#rsETHAttackUpdate DeFiインフラの内訳、システミックリスクと回復対応分析 (2026年4月)
2026年4月のrsETHの脆弱性は、これまでで最も重要なストレスイベントの一つを表しています。最初は特定のプロトコルに対する標的攻撃のように見えましたが、すぐにDeFiエコシステム全体における流動性と信頼のショックへと拡大し、スマートコントラクトだけでなく、クロスチェーンファイナンスを支える基盤インフラの脆弱性も露呈しました。
事件の中心にはKelp DAOがあり、約$292 百万ドルの損失を被りました。これにより、2026年のDeFi最大の脆弱性となりました。攻撃者は約116,500 rsETHを抽出し、流通供給の重要な部分を占めており、即座に流動性リステーキング資産への信頼を崩し、貸付やブリッジシステム全体に広範な懸念を引き起こしました。
根本原因:インフラの脆弱性、スマートコントラクトの失敗ではない
従来のDeFiの脆弱性攻撃がコードの脆弱性に依存しているのに対し、この攻撃はインフラ層、特にLayerZero V2によるクロスチェーンメッセージングを標的としました。
最も重要な脆弱性は1対1の検証者設計でした。これにより、単一のバリデーターがクロスチェーン取引の確認を担当し、分散型を意図したシステム内に中央集権的な故障点を作り出していました。
攻撃者はRPC