#ArbitrumFreezesKelpDAOHackerETH


Arbitrumセキュリティ評議会、$71M をETH連動のKelp DAOの脆弱性に関連して凍結
Arbitrumのセキュリティ評議会は2026年4月20日に約$71 百万ドル相当の30,766 ETHを緊急凍結し、Kelp DAOの脆弱性に関連する資金を中間ウォレットに移動しました。このウォレットはさらなるArbitrumガバナンスの行動を通じてのみアクセス可能です。評議会は法執行機関の情報に基づき、攻撃者の身元に関する情報をもとに、12人の評議会メンバーのうち9人によるシステムレベルのArbOSトランザクションを約20分以内に実行して凍結を行いました。

Kelp DAOの脆弱性に関する背景

最初の攻撃は4月18日にKelp DAOのLayerZeroを利用したブリッジを狙ったもので、攻撃者は約$292 百万ドル相当の未裏付けrsETHをミントし、Aaveから約$200 百万ドルの実質的なWETHを引き出しました。市場が凍結される前に、貸付プロトコルには数億ドルの不良債権が残されました。凍結により、盗まれた資金の約4分の1が回収されましたが、その後、攻撃者は残りの約$175 百万ドルのETH(75,701)を3回の取引でメインネットの新しいウォレットに移動し、THORChainやUmbraを経由したBTCへのマネーロンダリングの兆候も見られました。

責任追及と調査

予備的な指標は、北朝鮮のハッカー集団であるTraderTraitorが犯人と示唆しています。北朝鮮のハッカーは金正恩政権のために暗号資産を狙った攻撃を行い、2025年だけで$2 十億ドル以上を盗み出し、2017年以降で合計約$6 十億ドルにのぼるとされています。

Kelp DAOの対応

Kelp DAOは迅速に対応し、契約の一時停止と攻撃者に関連するウォレットのブラックリスト登録を行い、追加で約$95 万ドル相当のrsETH(約$124M 百万ドル相当)の流出を防ぎました。LayerZeroは、Kelp DAOが採用した1-of-1の分散型検証済みネットワーク構成について批判し、それが単一障害点を生み出し、独立した検証が行われていないと指摘しました。一方、Kelp DAOはこの単一のDVN設定がLayerZeroによって文書化された構成であると説明しています。

Aaveの立場

Aave V3およびV4のrsETH市場は凍結され、攻撃後の措置として借入能力が剥奪されました。現在、Aaveはこの事件により$230M から#Arbitrum までの不良債権を抱えています。Aaveコミュニティは、状況が安定した後、rsETHをすべてのAave市場から恒久的に上場廃止すべきかどうかを議論する予定です。

分散化とセキュリティの議論

この事件は、Layer 2ネットワークにおける分散化とセキュリティのバランスについて議論を呼んでいます。ArbitrumはEthereum上に構築されたパーミッションレスのLayer-2ネットワークであり、セキュリティ評議会が外部アドレスによる資金凍結を行えることは、非常時の権限の範囲について疑問を投げかけています。凍結された資金は、所有者が無実を証明した場合など、Arbitrumのガバナンス投票を通じてのみ解放されることになっています。この行動は、ネットワーク上の他のユーザーやアプリケーションには影響を与えませんでした。

#KelpDAO #DeFiSecurity
ETH2.89%
AAVE3.05%
BTC3.29%
ZRO-2.12%
原文表示
post-image
post-image
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 1
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
HighAmbition
· 8時間前
ダイヤモンドハンズ 💎
原文表示返信0
  • ピン