広場
最新
注目
ニュース
プロフィール
ポスト
GateUser-99b8ed73
2026-04-19 03:21:23
フォロー
昨日KelpDAOのクロスチェーンブリッジがハッキングされ、多くの人がAAVEが盗まれたと言ったが、実際には正確ではない。
$AAVE
は巻き添えを食っただけだ。
事の経緯はこうだ:攻撃者はKelpDAOのブリッジコントラクトの脆弱性(LayerZeroを使用)を見つけ、偽のクロスチェーンメッセージを作成し、コントラクトを騙して合法的な送金だと誤認させた。そして空から11.65万のrsETHを鋳造し、約3億ドルに相当し、rsETHの流通量の18%を占めた。
その後、彼はこれら空から作り出したrsETHをAAVE V3とV4に担保として預け、実際のWETH8.3万を借り出した。AAVEのオラクルはこれらのrsETHが本物か偽物かを区別できず、実際にチェーン上に存在しているだけで、底層は空だった。
結果として、これらの借入は永遠に清算されることはなく、担保自体が空気だったためだ。AAVEは約2億ドルの不良債権を抱え、価格は10%下落した。
AAVEのコード自体は攻撃されていないが、この事件はむしろ考えるべきことを示している:DeFiのコンポーザビリティは本当に利点なのか、それとも潜在的なリスクなのか?自分のコントラクトがどれだけ良く書かれていても、担保品に問題があれば結局終わりだ。安全の境界線は決して自分で決めるものではなく、信頼するチェーンの最も弱い部分が決めるのだ。
RoninからWormhole、そして今のKelpDAOまで、クロスチェーンブリッジは常にDeFi最大のセキュリティホールだ。
もう一つ、以前Anthropicは「Claude Mythos」というモデルを訓練したと公表したが、公開しないと決めた。理由は、そのモデルが自律的に重要なソフトウェアの脆弱性を発見し、悪用できることが判明したからだ。彼らはリスクが高すぎると判断した。
この二つの事例を合わせて考えると、現在のコントラクトの脆弱性は人間が時間をかけて見つけるか、現行のAIを使って見つけているものだが、将来的により強力なAIモデルが登場すれば、脆弱性の発見速度と規模はまったく異なる次元になるだろう。DeFiのプロトコルには何百億ドルもロックされており、スマートコントラクトのコードはすべて公開されている。これはAIハッカーにとってはまさに金のなる木だ。
AAVE
-19.83%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GatePreIPOsLaunchesWithSpaceX
225.45K 人気度
#
Gate13thAnniversaryLive
844.61K 人気度
#
IsraelStrikesIranBTCPlunges
30.34K 人気度
#
AltcoinsRallyStrong
7.35M 人気度
#
AnthropicvsOpenAIHeatsUp
1.08M 人気度
ピン
サイトマップ
昨日KelpDAOのクロスチェーンブリッジがハッキングされ、多くの人がAAVEが盗まれたと言ったが、実際には正確ではない。$AAVE は巻き添えを食っただけだ。
事の経緯はこうだ:攻撃者はKelpDAOのブリッジコントラクトの脆弱性(LayerZeroを使用)を見つけ、偽のクロスチェーンメッセージを作成し、コントラクトを騙して合法的な送金だと誤認させた。そして空から11.65万のrsETHを鋳造し、約3億ドルに相当し、rsETHの流通量の18%を占めた。
その後、彼はこれら空から作り出したrsETHをAAVE V3とV4に担保として預け、実際のWETH8.3万を借り出した。AAVEのオラクルはこれらのrsETHが本物か偽物かを区別できず、実際にチェーン上に存在しているだけで、底層は空だった。
結果として、これらの借入は永遠に清算されることはなく、担保自体が空気だったためだ。AAVEは約2億ドルの不良債権を抱え、価格は10%下落した。
AAVEのコード自体は攻撃されていないが、この事件はむしろ考えるべきことを示している:DeFiのコンポーザビリティは本当に利点なのか、それとも潜在的なリスクなのか?自分のコントラクトがどれだけ良く書かれていても、担保品に問題があれば結局終わりだ。安全の境界線は決して自分で決めるものではなく、信頼するチェーンの最も弱い部分が決めるのだ。
RoninからWormhole、そして今のKelpDAOまで、クロスチェーンブリッジは常にDeFi最大のセキュリティホールだ。
もう一つ、以前Anthropicは「Claude Mythos」というモデルを訓練したと公表したが、公開しないと決めた。理由は、そのモデルが自律的に重要なソフトウェアの脆弱性を発見し、悪用できることが判明したからだ。彼らはリスクが高すぎると判断した。
この二つの事例を合わせて考えると、現在のコントラクトの脆弱性は人間が時間をかけて見つけるか、現行のAIを使って見つけているものだが、将来的により強力なAIモデルが登場すれば、脆弱性の発見速度と規模はまったく異なる次元になるだろう。DeFiのプロトコルには何百億ドルもロックされており、スマートコントラクトのコードはすべて公開されている。これはAIハッカーにとってはまさに金のなる木だ。