# KelpDAO

40.09K
#LayerZeroCEOAdmitsProtocolFlaws
大きな転換点として、LayerZero LabsのCEOブライアン・ペレグリノは、2026年4月18日にKelp DAOが2億9200万ドルのハッキング被害に遭った後、プロトコルの失敗を公に認めました。攻撃者は1/1のセキュリティ設定を悪用してrsETHトークンを盗みました。
2026年5月4日にX(旧Twitter)で声明を公開したペレグリノは、LayerZeroプロトコルが危険な1/1設定を防止または警告できなかったことを認めました。彼は「そのような設定で何十億ものTVLを保護するアプリケーションはないと誤って想定していた」と述べました。さらに、ペレグリノは、LayerZeroがRPCクォーラムの変更を通知せずに強制したことで危機を悪化させたことも認め、「完全な失敗」と呼びました。彼は最後に、同社が資産発行者へのサービスに完全に焦点を戻し、Zeroの今後のローンチに取り組むことを誓約しました。
この認めは、LayerZeroの最初の対応からの劇的な転換を示しており、当初はアプリケーション層とKelp DAO自身の設定選択に責任を押し付けていました。公開謝罪は、特にサードパーティの開発者が危険な1/1設定がLayerZeroの公式ドキュメントの最初の例として目立って掲載されていたことを示した後、暗号コミュニティか
ZRO-1.58%
LINK3.12%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#AaveSuesToUnfreeze73MInETH
Aaveは、4月18日に発生したKelp DAOのハッキングから回収された約7300万ドル相当のイーサ(ETH)の凍結解除のために、米国連邦裁判所に緊急申し立てを提出しました。資金は合計30,766 ETHで、5月1日に法律事務所Gerstein Harrow LLPによって差し止め通知が出された後に凍結されました。同事務所は、資産が北朝鮮のラザルスグループに関連している可能性があると主張し、北朝鮮に対する無関係なテロ関連判決の補償として差し押さえることを求めていました。
Aaveは、北朝鮮との関係は証明されていないと主張し、凍結された資金は第三者の無関係な請求を追求するのではなく、Kelp DAOのハッキング被害者に正当に属していると述べています。このDeFiプロトコルは、そのような法的手段を許可することは危険な前例を作りかねず、将来の回収努力を妨げ、悪意のある者がハッカー被害者から回収された暗号資産を差し押さえるために同様の法的抜け穴を悪用するインセンティブを与える可能性があると警告しています。
このケースは、DeFiの回収努力と従来の法的枠組みとの間の緊張が高まる中、裁判所が国家支援のハッキング活動に関連する凍結された暗号資産をめぐる争いの戦場となりつつあることを浮き彫りにしています。
#Aave #KelpDAO #
AAVE0.46%
ETH-0.46%
原文表示
post-image
post-image
  • 報酬
  • 3
  • リポスト
  • 共有
QueenOfTheDay:
月へ 🌕
もっと見る
LayerZeroで2億9200万ドルのハッキング事件があった後、Kelp DAOは公式にそのプロトコルを放棄し、Chainlinkのクロスチェーン相互運用性プロトコル(CCIP)に切り替えました。この分野で活動している者として、私はこれを「機関向けのセキュリティ」への一歩と見なしています。Chainlink CCIPは分散型リスク管理ネットワークを使用してクロスチェーンの活動を監視し、今年初めに見られたようなハッキングに対する重要な防御層を追加します。相互運用性は金融の未来ですが、最も監査されており安全なインフラストラクチャ上に構築される必要があります。資本を移動させる前に必ずブリッジを監査してください。#KelpDAO #Chainlink #CCIP #ブロックチェーンセキュリティ
$GT
GT1.64%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
🚨 DAOの主要な法的判例 🚨
ニューヨークの連邦裁判所は、Arbitrum DAOに対し、最近のKelp DAOハッキングから押収されたETHの$71M を凍結するよう命じました。
そのひねりは?資金はまだハッカー被害者に返されていません。代わりに、北朝鮮の国家テロリズムの被害者が、それに対して2015年の巨大な判決を解決するためにそれを主張しています。⚖️
重要なポイント:
🔹 ラザルスグループとの関係:資金は北朝鮮のハッカーに関連しており、法的差し押さえの対象となっています。
🔹 DAOを「パートナーシップ」として:裁判所はArbitrum DAOを責任ある実体とみなしており、セキュリティ評議会のメンバーがETHを動かすと個人的な責任を負う可能性があると警告しています。
🔹 補償の対立:AaveとKelp DAOによる被害者への返金計画は、この米国裁判所の命令によって停止しています。
このケースは、米国の裁判所が「分散型」ガバナンスとどのように関わるかにおいて大きな変化を示しています。「コードは法律」であるという考えが連邦裁判所で公式に対抗されるのか?
#Arbitrum #KelpDAO #DeFi #CryptoNews #WCTCTradingKingPK
$BTC $ETH $GT
BTC0.57%
ETH-0.46%
GT1.64%
原文表示
  • 報酬
  • 1
  • リポスト
  • 共有
Yunna:
LFG 🔥
DeFi UnitedはケルプDAOの野心的な回復計画を発表
​業界の団結を示す大きな動きとして、DeFi Unitedとして知られる連合は、最近の$292 百万の攻撃に続くケルプDAOの安定化を目的とした包括的な復旧計画を発表しました。戦略は、rsETHの完全な担保支援を回復することに焦点を当てており、侵害によって影響を受けたユーザーが流動性と資産保護への明確な道筋を持てるようにしています。この回復努力の重要な柱は、Circle Venturesの戦略的関与であり、市場状況を支えるためにAAVEトークンの大規模な購入を開始し、DAOの安定化プロセスを支えるための必要な資本の深さを提供しています。
​この協力的なアプローチは、DeFiセクターの成熟度の高まりを示しており、大手企業がシステム全体の感染拡大を防ぐために「最後の貸し手」としてますます行動していることを示しています。リソースをプールし、技術的専門知識を調整することで、DeFi UnitedはrsETHエコシステムへの信頼回復を目指しています。
​完全な回復への道は依然として複雑ですが、機関投資資本と分散型ガバナンス参加者の迅速な動員は、業界が自己修正可能であることを強く示すシグナルです。投資家は、これらの担保比率の回復が今後の価格動向にどのように反映されるかを注視しています。
#KelpDAO #DeFiUnited #
AAVE0.46%
SOL3.22%
TAO6.36%
原文表示
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate 🚨
⚠️ $292M DeFiの脆弱性が重大なクロスチェーンリスクを露呈
2026年の最大級のDeFi攻撃の一つがエコシステムを揺るがせた。
KelpDAOのrsETHプロトコルはLayerZeroブリッジの脆弱性を突かれ、クロスチェーンのセキュリティに深刻な構造的欠陥を明らかにした。
🔍 何が起こったか:
• 攻撃者は116,500の裏付けのないrsETHを発行 (供給量18%)
• 1対1の検証システムを悪用 (単一障害点)
• 偽のクロスチェーンメッセージを使って実資産を解放
💥 影響:
• Aaveを通じて約83,000以上のWETHを抽出
• DeFi全体で70億ドル以上の流動性が引き出される
• AaveのTVLが23%減少 ($62億の損失)
• 複数のチェーンにパニックが広がる
🧠 根本的な問題:
「分散型」ブリッジ…実際には真の分散化がされていない。
👉 一つのバリデーター=システムリスク
⚙️ これが重要な理由:
• クロスチェーンはDeFiで最大の攻撃対象
• 組み合わせ可能性がプロトコル間の被害を拡大
• 裏付けのない資産を担保に使うと連鎖的な失敗に
🛑 緊急対応:
• コントラクトを一時停止 (KelpDAO)
• 資金を凍結 (Arbitrum & Tether)
• AaveでrsETHの取引停止
📊
AAVE0.46%
ARB3.79%
ZRO-1.58%
原文表示
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
CryptoDiscovery:
2026 GOGOGO 👊
#ArbitrumFreezesKelpDAOHackerETH
Arbitrumセキュリティ評議会、KelpDAOの侵害から盗まれたETHを$71M で凍結
2026年4月20日、Arbitrumセキュリティ評議会は稀に見る緊急介入を行い、4月18日に発生したKelpDAOの侵害に関連する約30,766 ETH(価値はおよそ$71 百万)を凍結した。資金はガバナンス管理下の中間凍結ウォレットに移され、攻撃者がアクセスできない状態になった。
侵害自体は壊滅的だった:攻撃者はKelpDAOのLayerZeroを利用したブリッジの脆弱性を悪用し、約$293 百万の未裏付けrsETHを発行し、その後、Aaveの市場から実際のWETHで$200 百万以上を引き出し、防御のための凍結措置が取られる前に資金を奪った。この結果、Aaveは大きな不良債権を抱えることになり、その額は$124 百万から$230 百万と推定される。
セキュリティ評議会の行動は、捜査当局からの直接の情報提供を受けて行われ、犯人の身元については北朝鮮のラザルスグループを強く示唆している。評議会は「この決定は軽率に行ったものではない」と強調し、広範な技術的精査の後に、他のArbitrumユーザーやアプリケーション、チェーンの状態には影響を与えずに凍結を実行した。
この凍結により、攻撃者はEthereumメインネット上で資金
ETH-0.46%
AAVE0.46%
ZRO-1.58%
TRX1.82%
原文表示
post-image
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
HighAmbition:
良い 👍 良い
🚨 暗号通貨分野での主要な動き!
#ArbitrumFreezesKelpDAOHackerETH ブロックチェーンのセキュリティと迅速な対応がこれまで以上に強化されていることを示しています 🔒⚡
暗号コミュニティは、誰もがより安全で透明性の高いエコシステムを推進し続けています 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #暗号ニュース
ARB3.79%
原文表示
  • 報酬
  • 8
  • リポスト
  • 共有
iceTrader:
2026 GOGOGO 👊
もっと見る
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETHを盗み出し、その価値はおよそ$292 百万ドルに上った。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしている。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行された。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えた。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していた。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、これによりDVNが侵害されたインフラにフェイルオーバーした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証を行う必要があった。汚染されたノードは、Unichain上の偽のバーントラン
ZRO-1.58%
AAVE0.46%
ARB3.79%
ETH-0.46%
原文表示
BlackRiderCryptoLord
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させました。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしています。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行されました。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えました。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していました。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを故意に切り替えさせるものでした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証に必要でした。汚染されたノードは、Unichain上の偽のバーントランザクションを成功裏に確認し、その情報はEndpointV2リレーメカニズムを通じてケルプDAOのOFTアダプターに伝達され、メインネットの資産の不正な解放を引き起こしました。
侵害後、攻撃者は盗んだrsETHを複数のウォレットに分散させ、EthereumとArbitrumのAave V3マーケットに担保として預け入れました。攻撃者はEthereumで約75,700 WETH、Arbitrumで30,800 WETHを確保し、貸出比率はほぼ99%に達しましたが、その後、プロトコルレベルの凍結によりさらなる借入は停止されました。
責任所在と脅威アクターのプロフィール
セキュリティ研究者やブロックチェーン分析企業は、この攻撃を北朝鮮のラザルスグループ、特にTraderTraitorクラスターに帰属させています。運用の特徴は、忍耐強い侵入戦術、信頼されたインフラの操作、そして高度な検知抑制メカニズムと一致しています。マルウェアは脆弱性を悪用した後、自動的に自己破壊され、侵害されたシステムから証拠を体系的に消去しました。
プロトコルの対応と封じ込め
Aaveは数時間以内にrsETHのV3およびV4展開を含むSparkLend統合を凍結し、対応しました。現在、約$177 百万ドルの不良債権が存在し、主にArbitrumに集中しています。Aaveエコシステム全体の総ロック額は$26 十億ドルから$18 十億ドルに減少し、流動性提供者が資本を引き揚げた結果、8〜14億ドルの流出が発生しました。
感染はAaveを超えて拡大し、15以上のプロトコルが緊急のブリッジ停止を実施しました。WETHの貸出プールは100%の利用率を記録し、レバレッジポジションの二次的な清算リスクを生じさせました。ケルプDAOは攻撃者のアドレスをブラックリストに登録し、追加の$95 百万ドルの追撃攻撃を防止したと主張しています。
根本原因の議論
ケルプDAOとLayerZeroの間には、根本的な責任について大きな争いがあります。LayerZeroは、ケルプDAOの1対1のDVN構成は推奨されるセキュリティ慣行から逸脱していると主張し、プロトコル自体に脆弱性はなく、事件はrsETHインフラに限定されていたとしています。一方、LayerZeroは影響を受けたDVNとRPCシステムを後に修正しました。
ケルプDAOは、LayerZeroの標準ドキュメントとクイックスタート設定が1対1の構成を推奨していたと反論し、インフラ提供者がRPCノードのセキュリティに責任を負うべきだとしています。両者とも、スマートコントラクトのバグは悪用されておらず、根本原因はシングルポイント・オブ・フェイラーの信頼前提にあると合意しています。
DeFiのセキュリティへの影響
この事件は、クロスチェーンブリッジのアーキテクチャにおける重大な脆弱性を露呈しています。特にRPCインフラのセキュリティは、システムの弱点として浮上しています。多くのプロトコルは、十分なフェイルオーバーの多様性を持たない限られたプロバイダーに依存しており、データソースが汚染されると、複雑なマルチシグや検証システムさえも危険にさらされることを示しています。
業界アナリストは、マルチDVN構成の即時導入、多様なRPCプロバイダーのネットワーク化、リアルタイムの設定監査システムの実装を推奨しています。LayerZeroのモジュラーなセキュリティアーキテクチャは、rsETHに限定した爆発範囲にとどまり、他のOFTやOAppコントラクトには影響しなかったことから、ターゲットを絞ったインフラ攻撃時でもクロスチェーンメッセージングフレームワークの耐性を維持できることを示しています。
現状と回復の取り組み
Aaveのガバナンスは、現在、不良債権問題に対処するための債務ソーシャル化メカニズムを議論しています。ケルプDAO、LayerZero、Aaveは、回復作業のための調整チャネルを確立しています。ブロックチェーンセキュリティ団体のSeal-911は、資金の動きを追跡しており、盗まれた資産の一部はTornado Cashやその他の隠蔽プロトコルを通じて流れていることが確認されています。ホワイトハットの交渉チャネルは開かれていますが、現時点での回復は確認されていません。
この脆弱性は、2026年のDeFiハックの新記録を樹立し、4月1日の$285 百万ドルのDrift Protocol事件を超えました。事件は、DeFiにおけるブリッジのセキュリティが主要な攻撃ベクターであるという懸念を再確認させるものであり、クロスチェーンインフラは依然としてエコシステム内で最も争点の多いセキュリティフロンティアです。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させた。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしている。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行された。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えた。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しつつ、検出を回避していた。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを強制的に汚染されたインフラにフェイルオーバーさせた。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証を行う必要があった。汚染されたノードは、Unichain上の偽のバーントランザクションを
ZRO-1.58%
AAVE0.46%
ARB3.79%
ETH-0.46%
原文表示
BlackRiderCryptoLord
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させました。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしています。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行されました。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えました。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していました。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを故意に切り替えさせるものでした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証に必要でした。汚染されたノードは、Unichain上の偽のバーントランザクションを成功裏に確認し、その情報はEndpointV2リレーメカニズムを通じてケルプDAOのOFTアダプターに伝達され、メインネットの資産の不正な解放を引き起こしました。
侵害後、攻撃者は盗んだrsETHを複数のウォレットに分散させ、EthereumとArbitrumのAave V3マーケットに担保として預け入れました。攻撃者はEthereumで約75,700 WETH、Arbitrumで30,800 WETHを確保し、貸出比率はほぼ99%に達しましたが、その後、プロトコルレベルの凍結によりさらなる借入は停止されました。
責任所在と脅威アクターのプロフィール
セキュリティ研究者やブロックチェーン分析企業は、この攻撃を北朝鮮のラザルスグループ、特にTraderTraitorクラスターに帰属させています。運用の特徴は、忍耐強い侵入戦術、信頼されたインフラの操作、そして高度な検知抑制メカニズムと一致しています。マルウェアは脆弱性を悪用した後、自動的に自己破壊され、侵害されたシステムから証拠を体系的に消去しました。
プロトコルの対応と封じ込め
Aaveは数時間以内にrsETHのV3およびV4展開を含むSparkLend統合を凍結し、対応しました。現在、約$177 百万ドルの不良債権が存在し、主にArbitrumに集中しています。Aaveエコシステム全体の総ロック額は$26 十億ドルから$18 十億ドルに減少し、流動性提供者が資本を引き揚げた結果、8〜14億ドルの流出が発生しました。
感染はAaveを超えて拡大し、15以上のプロトコルが緊急のブリッジ停止を実施しました。WETHの貸出プールは100%の利用率を記録し、レバレッジポジションの二次的な清算リスクを生じさせました。ケルプDAOは攻撃者のアドレスをブラックリストに登録し、追加の$95 百万ドルの追撃攻撃を防止したと主張しています。
根本原因の議論
ケルプDAOとLayerZeroの間には、根本的な責任について大きな争いがあります。LayerZeroは、ケルプDAOの1対1のDVN構成は推奨されるセキュリティ慣行から逸脱していると主張し、プロトコル自体に脆弱性はなく、事件はrsETHインフラに限定されていたとしています。一方、LayerZeroは影響を受けたDVNとRPCシステムを後に修正しました。
ケルプDAOは、LayerZeroの標準ドキュメントとクイックスタート設定が1対1の構成を推奨していたと反論し、インフラ提供者がRPCノードのセキュリティに責任を負うべきだとしています。両者とも、スマートコントラクトのバグは悪用されておらず、根本原因はシングルポイント・オブ・フェイラーの信頼前提にあると合意しています。
DeFiのセキュリティへの影響
この事件は、クロスチェーンブリッジのアーキテクチャにおける重大な脆弱性を露呈しています。特にRPCインフラのセキュリティは、システムの弱点として浮上しています。多くのプロトコルは、十分なフェイルオーバーの多様性を持たない限られたプロバイダーに依存しており、データソースが汚染されると、複雑なマルチシグや検証システムさえも危険にさらされることを示しています。
業界アナリストは、マルチDVN構成の即時導入、多様なRPCプロバイダーのネットワーク化、リアルタイムの設定監査システムの実装を推奨しています。LayerZeroのモジュラーなセキュリティアーキテクチャは、rsETHに限定した爆発範囲にとどまり、他のOFTやOAppコントラクトには影響しなかったことから、ターゲットを絞ったインフラ攻撃時でもクロスチェーンメッセージングフレームワークの耐性を維持できることを示しています。
現状と回復の取り組み
Aaveのガバナンスは、現在、不良債権問題に対処するための債務ソーシャル化メカニズムを議論しています。ケルプDAO、LayerZero、Aaveは、回復作業のための調整チャネルを確立しています。ブロックチェーンセキュリティ団体のSeal-911は、資金の動きを追跡しており、盗まれた資産の一部はTornado Cashやその他の隠蔽プロトコルを通じて流れていることが確認されています。ホワイトハットの交渉チャネルは開かれていますが、現時点での回復は確認されていません。
この脆弱性は、2026年のDeFiハックの新記録を樹立し、4月1日の$285 百万ドルのDrift Protocol事件を超えました。事件は、DeFiにおけるブリッジのセキュリティが主要な攻撃ベクターであるという懸念を再確認させるものであり、クロスチェーンインフラは依然としてエコシステム内で最も争点の多いセキュリティフロンティアです。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
もっと詳しく

成長中のコミュニティに、40 M人のユーザーと一緒に参加しましょう

⚡️ 暗号通貨ブームのディスカッションに、40 M人のユーザーと一緒に参加しましょう
💬 お気に入りの人気クリエイターと交流しよう
👍 あなたの興味を見つけよう
  • ピン