# rsETHAttackUpdate

68.29K
#rsETHAttackUpdate :
rsETH攻撃:2026年に暗号セキュリティを再定義した$292M DeFiショック
暗号市場は2026年4月18日に激しく揺れ動き、KelpDAOのrsETHエコシステムが約$292 百万ドル相当の壊滅的な脆弱性に見舞われました。これは単なるDeFiハッキングではなく、分散型金融エコシステム全体のシステム的ストレステストとなり、クロスチェーンインフラ、担保設計、プロトコルの相互依存性の構造的弱点を露呈しました。
その結果は、トークンの崩壊だけでなく、流動性ショック、信頼危機、そしてDeFiリスクモデルの世界的再評価を強制するものでした。
🧠 rsETHとDeFiにおけるその役割の理解
rsETHはKelpDAOが発行する流動性リステーキングトークンで、ユーザーがイーサリアムをステーキングしながらDeFiプラットフォーム全体で流動性を維持できるようにします。
簡単に言えば:
ユーザーはETHをステーク → rsETHを受け取る
rsETHは貸付、借入、利回り戦略に使用される
複数のDeFiエコシステムで担保として機能
これにより、rsETHはDeFiにおいてシステム的に重要な資産となり、不安定性が一つのプロトコルだけでなく、多くの相互接続された市場に影響を及ぼすことを意味します。
⚠️ $292M 攻撃の発生経緯
攻撃は、KelpDAO
ETH-0.55%
AAVE0.14%
ARB2.04%
原文表示
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate 🚨
リキッドステーキング、信頼モデル、そしてDeFiの隠れた脆弱性への警鐘
暗号市場は革新、スピード、そして分散化への絶え間ない追求によって繁栄している。しかし時折、その土台を揺るがす出来事が起こり、エコシステム全体に立ち止まり、振り返り、前提を再評価させる。最近のrsETH攻撃事件はまさにその瞬間の一つであり、単なる攻撃ではなく、私たちが構築しているインフラに見えないリスクが潜んでいるという深いシグナルだ。
これは単に資金が危険にさらされたという話ではない。DeFiにおける信頼の構築方法、圧力下でのシステムの反応速度、そしてリアルタイムで試されたときに分散化の約束が本当に守られるのかという問題の話だ。
🔍 何が起こったのか? rsETH事件の理解
根本的に、rsETH攻撃はリキッドリステーキングエコシステムの脆弱性を露呈させた。そこでは、ユーザーが資産を預けて利回りを得ながら流動性を維持している。これらのシステムは資本効率を最適化するよう設計されているが、その複雑さがしばしば最も弱い点となる。
初期の報告と市場の反応から、攻撃は次の要素を組み合わせて行われたようだ:
スマートコントラクトの脆弱性
オラクルや価格の不整合
流動性メカニズムのタイミングを利用した攻撃
この事件の特筆すべき点は、技術的な侵害だけでなく、被害がどれほど連鎖的に広が
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
ケルプDAOブリッジハッキング、DeFiに100億ドルの衝撃
2026年4月18日土曜日、暗号市場は今年最大のDeFi攻撃に見舞われた。ハッカーは、Kelp DAOのrsETHトークンをチェーン間で移動させるLayerZero搭載のブリッジから、正確に116,500 rsETH(約2億9200万ドル相当)を流し去った。攻撃はUTC17:35の一回の取引で行われた。攻撃者は偽造されたLayerZeroパケットでブリッジを騙し、rsETHを空にした。
何が起きたのか?技術的な詳細
単一DVNの脆弱性:ユニチェーンからイーサリアムへのブリッジルートは1つのDVN設定で動作しており、検証者は一人だけだった。攻撃者はRPCノードを操作し、偽のパケットを作成し、唯一の検証者がそれに署名した。
ブリッジの流出:イーサリアム上のOFTアダプターは116,723 rsETHを保持していた。攻撃後、残高はわずか223 rsETHに減少した。
資金の行き先:盗まれたrsETHのうち、89,567はAave V3に担保として預けられた。その後、ハッカーは82,650 WETHと821 wstETHをそれに対して借り入れた。ヘルスファクターは1.01から1.03の間で、清算の危険性ギリギリの状態だった。
ケルプDAOチームは緊急のマルチシグを発動し、4
ETH-0.55%
AAVE0.14%
USDC-0.01%
ARB2.04%
原文表示
post-image
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
2026年最大のDeFiハックから6日後、rsETH危機は最も重要な回復段階に入った。攻撃は封じ込められた。出血は止まった。しかし、悪債分配、rsETHペッグ復元、多チェーン資金回収をカバーする完全な解決策は今朝もなお進行中である。以下は本日確認されたすべての内容である。
攻撃概要 2026年4月18日に何が起きたか
2026年4月18日UTC17:35、攻撃者はKelpDAOのLayerZero V2ブリッジを通じてUnichainとEthereumメインネット間のブリッジを悪用した。ブリッジは壊滅的に弱い1-of-1 DVNに設定されており、LayerZero Labsが運営する単一のバリデータノードがクロスチェーンメッセージの承認権限を完全に持ち、独立した検証なしに操作できた。攻撃者はLayerZeroのDVNが使用するRPCインフラを汚染し、正当なノードに対してDDoS攻撃を仕掛けてフェイルオーバーを強制し、その後有効なクロスチェーンメッセージを偽装して、ブリッジを騙し、116,500の未裏付けrsETHトークンを攻撃者管理のアドレスに直接ミントさせた。これらのトークンは即座にAave V3に担保として預けられ、攻撃者は実際の裏付けなしに大量のWETHを借り入れた。総被害額:2億9200万USDT、2026年最大のDeFi脆弱性。
原文表示
post-image
Falcon_Official
#rsETHAttackUpdate
2026年最大のDeFiハッキングから6日後、rsETH危機は最も深刻な回復段階に入った。攻撃は封じ込められた。出血は止まった。しかし、悪債分配、rsETHペッグ復元、多チェーン資金回収をカバーする完全な解決策は今朝も引き続き進行中である。以下は本日確認されたすべての内容である。
攻撃概要 2026年4月18日に何が起こったか
2026年4月18日17:35 UTCに、攻撃者はKelpDAOのLayerZero V2ブリッジをUnichainとEthereumメインネット間で悪用した。ブリッジは壊滅的に弱い1-of-1 DVNに設定されており、LayerZero Labsが運営する単一のバリデータノードがクロスチェーンメッセージの承認権限を完全に持ち、独立した検証なしに操作できた。攻撃者はLayerZeroのDVNが使用するRPCインフラを汚染し、正当なノードをDDoS攻撃でダウンさせてフェイルオーバーを強制し、その後有効なクロスチェーンメッセージを偽装してブリッジを騙し、116,500の未裏付けrsETHトークンを攻撃者管理のアドレスに直接ミントさせた。これらのトークンは即座にAave V3に担保として預けられ、攻撃者は実際の裏付けなしに大量のWETHを借り入れた。総被害額:2億9200万USDT、2026年最大のDeFi脆弱性。
回復進捗 本日確認された内容
回復は進行中だが未完である。Arbitrumセキュリティ評議会は、攻撃に関連するETH約7000万USDTを回収し、今週初めに報告された30,766 ETHから増加した。これらの資金はガバナンスの決定を待つ中間ウォレットに保管されている。ただし、盗まれた資産の大部分はすでにTHORChainを通じて移動されており、完全回収を大きく妨げている。KelpDAOのマルチシグは、攻撃後すぐにコアコントラクトを凍結し、約9500万USDT相当の二次盗難を阻止したことを確認、これにより緊急対応メカニズムが最初の侵害後に正しく作動したことが証明された。全体の回収率は4月24日時点で盗まれた資金の50%未満にとどまっている。
DeFi統一産業連合の結成
本日最も重要な進展は、Aave主導のDeFi United回復イニシアチブの正式拡大である。これは、rsETHの裏付けを安定させ、影響を受けた貸出プラットフォームの悪債を排除するための業界全体の救済努力である。4月24日現在の確定寄付は、Aave創設者のStani Kulechovが自身の資金から5,000 ETHを個人的に寄付し、「Aaveは私の人生の仕事であり、ユーザーのために最良の結果を追求し続ける」と述べている。EtherFiのガバナンスは、1,800人のトークンホルダーから圧倒的な賛同を得て、DAOのトレジャリーから最大5,000 ETHの寄付を承認した。Lido Financeは、rsETHの裏付けギャップに対処するために最大2,500 stETHをコミットした。Golem FoundationとGolem Factoryは、それぞれのトレジャリーから合計1,000 ETHを寄付。LayerZeroもrsETHの裏付け復元に向けた寄付を提案し、Aave、EtherFi、Ethena、Arbitrum、Kelpと密に連携していると述べた。Tydro、Ink Foundation、Mantleも連合に参加し、MantleはAaveの流動性支援のために大規模な構造化ローンを提案した。1週間以内に、関係者と資金分配方法を詳細に記した包括的なロードマップが公開される見込みである。
Aave公式対応 予備資金凍結状況
Aaveのガーディアンは、4月18日18:52 UTCの初期攻撃から77分以内にrsETHとwrsETHの市場で緊急凍結を開始した。4月24日現在、rsETHのリザーブはEthereum Core、Arbitrum、Base、Mantle、Lineaで引き続き停止中であり、Aaveは解決策の進行に伴い最大限の資金回収を促進するための措置と明言している。Aaveのガバナンスは、V3とV4の両方の展開でrsETH市場を無効化した。その他のAaveプールはすべて安全かつ稼働中であり、今回のインシデントはrsETHに限定されており、Aaveプロトコル自体の脆弱性を示すものではない。
より広範なDeFi感染拡大 被害の全体像
感染はKelpDAOをはるかに超えて拡大した。Aaveは6,200百万USDTの純流出を記録し、23%の減少。Morphoは716百万USDTを失い、9%減少。Sky protocolは272百万USDTを失い、4%減少。JupLendは76百万USDTを失い、8%減少。攻撃直後にDeFiの総TVLは約100億USDT減少し、JPMorganはエコシステム全体への影響を200億USDTと推定している。LidoはEarnETHを一時停止し、約9%のTVLがKelpDAOのrsETHに直接露出していたため、事前の資産評価で3百万USDTの流動性バッファを展開し、攻撃前の出金リクエストを処理した。DVV、GGV、EarnUSDはrsETHへの直接的な露出ゼロを確認し、通常通り運営を続けている。SparkLendとFluidはともにrsETHのエクスポージャーに対して緊急停止を実施。利用率に基づく金利は複数の貸出プラットフォームで急騰し、借り手のレバレッジ縮小とポートフォリオ調整を促した。
ユーザ資金 現在の状況(ポジションタイプ別)
ユーザ資金の安全性は、どの製品とチェーンを通じてエクスポージャーを持っていたかに完全に依存している。
EthereumメインネットのrsETHホルダーは、正当なEigenLayerステーキング預金に裏付けられており、その裏付けEigenLayer委任は完全に維持され、侵害されていないことが確認された。Aaveの非rsETHポジションを持つユーザは全て安全で影響を受けていない。Layer 2ネットワーク上でwrapped rsETHを保有するユーザは、ブリッジのリザーブが破損しているため、真の不確実性に直面している。資産の損失分配はまだ正式に決定されていない。流動性不足前にEarnETHの出金申請を行ったユーザは、事前評価での価格で償還される。後続の出金リクエストは流動性条件が正常化した後に処理される。関係するすべてのプロトコルの公式ガイダンスは変わらず、「正式な解決策が発表されるまで、いかなるチェーン上のrsETHとも相互作用しないこと」が推奨されている。
セキュリティパッチ 何が変わったか
この攻撃を可能にした1-of-1 DVN設定は、根本的な脆弱性として特定されており、今後のKelpDAOやLayerZeroの展開には登場しない。LayerZeroは、攻撃前にKelpDAOに対してマルチDVN設定を推奨していたが、そのプロトコルは依然として1-of-1展開を許可していたことを認めた。これに対し、オンチェーンのセキュリティ研究者bantegは、4月19日時点でArbitrum、Base、BSCを含む複数のプロジェクトが依然として1-of-1ブリッジ設定を運用していると公に指摘し、DeFiエコシステム全体で緊急のセキュリティレビューを促した。今後は、少なくとも2-of-3のマルチDVN検証基準を業界の標準として採用し、高価値のブリッジ展開においても自動的なサーキットブレーカーを導入することが求められる。
投資家の感情 恐怖か機会か
rsETHに関する市場のセンチメントは依然非常にネガティブであり、DeFi Unitedの回復ロードマップが正式に公開され、悪債分配が確定するまではその状態が続く。しかし、より広範なDeFiセクターは、資本が影響を受けたプロトコルから無傷の代替へと流れる「避難所取引」の初期兆候を示している。Santimentは、Kelpの崩壊から6日後にこのパターンが出現したことを確認した。DeFi United連合の迅速さと規模は、すでに13,500 ETH以上の資金が確定寄付として誓約されており、過去のDeFi脆弱性回復努力を上回るものであり、エコシステムの成熟を示している。1,800人のEtherFiトークンホルダーが圧倒的に回復資金の投入に投票した事実は、DeFiのガバナンスメカニズムが危機時に高速で動員できることを証明している。
DeFiセキュリティに関する教訓 これが永続的に変えるもの
この攻撃を受けて、DeFiには3つの構造的変化が進行中である。第一に、1-of-1 DVN設定はすべての主要なブリッジプロトコルから排除されつつある。KelpDAOの攻撃は、単一のバリデータの侵害が数億ドルを数分で流出させることを示した。第二に、すべてのチェーンで同時にロック・ミント比率を追跡するリアルタイムの不変性監視が、コアセキュリティ要件として義務付けられる。第三に、ブリッジのTVL集中制限がガバナンス議論に入っており、単一のブリッジがトークンの流通供給の一定割合の裏付けを持つことを自動的に制御するサーキットブレーカーの導入が求められている。
回復のタイムライン
DeFi Unitedのロードマップの実行、悪債の分配、rsETH市場の段階的再開は、基本的には30〜60日以内に完了する見込みである。最良のシナリオは、1週間以内に全資本コミットメントが確定し、Arbitrumセキュリティ評議会のガバナンスが7000万USDTの資金分配を承認し、攻撃者によるTHORChainの追加動きがなく、オンチェーンのフォレンジックがさらに複雑化しないことに依存している。既存のrsETHホルダーは、保有を維持しながら監視を続けるべきであり、流動性不足時に売却せず、正式な回復経路が確定するまで待つべきである。より広範なDeFiエコシステムにとって、DeFi Unitedの取り組みは、セクター史上最も強力な危機対応となる可能性があり、成功すればDeFiがブラックスワンイベントを扱う新たな標準を打ち立てることになる。失敗すれば、DeFi保険やブリッジのセキュリティ監査の義務化に向けた規制圧力が避けられなくなる。
攻撃は終了した。回復は始まった。結果は、DeFiの最大手たちが最大の約束を果たせるかどうかにかかっている。
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
rsETH危機は、パニックを超え、DeFiを真に定義する段階—回復、責任追及、構造改革—に入った。
2026年最大のDeFiハッキングから6日後、即時の攻撃は封じられたが、真の戦いは今、信頼を回復し、ペッグを修復し、誰が損害を吸収するかを決めることにある。4月18日の攻撃は、クロスチェーンインフラの最も危険な弱点の一つを露呈した:1対1のブリッジ検証システムで、単一のバリデーターに数億ドルの価値を完全に管理させていた。
攻撃者は、KelpDAOのLayerZero V2ブリッジを通じて、UnichainとEthereum間のDVN検証経路を侵害した。RPC汚染とバリデーター操作を利用し、空気中から116,500の裏付けのないrsETHトークンを成功裏に発行した。これらの偽資産は、その後Aave V3に担保として預けられ、大量の実際のWETHを借り入れ、総損失は約2億9200万USDTに達した—今年最大のDeFiハックだ。
緊急対応は迅速だった。Aaveは77分以内にrsETHとwrsETHの市場を全主要展開で凍結した。KelpDAOのマルチシグもコアコントラクトを凍結し、約9500万USDT相当の二次盗難を防いだ。この措置で出血は止まったが、被害は完全には止まらなかった。
4月24日時点で、回復はまだ完了していない。Arbitrumセキュリテ
ZRO-1.93%
ETH-0.55%
AAVE0.14%
ARB2.04%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
2026年最大のDeFiハッキングから6日後、rsETH危機は最も深刻な回復段階に入った。攻撃は封じ込められた。出血は止まった。しかし、悪債分配、rsETHペッグ復元、多チェーン資金回収をカバーする完全な解決策は今朝も引き続き進行中である。以下は本日確認されたすべての内容である。
攻撃概要 2026年4月18日に何が起こったか
2026年4月18日17:35 UTCに、攻撃者はKelpDAOのLayerZero V2ブリッジをUnichainとEthereumメインネット間で悪用した。ブリッジは壊滅的に弱い1-of-1 DVNに設定されており、LayerZero Labsが運営する単一のバリデータノードがクロスチェーンメッセージの承認権限を完全に持ち、独立した検証なしに操作できた。攻撃者はLayerZeroのDVNが使用するRPCインフラを汚染し、正当なノードをDDoS攻撃でダウンさせてフェイルオーバーを強制し、その後有効なクロスチェーンメッセージを偽装してブリッジを騙し、116,500の未裏付けrsETHトークンを攻撃者管理のアドレスに直接ミントさせた。これらのトークンは即座にAave V3に担保として預けられ、攻撃者は実際の裏付けなしに大量のWETHを借り入れた。総被害額:2億9200万USDT、2026年最大のDeFi脆弱性。
回復進捗
原文表示
post-image
  • 報酬
  • 5
  • リポスト
  • 共有
HighAmbition:
Chong Chong GT 🚀
もっと見る
#rsETHAttackUpdate 🚨
rsETHの脆弱性:2026年におけるDeFiリスク、流動性、信頼の決定的転換点
2026年4月18日の出来事は単なる脆弱性の露呈にとどまらず、分散型金融が生き残るために進化しなければならないパラダイムシフトを明らかにした。KelpDAOのrsETHエコシステム内で発生した$292M 百万ドルの攻撃は、規模だけでなく、プロトコル、チェーン、流動性層にわたる深い連鎖的なダメージを引き起こしたため、現代の暗号史上最も重要なシステム的ストレスイベントの一つとなった。これは単一のプロトコルの失敗ではなく、DeFiがどれほど深く絡み合い、圧力下でその脆弱性が露呈しやすいかを示す崩壊の連鎖だった。
この危機の核心にはrsETHがある。これは、ステーキングされたイーサリアムを複数のDeFi層で生産性を維持しながら資本効率を解放するために設計された流動的リステーキング派生物だ。理論上、この革新は資本利用の未来を示しており、資産がもはや遊休状態にあるのではなく、エコシステム全体で積極的に価値を複利化することを意味している。しかし実際には、rsETHは貸付市場、流動性プール、レバレッジ運用戦略で広く担保として使われたため、システムリスクのベクトルとなった。DeFiの最大の強みである構成要素の再利用性(コンポーザビリティ)は、その最大の弱点ともなった。
攻撃自
ETH-0.55%
原文表示
post-image
post-image
post-image
post-image
  • 報酬
  • 8
  • リポスト
  • 共有
Yunna:
LFG 🔥
もっと見る
#rsETHAttackUpdate: エクスプロイトの詳細な内訳、回復状況、そして得られた教訓
分散型金融 (DeFi) コミュニティは、2026年4月22日に高度な攻撃を受け、rsETHリキッドリステーキングトークンのコントラクトが標的となりました。rsETHは、EigenLayerのリステーキングポジションのレシートトークンとしてKelp DAOによって発行され、コアの預入・引出ロジックが悪用され、推定840万ドルの一時的な資産流出が発生しました。この投稿では、初期の攻撃ベクトルから現在の事後分析まで、事件の詳細なステップバイステップのアップデートを提供します。
1. rsETHとは何か、なぜターゲットになったのか?
rsETHは、EigenLayerを通じて複数のアクティブに検証されたサービス (AVS) へのユーザのステークを表すリキッドリステーキングトークンです。LidoのstETHのような単純なものとは異なり、rsETHは複雑なスワップ、ミント、バーンのロジックを複数のプールにまたがって行います。攻撃者は、そのクロスコントラクト呼び出しや価格オラクル依存性により攻撃の対象となりやすいです。
今週悪用された脆弱性は、EigenLayerのコアプロトコルではなく、Kelp DAOがETHやLSTs (stETH) のようなトークンをrsETHと交換するために使用していたカ
STETH0.1%
ETH-0.55%
AAVE0.14%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
rsETH攻撃の最新情報 — 完全な経緯をDeFiが知るべき話
分散型金融の歴史上最も重要なエクスプロイトの一つがリアルタイムで展開されてから六日が経過した。あなたが4月18日の週末にAaveのポジションやrsETHの担保、またはDeFiポートフォリオが混乱したのを見ていたなら、それはあなたの想像ではなかった。何か本当に深刻なことが起きており、その後の展開は今日、2026年4月24日現在も積極的に進行中だ。この物語は、最初の侵害から現在進行中の回復努力までの一連の出来事を、ノイズを排除して明確かつ正直に解説する価値がある。
2026年4月18日に実際に何が起きたのか
2026年4月18日17:35 UTC、イーサリアムブロック24,908,285にて、攻撃者がKelpのLayerZero V2 Unichainを通じてEthereumのrsETHルートを悪用した。
なぜこれが可能だったのか理解するには、そのブリッジの設定に関する重要な詳細を理解する必要がある。
Kelp DAOは、最も脆弱なセキュリティモデル — 1対1の分散型検証者ネットワーク設定 — での統合を構築した。この設定により、LayerZero Labsが運営する単一のバリデータノードに、クロスチェーンメッセージの承認権限が完全に付与された。
実務的には、もし誰かがその単一のバ
AAVE0.14%
ETH-0.55%
BTC-0.56%
GLM1.22%
原文表示
post-image
  • 報酬
  • 6
  • リポスト
  • 共有
Falcon_Official:
LFG 🔥
もっと見る
#rsETHAttackUpdate 2026年4月24日
過去一週間、ハッシュタグは暗号通貨Twitterを席巻しました。リーディングリキッドリステーキングプロトコルであるKelpDAOへの高度な攻撃は、$290 百万ドルの損失を引き起こしただけでなく、DeFi全体に連鎖的な崩壊をもたらしました — これにより$10 十億ドル以上の引き出しと、主要なレイヤー2ネットワークの前例のない「凍結」が発生しました。
以下は、事件の完全な概要、背後にある技術的な欠陥、そして2026年4月24日時点の最新の進展です。
1.
原文表示
post-image
post-image
  • 報酬
  • 3
  • リポスト
  • 共有
CryptoDiscovery:
2026 GOGOGO 👊
もっと見る
もっと詳しく

成長中のコミュニティに、40M人のユーザーと一緒に参加しましょう

⚡️ 暗号通貨ブームのディスカッションに、40M人のユーザーと一緒に参加しましょう
💬 お気に入りの人気クリエイターと交流しよう
👍 あなたの興味を見つけよう
  • ピン