KelpDAO、Lazarus GroupのLayerZero攻撃で$290M を喪失

ZRO-3.41%
CORE1.71%
CYBER1.14%

KelpDAOは、初期報道によれば、4月18日にLazarus Groupに関連する高度なセキュリティ侵害で$290 百万ドルの損失を被った。特に、TraderTraitorとして知られるある関係者によるものだった。攻撃はLayerZeroのインフラを標的にし、KelpDAOの検証システムにおける設定上の脆弱性を悪用した。David Schwartzは2026年4月20日に、「攻撃は想像していたよりはるかに巧妙で、KelpDAOの怠慢を利用してLayerZeroインフラを狙った」と述べた。

How the Attack Happened

攻撃は単純なエクスプロイトではなく、複数段階のアプローチを用いていた。攻撃者は最初に、LayerZeroの検証ネットワークで使われるRPCシステムを狙い、その後、通常の運用を妨害するためにDDoS攻撃を仕掛けた。システムがバックアップノードに切り替わったとき、攻撃者は決定的な目標を実行した。つまり、これらのバックアップノードはすでに侵害されており、実際には発生していない取引に対して誤ったシグナルを送信し、取引を確定させることができた。注目すべき点として、コアプロトコルやプライベートキーは破られなかった。代わりに、この攻撃はシステムの設定における弱点を悪用し、現代のサイバー脅威の巧妙さを示した。

Single Point of Failure as Root Cause

根本的な脆弱性は、KelpDAOの設定設計に起因していた。このプラットフォームは1-of-1の検証体制に依存しており、単一の検証者だけがバックアップの検証レイヤーなしで取引を確認していた。その単一システムが侵害されると、攻撃は二次的な防御なしで成功した。専門家は、これが明確な単一障害点(Single Point of Failure)を生み出していたと指摘した。LayerZeroは以前、複数の検証者を使うことを推奨しており、多層の検証体制なら攻撃を完全に防げた可能性があった。

Impact and Scope

損失は大きかったものの、被害は特定の領域にとどまった。報告によれば、侵害はKelpDAOのrsETHプロダクトにのみ影響し、他の資産やアプリケーションは影響を受けていない。LayerZeroは侵害されたシステムをすぐに置き換え、通常の運用を復旧した。チームは、盗まれた資金を追跡するために捜査当局と連携している。このインシデントは、高度なシステムにおける設定セキュリティに関して業界全体の懸念を引き起こした。

Implications for Crypto Security

この事件は、セキュリティがコードの強度だけでなく、システムの設定および運用・管理の実践にも依存することを示している。大規模な侵害に歴史的に結びつけられてきたサイバー集団であるLazarus Groupの関与は、彼らの手口が進化し続けているため、重大な懸念を加えている。今後、プロジェクトは冗長化やリスク制御の仕組みをますます優先する可能性がある。多層の検証は業界標準になり得る。KelpDAOの攻撃は、システムアーキテクチャにおけるたった1つの弱点でも、巨額の損失につながり得るという警告だ。暗号資産の領域が拡大するにつれ、セキュリティの実践はそれに比例して進化する必要がある。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Wasabi Protocol の EVM デプロイは 4 月 30 日に発生したセキュリティ インシデントの影響を受けたが、現在は封じ込められている

Wasabi Protocolの公式発表によれば、同プロトコルは4月30日にEVMのデプロイメントに影響するセキュリティインシデントを受けましたが、現在は完全に封じ込められています。SolanaのデプロイメントとProp AMMは影響を受けませんでした。プロジェクトは攻撃経路を閉鎖し、認証情報とキーをローテーションし、

GateNews5分前

何百ものイーサリアムウォレットが同時にハッキングされ、資産が移転された

Coin Bureauおよび暗号資産コミュニティによると、イーサリアム(ETH)ウォレットの数百件が、通常とは異なるイーサリアム・ネットワーク上の取引イベントの中で、同時に侵害されました。これには、7年以上稼働していなかったものも含まれていました。被害を受けたウォレットからの資産は、同じアドレスへ移されました。

CryptoFrontier7時間前

ビットゴーが5層チェックを追加し、デジタル・アセットのセキュリティ対策は鍵の域を超える

Bitgoは、実行前に改ざんを阻止することを目的とした5層のトランザクションモデルにより、プライベートキーを超えるデジタル資産セキュリティを推進しています。このシステムは、意図、デバイス、身元、行動、ポリシーを確認し、トランザクションが確定する前にリスクを対象にします。 重要ポイント: Bitgoは5つを導入しました

Coinpedia9時間前

Carrot DeFi プラットフォーム、$285M Drift プロトコルのエクスプロイトの最初の被害者として停止

4月30日のCarrotの発表によると、SolanaベースのDeFi利回りプロトコルは永久に停止し、4月上旬の$285 million Drift Protocolのエクスプロイトを直接の結果として閉鎖する最初のプラットフォームになる。CarrotチームはX投稿で、Driftのハックが

GateNews10時間前

4月に暗号資産のハッキングが過去最多を記録し、20件以上の悪用、損失は6億ドル超

DeFi Llamaによると、暗号資産のハッキング件数は4月に過去最高を記録し、20件超の悪用が発生しており、事件数ベースで暗号資産史上最もハッキングされた月となりました。総損失は6億ドルを超え、KelpDAOの2億9200万ドルの悪用とDrift Protocolの2億8000万ドルのハックが、t

GateNews15時間前

北朝鮮のスパイが $285M 略奪作戦におけるドリフトを標的にしていた

## ドリフト窃盗作戦 北朝鮮の国家に後ろ盾のあるスパイが、報道によれば、暗号資産プラットフォームのドリフトを標的として、$285 millionを流出させる目的で対面の作戦を実行した。この作戦には、標的との直接的な関わりを数か月にわたって行うことが含まれていた。 ## 北朝鮮のサイバー脅威のより広い範囲 seに関する報道によれば

CryptoFrontier18時間前
コメント
0/400
NonceNomadvip
· 04-22 18:24
290M この規模はあまりにも驚異的であり、シングルポイント認証は本当にハッカーの監視に耐えられない。
原文表示返信0
BlackGoldMechanicalHandvip
· 04-21 13:58
ラザロが再び動き出す…毎回が教科書級のオンチェーン/セキュリティ運用の脆弱性の悪用。
原文表示返信0
PerpPessimistvip
· 04-21 03:39
脆弱点の最も不公平な点:コードは爆発しないのに、フローが先に崩れる。監査は契約だけを見るのではなく、権限、鍵、検証のリンクもすべて通して演習しなければならない。
原文表示返信0
GlassDomeBaskingInMoonlightvip
· 04-20 06:46
彼らがより詳細な振り返りを公開してくれることを期待しています:攻撃経路、権限変更記録、なぜアラートがトリガーされなかったのか、これらは業界にとってより価値があります。
原文表示返信0
0xLateAgainvip
· 04-20 06:45
ユーザーも長い目で見て、巨額の長期資金を単一のプロトコルに置かないようにしよう。分散と制限額こそが堅固な防衛線だ。
原文表示返信0
LendingPoolObservervip
· 04-20 06:37
結局は「使いやすさ」と「安全性」の選択の問題であり、手間を省くと一波に持っていかれる可能性が高くなる。
原文表示返信0
SecondaryMarketDesertervip
· 04-20 06:32
このレベルの資金量では、デフォルトで自分自身が国家チームのターゲットであると考え、基準線の設定と継続的な監視を十分な強度で行う必要がある。
原文表示返信0
GateUser-8e84d799vip
· 04-20 06:25
シングルサインオンの失敗=シングルポイントの失敗、早くマルチシグ、複数層の承認、リスク管理閾値を導入すべきだ。少なくとも爆発半径を小さくしろ。
原文表示返信0