証に必要でした。汚染されたノードは、Unichain上の偽のバーントランザクションを成功裏に確認し、その情報はEndpointV2リレーメカニズムを通じてケルプDAOのOFTアダプターに伝達され、メインネットの資産の不正な解放を引き起こしました。
侵害後、攻撃者は盗んだrsETHを複数のウォレットに分散させ、EthereumとArbitrumのAave V3マーケットに担保として預け入れました。攻撃者はEthereumで約75,700 WETH、Arbitrumで30,800 WETHを確保し、貸出比率はほぼ99%に達しましたが、その後、プロトコルレベルの凍結によりさらなる借入は停止されました。
責任所在と脅威アクターのプロフィール
セキュリティ研究者やブロックチェーン分析企業は、この攻撃を北朝鮮のラザルスグループ、特にTraderTraitorクラスターに帰属させています。運用の特徴は、忍耐強い侵入戦術、信頼されたインフラの操作、そして高度な検知抑制メカニズムと一致しています。マルウェアは脆弱性を悪用した後、自動的に自己破壊され、侵害されたシステムから証拠を体系的に消去しました。
プロトコルの対応と封じ込め
Aaveは数時間以内にrsETHのV3およびV4展開を含むSparkLend統合を凍結し、対応しました。現在、約$177 百万ドルの不良債権が存在し、主にArbitrumに集中しています。Aaveエコシステム全体の総ロック額は$26 十億ドルから$18 十億ドルに減少し、流動性提供者が資本を引き揚げた結果、8〜14億ドルの流出が発生しました。
感染はAaveを超えて拡大し、15以上のプロトコルが緊急のブリッジ停止を実施しました。WETHの貸出プールは100%の利用率を記録し、レバレッジポジションの二次的な清算リスクを生じさせました。ケルプDAOは攻撃者のアドレスをブラックリストに登録し、追加の$95 百万ドルの追撃攻撃を防止したと主張しています。
根本原因の議論
ケルプDAOとLayerZeroの間には、根本的な責任について大きな争いがあります。LayerZeroは、ケルプDAOの1対1のDVN構成は推奨されるセキュリティ慣行から逸脱していると主張し、プロトコル自体に脆弱性はなく、事件はrsETHインフラに限定されていたとしています。一方、LayerZeroは影響を受けたDVNとRPCシステムを後に修正しました。
ケルプDAOは、LayerZeroの標準ドキュメントとクイックスタート設定が1対1の構成を推奨していたと反論し、インフラ提供者がRPCノードのセキュリティに責任を負うべきだとしています。両者とも、スマートコントラクトのバグは悪用されておらず、根本原因はシングルポイント・オブ・フェイラーの信頼前提にあると合意しています。
DeFiのセキュリティへの影響
この事件は、クロスチェーンブリッジのアーキテクチャにおける重大な脆弱性を露呈しています。特にRPCインフラのセキュリティは、システムの弱点として浮上しています。多くのプロトコルは、十分なフェイルオーバーの多様性を持たない限られたプロバイダーに依存しており、データソースが汚染されると、複雑なマルチシグや検証システムさえも危険にさらされることを示しています。
業界アナリストは、マルチDVN構成の即時導入、多様なRPCプロバイダーのネットワーク化、リアルタイムの設定監査システムの実装を推奨しています。LayerZeroのモジュラーなセキュリティアーキテクチャは、rsETHに限定した爆発範囲にとどまり、他のOFTやOAppコントラクトには影響しなかったことから、ターゲットを絞ったインフラ攻撃時でもクロスチェーンメッセージングフレームワークの耐性を維持できることを示しています。
現状と回復の取り組み
Aaveのガバナンスは、現在、不良債権問題に対処するための債務ソーシャル化メカニズムを議論しています。ケルプDAO、LayerZero、Aaveは、回復作業のための調整チャネルを確立しています。ブロックチェーンセキュリティ団体のSeal-911は、資金の動きを追跡しており、盗まれた資産の一部はTornado Cashやその他の隠蔽プロトコルを通じて流れていることが確認されています。ホワイトハットの交渉チャネルは開かれていますが、現時点での回復は確認されていません。
この脆弱性は、2026年のDeFiハックの新記録を樹立し、4月1日の$285 百万ドルのDrift Protocol事件を超えました。事件は、DeFiにおけるブリッジのセキュリティが主要な攻撃ベクターであるという懸念を再確認させるものであり、クロスチェーンインフラは依然としてエコシステム内で最も争点の多いセキュリティフロンティアです。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させた。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしている。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行された。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えた。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しつつ、検出を回避していた。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを強制的に汚染されたインフラにフェイルオーバーさせた。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証を行う必要があった。汚染されたノードは、Unichain上の偽のバーントランザクションを
ZRO-5.97%
AAVE1.43%
ARB-0.89%
ETH-1.35%
原文表示
BlackRiderCryptoLord
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させました。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしています。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行されました。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えました。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していました。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを故意に切り替えさせるものでした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証に必要でした。汚染されたノードは、Unichain上の偽のバーントランザクションを成功裏に確認し、その情報はEndpointV2リレーメカニズムを通じてケルプDAOのOFTアダプターに伝達され、メインネットの資産の不正な解放を引き起こしました。
侵害後、攻撃者は盗んだrsETHを複数のウォレットに分散させ、EthereumとArbitrumのAave V3マーケットに担保として預け入れました。攻撃者はEthereumで約75,700 WETH、Arbitrumで30,800 WETHを確保し、貸出比率はほぼ99%に達しましたが、その後、プロトコルレベルの凍結によりさらなる借入は停止されました。
責任所在と脅威アクターのプロフィール
セキュリティ研究者やブロックチェーン分析企業は、この攻撃を北朝鮮のラザルスグループ、特にTraderTraitorクラスターに帰属させています。運用の特徴は、忍耐強い侵入戦術、信頼されたインフラの操作、そして高度な検知抑制メカニズムと一致しています。マルウェアは脆弱性を悪用した後、自動的に自己破壊され、侵害されたシステムから証拠を体系的に消去しました。
プロトコルの対応と封じ込め
Aaveは数時間以内にrsETHのV3およびV4展開を含むSparkLend統合を凍結し、対応しました。現在、約$177 百万ドルの不良債権が存在し、主にArbitrumに集中しています。Aaveエコシステム全体の総ロック額は$26 十億ドルから$18 十億ドルに減少し、流動性提供者が資本を引き揚げた結果、8〜14億ドルの流出が発生しました。
感染はAaveを超えて拡大し、15以上のプロトコルが緊急のブリッジ停止を実施しました。WETHの貸出プールは100%の利用率を記録し、レバレッジポジションの二次的な清算リスクを生じさせました。ケルプDAOは攻撃者のアドレスをブラックリストに登録し、追加の$95 百万ドルの追撃攻撃を防止したと主張しています。
根本原因の議論
ケルプDAOとLayerZeroの間には、根本的な責任について大きな争いがあります。LayerZeroは、ケルプDAOの1対1のDVN構成は推奨されるセキュリティ慣行から逸脱していると主張し、プロトコル自体に脆弱性はなく、事件はrsETHインフラに限定されていたとしています。一方、LayerZeroは影響を受けたDVNとRPCシステムを後に修正しました。
ケルプDAOは、LayerZeroの標準ドキュメントとクイックスタート設定が1対1の構成を推奨していたと反論し、インフラ提供者がRPCノードのセキュリティに責任を負うべきだとしています。両者とも、スマートコントラクトのバグは悪用されておらず、根本原因はシングルポイント・オブ・フェイラーの信頼前提にあると合意しています。
DeFiのセキュリティへの影響
この事件は、クロスチェーンブリッジのアーキテクチャにおける重大な脆弱性を露呈しています。特にRPCインフラのセキュリティは、システムの弱点として浮上しています。多くのプロトコルは、十分なフェイルオーバーの多様性を持たない限られたプロバイダーに依存しており、データソースが汚染されると、複雑なマルチシグや検証システムさえも危険にさらされることを示しています。
業界アナリストは、マルチDVN構成の即時導入、多様なRPCプロバイダーのネットワーク化、リアルタイムの設定監査システムの実装を推奨しています。LayerZeroのモジュラーなセキュリティアーキテクチャは、rsETHに限定した爆発範囲にとどまり、他のOFTやOAppコントラクトには影響しなかったことから、ターゲットを絞ったインフラ攻撃時でもクロスチェーンメッセージングフレームワークの耐性を維持できることを示しています。
現状と回復の取り組み
Aaveのガバナンスは、現在、不良債権問題に対処するための債務ソーシャル化メカニズムを議論しています。ケルプDAO、LayerZero、Aaveは、回復作業のための調整チャネルを確立しています。ブロックチェーンセキュリティ団体のSeal-911は、資金の動きを追跡しており、盗まれた資産の一部はTornado Cashやその他の隠蔽プロトコルを通じて流れていることが確認されています。ホワイトハットの交渉チャネルは開かれていますが、現時点での回復は確認されていません。
この脆弱性は、2026年のDeFiハックの新記録を樹立し、4月1日の$285 百万ドルのDrift Protocol事件を超えました。事件は、DeFiにおけるブリッジのセキュリティが主要な攻撃ベクターであるという懸念を再確認させるものであり、クロスチェーンインフラは依然としてエコシステム内で最も争点の多いセキュリティフロンティアです。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
4月20日のニュースを解読し、ニュースを把握し、利益を飛翔させるトランプが記事をリツイート:トランプはすでに米イラン戦争に勝利し、九つの重要な進展を達成した;イランは二回目の交渉を否定
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-5.97%
AAVE1.43%
BLESS-8.46%
原文表示
全てを拡大
  • 報酬
  • コメント
  • リポスト
  • 共有
もっと詳しく