#LayerZeroCEOAdmitsProtocolFlaws ケルプDAOの脆弱性(2026年4月18日)は、その年の最大級のDeFiハッキングの一つであり、攻撃者は北朝鮮のラザルスグループに関連し、LayerZero V2ブリッジインフラを悪用して約$290M ETHを流出させた。
核心事件
攻撃は1対1の検証者設定の重大な弱点を狙ったものであり、単一の検証ポイントが数十億のTVLを保護していた。侵害されると、攻撃者は偽の資産を発行し、実際の流動性を流出させた。
この事件は2026年4月の全暗号資産損失額に$651M を加算させ、29件のハッキングを記録し、DeFiセキュリティ史上最悪の月となった。
市場への影響
凍結および争議中の資金には約7100万ドル~$92M ETH(Arbitrum DAOの没収)が含まれ、総盗難ETH流出額は1億7500万ドル超に達した。ETHのボラティリティは大きく上昇し、事件中は$2,300~$2,600の範囲で取引された。
LayerZeroの対応
CEOのブライアン・ペレグリノは次のように認めた:
1対1のセキュリティモデルは重大な失敗だった
ケルプDAOとのコミュニケーション問題が被害を拡大させた
完全なセキュリティの抜本的見直しが進行中
今後は検証者システムを3~5に増やし、単一点リスクを低減させる設計へとシフト。
論争
LayerZ