はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカーがKelpDAOハックか、DeFi預かり資産総額が2兆円超急減

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • rsETH約464億円を不正流出
  • アーベなど主要プロトコルが緊急停止

被害はアーベなど主要プロトコルに波及

クロスチェーン相互運用プロトコルのレイヤーゼロ(LayerZero)は20日、公式Xで声明を発表し、4月18日に発生したKelpDAOのエクスプロイトについて、北朝鮮系ハッカー集団のラザルスグループ(Lazarus Group)傘下のトレーダートレイター(TraderTraitor)が暫定的に関与したと示唆した。

オンチェーン分析サービスのLookonchainはエクスプロイト直後、攻撃者が116,500枚のrsETHをミントし(当時評価額約2億9,200万ドル、約464億円)、それを担保に106,467ETHを借り出した事実を報告していた。

関連記事:ETHリステーキング「KelpDAO」攻撃で440億円以上が不正流出か 被害の原因は?

仮想通貨イーサリアムのリステーキング「KelpDAO」がブリッジの脆弱性を突かれ、rsETH推定440億円相当が不正流出した。原因やAaveなどの対応状況を解説する。

攻撃者はレイヤーゼロのDVN(分散型検証ネットワーク)が参照するRPCノードを侵害し、DDoS攻撃と組み合わせて不正なクロスチェーン送信指示を正規のものとして承認させた。

レイヤーゼロは、KelpDAOが単一の検証者のみに依存する「1/1 DVN」構成を採用していたことが根本原因だと指摘。事前にマルチ検証者設定を推奨していたとし、プロトコル自体に欠陥はないと主張している。

DeFi市場全体に深刻な連鎖反応

被害はKelpDAOにとどまらず、DeFi(分散型金融)市場全体に深刻な連鎖反応をもたらした。攻撃者は盗んだrsETHを貸出プロトコルのアーベ(Aave)V3で担保に利用し、大量のWETHを借り出したため、アーベに推定1億7,700万〜1億9,600万ドル規模の不良債務が発生。

Lookonchainの観測では、MEXCが約4億3,100万ドル、Abraxas Capitalが約3億9,200万ドルをアーベから引き出すなど、大口投資家による資金流出が相次いだ。アーベのTVL(預かり資産総額)は約264億ドルから約179億ドルへ、約85億ドル減少した。

DeFi全体への影響も甚大だ。DeFi全体のTVLはエクスプロイトの余波で約132億ドル(約2兆1,000億円)減少し、862億ドルまで落ち込んだ。

アーベのほか、SparkLendやFluidなど複数のプロトコルがrsETH市場を緊急停止し、エテナ(Ethena)やリドファイナンス(Lido Finance)もレイヤーゼロのクロスチェーン送金機能を一時停止するなど、業界全体に影響が広がった。

レイヤーゼロは今後、1/1 DVN構成のプロジェクトへのメッセージ署名を行わない方針を表明し、複数の独立した検証者を必須とするよう業界標準の引き上げを図る姿勢を示した。

関連記事:Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告

ソラナ基盤のDrift Protocolが被害を受けた大規模ハッキングの調査報告が公開された。調査により6ヶ月以上かけてビジネスパートナーを装い内部の信頼を獲得する巧妙な潜入工作が明らかになり、北朝鮮系ハッカー集団「UNC4736」の関与の可能性も示唆されている。

北朝鮮系ハッカー集団は4月1日にも、ソラナ(SOL)上の分散型デリバティブ取引所のドリフトプロトコル(Drift Protocol)から約2億8,500万ドルを奪ったとされており、今回と合わせて合計5億7,500万ドル超(約914億円)がDeFiから流出した計算になる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/27 月曜日
16:12
リップルと韓国Kバンク、海外送金のオンチェーン送金実証で提携
韓国のインターネット銀行Kバンクがリップルと提携し、UAEとタイ向けオンチェーン送金の技術検証を開始。ブロックチェーンを活用した海外送金の速度・コスト改善を段階的に検証する。
15:12
ビットコイン上昇は先物主導、現物需要は依然低迷=CryptoQuant
CryptoQuantのCEOキ・ヤング・ジュ氏が、ビットコインの現在の上昇は先物主導であり、オンチェーン実需はネットマイナスが続くと指摘。弱気相場終焉にはスポットと先物の双方の回復が必要と述べた。
11:58
国内初、仮想通貨取引所残高から引き落とし可能なクレカ誕生 ビットバンクとエポスカードが連携
ビットバンクとエポスカードが業務提携し、bitbank口座の仮想通貨でカード代金を支払える国内初のクレジットカード「EPOS CRYPTOカード for bitbank」を2026年4月27日より発行開始。
11:28
米CFTCがニューヨーク州を提訴 予測市場の管轄権限で攻勢強める
米商品先物取引委員会が予測市場の管轄権めぐりニューヨーク州を提訴した。訴訟を起こしたのは4州目となった。、37州の司法長官は州側を支持しており管轄権争いが激化している。
09:49
予測市場ポリマーケット、日本を利用制限対象に 金融庁は慎重姿勢
予測市場ポリマーケットが日本をアクセス制限国に追加した。国会では国民民主党議員が活用を提言する一方、金融庁は賭博性などを理由に慎重な姿勢を示している。
09:00
ポリマーケット取引の価格形成、わずか3%の熟練トレーダーが主導=論文
ロンドン・ビジネス・スクール等の研究チームが、ポリマーケット172万アカウントを分析。価格形成を主導するのはわずか3.14%の熟練トレーダーで、残り97%は損失側に回ると結論付けた。
08:15
資金調達率とハッシュレート低下、ビットコインに強気シグナルか=ヴァンエック
ヴァンエックが4月中旬レポートを公開。ファンディングレートとハッシュレートの2つの強気シグナルを指摘し、ビットコインの上昇余地を分析した。
07:30
DeFiプロトコルScallopのサイドコントラクトでエクスプロイト、約15万SUI流出
SuiチェーンのDeFiプロトコルScallopがエクスプロイト被害を報告。sSUIリワードプール関連のサイドコントラクトから約15万SUJが流出したが、コアコントラクトは安全で損失は全額補填予定。
06:42
休眠2年のクジラ、300BTCをバイナンスに入金 含み益は約28億円=Lookonchain
2年間休眠していたビットコインクジラが300BTCをバイナンスへ入金。3年前に取得した際から約28億円の含み益が発生しているとLookonchainが報告した。
04/26 日曜日
11:30
米・イラン停戦延長でビットコイン底堅く、今後の鍵は和平交渉とFOMC|bitbankアナリスト寄稿
今週のビットコイン(BTC)相場は中東情勢の停戦延長を受け、下値を限定しつつも上値も重い展開。28〜29日のFOMCと米・イラン交渉の行方が今後の焦点となる。
09:30
今週の主要仮想通貨材料まとめ、ETH長期価格目標の大幅下方修正やXRPLの量子耐性移行計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|特定暗号資産の申告分離課税巡る議論やトークン化ポケカ市場の活況に高い関心
今週は、トークン化ポケモンカード市場の活況、仮想通貨の申告分離課税を巡る議論、イーロン・マスク氏が率いるテスラのビットコイン保有継続に関する記事が関心を集めた。
04/25 土曜日
13:55
ポーランド最大級仮想通貨取引所Zondacrypto、CEOがイスラエルへ出国 巨額顧客資産の紛失疑惑
ポーランド最大級の仮想通貨取引所ZondacryptoのCEOプシェミスワフ・クラール氏がイスラエルへ出国。約4500BTCの顧客資産がアクセス不能となっており、当局が詐欺や横領の容疑で本格的な刑事捜査を開始。
13:15
アマゾンAWS、チェーンリンクのデータ標準をマーケットプレイスで提供開始
アマゾンAWSマーケットプレイスでチェーンリンクのデータ標準が利用可能になる。トークン化資産向けアプリ開発の効率化や金融機関のブロックチェーン活用を後押しする。
11:35
アンソロピックにグーグルが最大6.3兆円出資へ、トークン化株は時価総額158兆円到達
グーグルは24日、AIスタートアップのアンソロピックに対し最大400億ドルを出資する計画を発表した。セカンダリー市場での企業価値が1兆ドルに迫る中、同社は米中間選挙の安全性強化や日本国内でのNECとの提携など、グローバル展開を加速させている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧