#KelpDAOBridgeHacked 分散型金融エコシステムは、これまでで最も深刻なセキュリティ侵害の一つに見舞われました。Kelp DAOが大規模なエクスプロイトを受け、約$292 百万ドルの損失を被ったのです。この攻撃は4月18日に発生し、Kelp DAOのLayerZeroを利用したクロスチェーンブリッジを標的とし、116,500 rsETHトークンの盗難を引き起こし、複数のDeFiプロトコルに衝撃を与えました。
この事件が特に憂慮されるのは、損失の規模だけでなく、その連鎖的な影響が広範なエコシステムに及んでいる点です。これには貸し出し大手のAaveや、インフラ提供者間の責任を巡る争いの激化も含まれます。
攻撃の経緯
調査官の報告によると、攻撃者はエクスプロイトの約10時間前にTornado Cashを使ってウォレットに資金を送金しており、これは取引の出所を隠すためによく使われる手法です。ブロックチェーン調査員のZachXBTが共有した見解も含め、北朝鮮に関連するハッカー集団で高度なDeFiエクスプロイトで知られるLazarus Groupの関与の可能性が示唆されています。
攻撃の技術的根幹は、LayerZeroの分散型検証ネットワーク(DVN)内で使用されているRPCノードの侵害にあると見られます。攻撃者は二つのバリデータノードを毒化しつつ、他のノードに対してDDoS