2.9億ドルの蒸発後、DeFiの安全性の約束はまだ有効ですか?

原文タイトル:The $292 Million Heist: What the Kelp DAO Hack Tells Us About DeFi』s Deepest Flaw
原文作者:Arche Capital
编译:Peggy,BlockBeats

編者注:4月18日、KelpDAOで約2.92億ドルの資産が盗まれた。これは典型的な「スマートコントラクトの攻撃」ではなく、クロスチェーン検証層の設定ミスによる連鎖反応だった:攻撃者は偽造メッセージを使い、本来存在すべきでない116,500枚のrsETHを空中生成し、これらの「無担保資産」をAaveに送って実際のETHを借り出した。リスクは一気に単一のプロトコルからDeFi全体の担保システムへと拡散した。

高い可組み合わせ性を持つシステムでは、クロスチェーンブリッジ、流動性ステーキングトークン、借入プロトコルが層を成してネストされており、どんな「部分的」な設定選択も、链全体を突き抜けるトリガーになり得る。rsETHのような資産が安全な担保とみなされるほど、その基盤メカニズムの失効は、価格変動だけでなく、価格付けと信頼の体系全体の崩壊を引き起こす。

著者はこれを踏まえ、DeFiは過去数年にわたりモジュール化、可組み合わせ性、「許可不要」設計を強化してきたが、最低安全基準の規制は常に欠如していると指摘する。これは、技術的に「選択可能」な設定ミスがシステムリスクに進化し得ることを意味している。

高レバレッジで高連結の金融システムが脆弱なエンジニアリング設定の上に築かれている場合、「信頼を排除」することは自動的に「より安全」にはならない。

以下は原文:

土曜日の午後、ほぼ一行の数字テキストに過ぎない偽情報一つで、ソフトウェアが「能動的」に2.92億ドルを手放した。銃もソーシャルエンジニアも内通者もなし。設定ミスの安全設定と、数時間前に綿密に仕掛け、忍耐強く待ち続けた攻撃者だけがいた。

日曜日の早朝には、この2026年最大規模のDeFiハッキング事件は、Aaveの資産負債表から66億ドルを抹消し、AAVEトークンは16%暴落、少なくとも9つの主要プロトコルの流動性が凍結され、あの馴染み深い判断——「DeFiは死んだ」——が再び叫ばれた。

しかし、それは死んでいない。ただし、今回は長期にわたり回避されてきた、しかし根本的に修復されていない構造的な傷口を再び露呈した。

これから、この事件の経緯、影響、そして次に起こり得る変化について解説する。

類比:クローゼット

技術的詳細に入る前に、全体像を理解するためのイメージを一つ。

Kelp DAOは、巨大な建物の中にあり、20の部屋にまたがる衣類預かり所と想像できる。あなたは外套(ETH)を預け、引き換えに引き出し証(rsETH)をもらう。この証は価値があり、あなたの外套の所有証明となり、待機中も収益を生む。さらに重要なのは、外套が保管されている間、この証を持っていれば、建物内のどのカウンターでも抵当として借金できることだ。

すべての外套は一階の倉庫(イーサリアムメインネット)に保管されている。各部屋の証は最終的にこの倉庫が保証している。

これらの部屋は「インターフォンシステム」(LayerZero)でつながっている。部屋12(Arbitrum)から倉庫と通信したいときは、このインターフォンを使う。システムには「警備員」——DVN(分散型検証ネットワーク)と呼ばれる者がいて、メッセージが実行される前に真偽を検証する。

問題は、Kelpはこのインターフォンに一人だけの警備員しか設定していないことだ。たった一人。署名一つで「真実」と認められる指示だけを受け付ける。

攻撃者はインターフォンの前に立ち、別の部屋の人を装い、「116,500枚の証を解放せよ」と偽情報を送る。この唯一の警備員はこの偽情報を受け入れる。倉庫は価値2.92億ドルの証を放出——しかし、実際には誰も外套を預けていない。

その後、攻撃者は直接Aave(この建物の貸出カウンター)に行き、「これらの証を担保に借りたい」と言う。Aaveは額面通りにこれらの証を受け入れる。攻撃者は最終的に2.36億ドル超の実物ETHを持ち去った。

一方、Aaveには、実資産を裏付けとしない「証票」が残る。

事件の経緯(段階的解説)

準備段階

攻撃の約10時間前、攻撃者はTornado Cashを使い6つのウォレットに資金を注入し、資金源を隠蔽した。これは標準的な攻撃準備の流れであり、計画的かつ忍耐強く、かなり専門的な手法だ。

攻撃実行

2026年4月18日17:35(UTC)、攻撃者のウォレットはLayerZeroのEndpointV2コントラクトのlzReceive関数を呼び出した——これはクロスチェーンメッセージを受信し実行する入口だ。

攻撃者は偽造メッセージを作り、Unichain上の合法的な対端コントラクトからのもののように見せかけ、「Kelpのブリッジに116,500枚のrsETHを解放せよ」と指示した。

ブリッジはこの指示を実行。

出典チェーン上の焼却操作も担保もなく、実際の取引もなく、資金は「抜き取られた」。116,500枚のrsETH——流通総量の約18%——が空中に出現し、攻撃者のウォレットに入った。

DVNの致命的な問題

核心は、Kelpが1/1のDVN設定——一つの検証ノードだけがクロスチェーンメッセージの正当性を確認していたことだ。

この一つのノードを破るか偽造できれば、任意のメッセージを偽造できる。ある開発者はXでこう述べている:「署名一つで、116,500枚のrsETHが空中に生成された。コントラクトの不具合ではなく、検証層の問題だ。」

もう一つの見解は、チェーン上の分析機関D2 Financeによるもので、「源チェーンのOAppノードの秘密鍵が漏洩し、攻撃者は合法的な署名能力を直接得た可能性がある」と指摘している。

いずれにせよ、本質は同じ:単一点の失敗(single point of failure)。

第二段階:価値の吸収

攻撃者は2.92億ドルのrsETHを直接市場に放出しなかった——価格崩壊を招くため。

代わりに、より効率的な方法を選んだ:これらのrsETHをAave V3に担保として預け、多量のWETHを借り出す。これらのrsETHは実際には何の資産も裏付けていない「空気」だが、Aaveはリアルタイムでこれを識別できず、通常通り担保として処理した。

結果、攻撃者は実物のETHを持ち去り、悪意のある負債を残した。

緊急対応

Kelpのマルチシグは46分後にpauseAll命令を実行し、LRT預金プール、引き出しコントラクト、オラクル、rsETH自体を凍結した。その後、約40,000 rsETH(合計約1億ドル)の追加入札を2回試みたが阻止された。もしこの停止措置がなければ、総損失は約3.91億ドルに達した可能性がある。

これが事件の中で唯一、設計通り正常に動作した仕組みだ。

DeFiスタックへのシステム的衝撃

rsETHはDeFi全体に深く浸透し、担保として広く使われているため、衝撃は瞬時に拡散した。

AaveはV3とV4でrsETH市場を全面凍結。ETHの利用率は100%に急上昇——プール内のすべてのETHが借り尽くされ、預金者は資産を引き出せなくなった。パニックは急速に広がり、54億ドル超のETHが流出。Justin Sunは一度の取引で約1.54億ドルを引き出した。AaveのTVLは数時間で66億ドル蒸発。

SparkLendとFluidもそれぞれのrsETH市場を凍結。SparkLendは直接的なリスクエクスポージャーはないとし、より保守的なリスク管理戦略によると説明。

Lido Financeは、rsETHリスクエクスポージャーを伴うearnETHの預金を一時停止したが、コアプロトコルとstETHには影響なし。

Ethenaは、予防措置としてLayerZeroベースのOFTクロスチェーンブリッジの預金を停止(rsETHを保有しておらず、担保率も101%超を維持)。この措置は、恐慌が具体的資産からシステム全体の信頼へと移行したことを示す。

UpshiftはHigh Growth ETHとKelp Gainの金庫のアクセスを停止。

オンチェーン分析家0xngmiは、この衝撃のシステム的範囲を一句で要約:「資金撤退は『Solanaや他の未影響のプロトコル』にも波及——市場の恐怖はrsETH自体ではなく、DeFi全体の信頼の揺らぎに移った。」

露呈した構造的欠陥

今回の攻撃は、暗号アルゴリズムの破壊やスマートコントラクトのリバースエンジニアリングに依存しない。設定層の意思決定ミスを利用したものである。

LayerZeroのアーキテクチャは本質的にモジュール化されており、各プロトコルは安全パラメータを自ら選択できる。この柔軟性は技術的な利点だが、同時に最低安全基準が設定されていないことも意味する。

一つのプロトコルが検証ノードを一つだけ設定しても、システムは正常に動作し続ける。警告もリスク提示もなく、いつか2.92億ドルが直接奪われる日が来る。

これはLayerZeroだけの問題ではなく、DeFi全体の設計思想の問題だ:「可組み合わせ性(composability)」と「許可不要(permissionless)」が、強制的な安全基準の代替になり得ると考える誤り。

DeFiは、レゴのブロックのように自由に組み立てられる金融システムを構築したが、伝統的な金融の構造的制約は持たない。

銀行に預金すれば、資金の安全性は規制と標準化に依存していると暗黙の前提がある。一方、DeFiでは次のことを信頼している:

· 各エンジニアの設定判断

· 各インテグレーション経路

· 各チェーン上の実行ロジック

この信頼は「暗黙的で分散的、検証不可」のものだ。

LRT:リスク拡大の構造

流動性再担保トークン(LRT)は、この問題をさらに拡大させる。rsETHは単なるトークンではなく、「メインストアド」の引き出し証であり、20以上のチェーンに複製されている。このストアドが空になると、すべてのチェーンの「引き出しリクエスト」が信用できなくなる。

rsETHの「可組み合わせ性」が失敗時にシステムリスクの増幅器となる。

今後の展開

資金はほぼ回収不能と考えられる。攻撃者は高度な事前計画を持ち、Tornado Cashを使ったミキシングも行っている。Kelpはおそらくオンチェーンメッセージを出し、ホワイトハットの賞金を提示するだろう(一般的な対応だが成功率は低い)。チェーン上の調査員ZachXBTは6つの攻撃用ウォレットを特定し、分析者も追跡を続けているが、この規模の攻撃者は成熟した資金移動ルートを持つことが多い。

最も緊急の課題は、Aaveの悪意の負債の処理だ。三つの可能性が考えられる:

1、安全モジュール(Umbrella)が損失を吸収し、数日以内に正常化

2、ガバナンス投票で損失をトークン保有者間で分担(痛みは伴うが耐えられる)

3、長期凍結により信頼崩壊、回復には年単位の時間を要する

今後72時間以内のAaveのコミュニケーション次第で、市場の見通しが決まる。

Kelp DAOは規模縮小の形でKernelDAO体系内に存続する可能性が高いが、rsETHの一線担保資産としての地位はほぼ終わった。これは12ヶ月以内に起きた二度目の大事故であり、信頼の回復は困難だ。

LayerZeroも調整を余儀なくされるだろう。振り返りレポートは、コミュニティの合意を確認し、「DVNの最低安全基準を設ける」方向になる可能性が高い。公式は「提案」の形をとるかもしれないが、市場の圧力は事実上の強制へと進むだろう。

借入プロトコルはすべてのLRT担保資産の再価格設定を行う。rsETH、ezETH、weETH、pufETHを含む資産は、

· 担保率(LTV)の引き下げ

· より厳格な供給上限

· より詳細なリスク評価

stETHなどに近い価値とみなされていたLRTの時代は終わった。

規制当局もこの事件を見過ごさないだろう。同月内に2.85億ドル超の攻撃——Drift Protocol(4月1日)とKelp(4月18日)——があり、DeFiの安全性強化を促す政策の根拠となる。

おそらく第2四半期末までに、これらの事件は米国議会の公聴会やEUのMiCA技術諮問会議で取り上げられ、規制議論の重要なケースとなる。

結論

2.92億ドルはすでに消えた。この「衣装ダンス」には警備員は一人だけ。約5分の1の「外套」を保管する金庫を守っていたが、その警備員が破られたとき、攻撃者は鍵を壊す必要も爆弾を仕掛ける必要もなく、「丁寧に声をかけただけ」で通された。

今後の業界の対応次第で、この事件は本当の転換点となるのか、それともまた一つの避けられた災害として記録されるのかが決まる。技術的な修復は実はそれほど難しくない——複数のDVN設定、安全基準の最低化、LRT担保のより保守的なパラメータ設定などだ。しかし、最も難しいのは、「許可不要(permissionless)」と「信頼不要(trustless)」は必ずしも「安全(safe)」を意味しないと認めることだ。

DeFiの約束は、最初から伝統的金融よりも透明で説明責任のあるインフラを構築することだった。しかし、その約束は、システム自体がより安全であることが前提でなければ、信頼性を持たない。衣装ダンスの例えが成立するのは、実際に外套がそこにあるからだ。

[原文リンク]

クリックして律動BlockBeatsの求人情報を見る

律動BlockBeats公式コミュニティに参加しよう:

Telegram購読グループ:https://t.me/theblockbeats

Telegram交流グループ:https://t.me/BlockBeats_App

Twitter公式アカウント:https://twitter.com/BlockBeatsAsia

DEFI-3.34%
AAVE2.52%
ETH2.1%
ZRO2.23%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン