rsETH攻撃は、4月18日土曜日の夜に始まり、1週間以内に単一のブリッジハックからDeFi史上最大の流動性危機の一つへとエスカレートしました。116,500 rsETH、約$292 百万相当が、KelpDAOのLayerZeroベースのrsETHブリッジ上の偽のメッセージを通じて発行されました。攻撃者はその後、これらの「裏付けのない」トークンをAaveに直接預け入れ、実質的に実資産を借り入れました。以下は今週の出来事の概要です。



攻撃の仕組みはどうだったのか?

LayerZeroのシングルバリデータ(1-of-1)構成を利用し、KelpDAOのブリッジは攻撃者の偽のlzReceiveメッセージを検証しました。これにより、rsETHはウォレットにETHをロックせずに発行されました。

これらのrsETHは数分以内にAave V3に担保として預け入れられました。プロトコルはその性質上、リクエストを受け入れ、攻撃者は約$190 百万相当のWETH、wstETH、ステーブルコインを引き出しました。Aaveは後に、「システムは設計通りに動作したが、問題は担保が詐欺的だったことだ」と述べました。

同じトークンはArbitrumやBaseのAaveマーケットでも使用されました。初期推定によると、総赤字は$123 百万から$230 百万の範囲です。

Aaveへの銀行引き出し

ニュースが広まると、ユーザーはパニックに陥りました。土曜日の夜に$45.8億だったAaveの総供給量は、水曜日の朝には$30.8億に減少しました。約$15 億の資金流出は、プロトコル史上最速の引き出しでした。

最も重要な瞬間は、USDTとUSDCプールが100%使用率に達したときです。約$5 億相当のステーブルコインが使えなくなり、借り手が返済できなかったためです。ユーザーは「私の資金がロックされている」とXで抗議しましたが、AAVEトークンは3日間で17.7%価値を失いました。

Aaveの管理チームは、Ethereum、Arbitrum、Optimism上のrsETHマーケットを凍結しました。新たな担保預入と借入は停止されました。

凍結と追跡

月曜日、Arbitrumセキュリティ評議会は攻撃者のウォレットにあった30,766 ETH、約$71 百万を凍結し、未監視の金庫に移しました。これにより分散化の議論が巻き起こりましたが、少なくとも一部の資金は回収されました。

残りの資金は急速にマネーロンダリングされています。オンチェーンの探偵は、攻撃者が34,500 ETH、約$175 百万をTHORChainを通じてビットコインに変換したと判断しています。より小さな額はUmbraプライバシープロトコルを経由してルーティングされました。LayerZeroは、この攻撃を北朝鮮関連のラザルスグループの「TraderTraitor」セルに起因するとしています。

DeFi連合:セクターの反撃

週の中頃、異例の動きがありました。Aave、Spark、Morpho、Curve、Mantleは「DeFi United」と呼ばれるリカバリープールを結成しました。目的はrsETHの担保を再構築することです。

最初に、43,500 ETH、約$101 百万が共通プールに預けられました。
MantleはAaveに30,000 ETHのクレジットラインを開設し、「必要ならトレジャリーから寄付する」と述べました。
これまでに$204 百万以上の資産が返済され、流動性も正常化し始めています。

KelpDAOチームはすべてのrsETHコントラクトを停止し、LayerZeroを使ったブリッジの書き換えを進めています。LayerZeroは、すべてのシングルバリデータ構成をキャンセルし、メッセージ署名も停止したと発表しました。

では、今のrsETHの状況はどうなっているのか?

トークンは依然としてETHと1対1で裏付けられていません。市場では6-8%のディスカウントで取引されています。Aaveはまだ損失の社会化を決めていません。選択肢は3つです。

Aaveのトレジャリーによる補填
rsETHホルダーへの損失の移転
DeFi Unitedプールを使った段階的買い戻し

ユーザーにとって最も緊急の問題はロックされたステーブルコインです。Aaveは、借り手の返済が進むにつれてUSDT/USDCの引き出しを再開するとしています。

教訓は何か?

$292 百万の攻撃は、設定ミスの1行がDeFiのTVL$14 億を一掃する可能性を示しました。「インフラ」プロジェクトであるLayerZeroは、コードだけでなく運用のセキュリティも責任を負うことになったのです。

#rsETHAttackUpdate ハッシュタグで共有された最新のデータによると、危機の最悪期は過ぎたものの、傷は癒えていません。Arbitrumの凍結で$71 百万が救われ、DeFi Unitedは$100 百万を調達しましたが、まだ$120 百万の赤字があります。

このセクターにとって、これは2022年のTerra崩壊以来最大の「信頼の試練」です。Aaveがダメージを吸収すれば、DeFiの「コードは法」的な物語は「コミュニティ保険」へと変わるでしょう。そうでなければ、rsETHホルダーとAave預金者の間で長期的な法的争いが始まる可能性があります。

1週間前に始まったこの攻撃は、今やKelpDAOだけでなく、リステーキングエコシステム全体の問題となっています。
AAVE0.84%
ETH0.03%
ZRO-0.12%
ARB2.09%
原文表示
User_any
#rsETHAttackUpdate
暗号通貨エコシステムにおける最近のrsETHに焦点を当てた攻撃は、単なる技術的なセキュリティの脆弱性だけでなく、DeFiインフラストラクチャがストレス下でどのように反応するかの重要な試験でもあります。

初期の調査結果は、その攻撃が流動性操作と価格オラクルの仕組みを通じて連鎖反応を引き起こしたことを示しています。この出来事は、市場の深さが限定的な場合に、リステーキング派生商品などの複雑な金融構造がどれほど脆弱になり得るかを明確に示しています。✨

この過程で最も顕著な点は、システムリスクがターゲットとされたプロトコルに限定されなかったことです。流動性プールと担保メカニズムの相互接続性が波及効果を生み出し、さまざまなプラットフォームに圧力をかけました。この状況は、DeFiエコシステム内で「孤立したリスク」の概念が実際にはいかに限定的であるかを再び証明しています。

では、この攻撃は何を変えるのでしょうか。まず第一に、リステーキングおよびデリバティブステーキング製品のリスクモデルの再評価が避けられなくなります。価格フィード(オラクル)システムの信頼性、担保比率の持続可能性、突発的な流動性流出に対する耐性は、より厳格な監視を必要としています。✨

もう一つの重要な問題は信頼の問題です:
このような出来事は投資家の行動にどのような影響を与えるのでしょうか?
短期的には、資本はより安全と見なされる資産へと移行する傾向があります。しかし、長期的には、これらのストレステストが適切に管理されれば、エコシステムのより堅固な基盤の構築に寄与します。

現時点で明らかなことは:
DeFiが成長し続けるにつれて、複雑さが増すにつれて、リスクは直線的に増加するのではなく、指数関数的に増加するということです。したがって、安全性はもはや機能の一部ではなく、システムの中心にある必要不可欠な要素となっています。✨

結論として、rsETHの事件は短期的な市場ショック以上のものを提供します:
これは、分散型金融の成熟度を試す転換点であり、その未来の構築要素を形成していくでしょう。
repost-content-media
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
User_any
· 4時間前
LFG 🔥
返信0
User_any
· 4時間前
ありがとう、友人よ、素晴らしい投稿とあなたのサポートに感謝します 🙏
原文表示返信0
FenerliBaba
· 4時間前
2026 GOGOGO 👊
返信0
ybaser
· 4時間前
ただひたすら突き進め 👊
原文表示返信0
  • ピン