#rsETHAttackUpdate 最近のKelp DAOのrsETHトークンに関するセキュリティインシデントは、2026年4月18日に発生しました。攻撃者は約$292 百万(116,500 rsETH)をプロトコルから成功裏に流出させました。
この脆弱性は、セキュリティアナリストによって北朝鮮と関連付けられるラザルスグループによるものとされています。
攻撃の経緯
この事件は、スマートコントラクト自体の脆弱性ではなく、オフチェーンインフラストラクチャに対する高度な攻撃でした。
偽造されたクロスチェーンメッセージ:攻撃者は、正当な取引を模倣したクロスチェーンメッセージを偽造し、ブリッジのセキュリティを突破しました。
インフラストラクチャの侵害:ターゲットはLayerZeroを搭載したブリッジアダプターでした。攻撃者は、Decentralized Verifier Network (DVN)に関連付けられた内部RPCノードを侵害し、同時に外部ノードに対してDDoS攻撃を仕掛けました。
検証の失敗:検証プロセスを汚染することで、偽造データに依存させ、ブリッジが実際の「バーン」や上流の担保なしにEthereum上で116,500 rsETHをリリースさせました。
担保の悪用:これらの「幻の」トークンの不正なミント後、攻撃者はそれらを担保としてAaveで他の資産を借り入れ、DeFiエコシ