アービトラムがハッカーのふりをして、KelpDAOが失ったお金を取り戻す
元のタイトル:"アービトラムがハッカーのふりをして、KelpDAOの盗まれた資金を回収する"
先週、KelpDAOがハッキングされ、約3億ドルを失い、今年最大のDeFiセキュリティ事件となった。
盗まれたETHは現在、複数のチェーンに散らばっており、約30,765がアービトラムチェーンのアドレスに残っており、70百万ドル以上の価値がある。
皆が物語が終わったと思ったとき、新たなエピソードが今日展開された。
オンチェーンセキュリティ会社のPeckShieldによると、アービトラムチェーンのハッカーのアドレスにある資金は数時間前に転送されたが、奇妙なことに、これらの資金はほとんどゼロのようなアドレスに送られた。0x00000...のように。

その時、皆が推測していた:ハッカーは資金をブラックホールアドレスで燃やしたのか?それとも、心変わりしたか、賄賂を受け入れたのか?
どちらでもない。
数時間前、アービトラムの公式フォーラムに状況を説明する緊急行動通知が投稿された。ハッカーの資金はアービトラムのセキュリティ評議会によって転送された。
興味深いことに、ハッカーのアドレスの秘密鍵を知らないまま、アービトラム評議会はハッカーの資金を凍結することも、転送する権限も持っていなかった。その代わりに、彼らは"ハッカーの代理として"転送指示を直接発行した。
ハッカー自身は気づいておらず、秘密鍵は侵害されておらず、オンチェーンの記録はハッカーが操作を行ったかのように見える。

この操作の背後にある原則は、アービトラムとイーサリアムの間のすべてのクロスチェーンメッセージがインボックスと呼ばれるブリッジコントラクトを通過するということだ。セキュリティ評議会は緊急権限を使用して、この契約を一時的にアップグレードし、新しい機能を追加した:
任意のウォレットアドレスの代理としてクロスチェーントランザクションを送信することができ、そのウォレットの秘密鍵を必要としない。
彼らはこの機能を使用してメッセージを偽造し、送信者のアドレスはハッカーのウォレットであり、内容は「私のすべてのETHを凍結されたアドレスに転送してください。」と述べていました。Arbitrumチェーンがそれを受け取ったとき、オンチェーン転送のスクリーンショットにキャプチャされた奇妙なシーンが発生しました。
ハッカーの資金を転送した後、契約はすぐに元の状態に自己破壊しました。アップグレード、偽造、転送、回収はすべて1つのEthereumトランザクションにまとめられました。他のユーザーやアプリケーションには全く影響がありませんでした。
この操作はArbitrumの歴史に前例がありません。
フォーラムの発表によると、セキュリティ評議会は事前に法執行機関とハッカーの身元を確認し、今年のDeFi空間で最も活動的な国家レベルのハッカー組織である北朝鮮のラザルスグループを指摘しました。評議会は技術的評価を行い、行動を起こす前に他のユーザーへの影響がないことを確認しました。
ハッカーが最初に悪意を持って行動したため、この動きは「泥棒の間に名誉はない」という状況に似ています。今後凍結されたETHをどのように扱うかについては、法執行機関と連携してArbitrumのDAOガバナンスプロセスで投票を通じて決定されます。
7000万ドル以上の盗まれた資金を回収できることは、確かにポジティブな結果です。しかし、これを達成するための前提条件は注目に値します:セキュリティ評議会の12人のメンバーのうち、9つの署名があれば、どのガバナンス投票も回避し、チェーン上のコア契約をスムーズにアップグレードできます。
結果を称賛し、権限についての懸念は?
現在、この事件に対するコミュニティの反応はかなり分かれています。
一部の人々は、Arbitrumの行動を称賛し、重要な瞬間に資産を保護し、L2への信頼を高めていると見ています。他の人々は直接的な質問を投げかけます:9つの署名が誰かの名前で資産を移動できるなら、これはまだ分散化と見なされるのでしょうか?
著者の視点から見ると、両者は実際には同じことを議論していません。
前者は結果について話しており、後者は権限について議論しています。この事件の結果は間違いなくポジティブで、7000万ドル以上の盗まれた資金が回収されました。しかし、今回Arbitrumが示したマルチシグ契約機能は中立的であり、今後どのように使用されるか、何ができるか、どのように行われるかは実際には委員会のガバナンスに依存します。
しかし、Arbitrumのほとんどのユーザーにとって、この議論は別の事実がなければそれほど実用的ではないかもしれません。Arbitrumはこの点で独自ではなく、現在の主流のL2ソリューションのほとんどは、同様の緊急アップグレード機能を保持しています。
あなたが使用しているチェーンも、おそらく同様の能力を持つセキュリティカウンシルを持っています。これはArbitrumにとって独自の選択ではありません。現在の段階では、ほとんどのL2ソリューションがこの共通の設計を持っています。
異なる視点から見ると、この攻撃と防御は実際により大きな全体像を明らかにしました。
攻撃者は北朝鮮のラザルスグループであり、今年だけで少なくとも18件のDeFi攻撃に関与しています。わずか3週間前、彼らは全く異なる方法を使用してDrift Protocolから2億8500万ドルを盗みました。
一方では、国家レベルのハッカーが攻撃方法を継続的にアップグレードしている一方で、もう一方ではL2が基盤の権限を使用して反撃を始めています。DeFiにおけるセキュリティ戦争は、「攻撃後の凍結、オンチェーンの発表、ホワイトハットの介入を祈る」から新しい段階に移行しています。
非常に特異な動きとして、ハッカーのアドレスを解除するためのユニバーサルキーが作成され、タスクが完了した後にそのキーは破壊されました。この事件だけに基づいても、ハッカー攻撃に耐える能力は悪くありません。
そして、もし私たちがこの問題を「これは全く分散化されていない」という哲学的な議論に引き上げなければならないなら、議論すべきことはたくさんあります。暗号業界には多くの中央集権的な運営がありますが、少なくとも今回は、ネガティブなイベントを引き起こすのではなく、ネガティブなイベントを処理し、問題を解決することに焦点が当てられました。
より実用的な見方に戻ると、KelpDAOは2億9200万ドルを盗まれ、回収されたのは7000万ドルを超えるだけで、総額の4分の1未満です。残りのETHは他のチェーンに散らばっており、Aaveの100百万ドル以上の不良債権は未解決のままで、rsETH保有者が回収する金額はまだ不明です。
Arbitrumがその神の権限を発動したにもかかわらず、戦いはまだ終わっていないことは明らかです。
元の記事リンク
関連記事

フォロワー数100万人を誇る仮想通貨界のKOLがWEEX VIPを選ぶ理由とは?
仮想通貨業界のトップインフルエンサーであるカール・ムーンがWEEXと提携した理由を探ってみましょう。WEEX VIPエコシステム、1,000BTCの保護基金、そして真剣なトレーダー向けの特別な報酬をぜひご体験ください。

CoinExの創業者:私が見る暗号資産の最終局面

Aaveのビルが崩れそうで、Sparkの高層ビルが立ち上がるのを見ている。

RootData:2026年第1四半期 仮想通貨取引所の透明性に関する調査報告書

メムコイン取引とは?仕組み・リスク・2026年の注目トークン入門ガイド
2026年の年初、ビットコインが横ばいだった一方で、ミームコインは30%以上急騰した。RAVEは数日のうちに4,500%急騰した後、90%暴落した。MAGAは一夜にして350%急騰した。このガイドでは、メムコイン取引の仕組みを詳しく解説するとともに、取引中に口座を吹き飛ばさないための方法についても説明します。

トランプ大統領が停戦を延長:ビットコインが7万9000ドルを突破――仮想通貨トレーダーが今すぐ知っておくべきこと
トランプ氏が停戦を無期限に延長したことを受け、ビットコインは7万9000ドルを突破した。何が起きたのか、主要な暗号資産がどのように反応したのか、そしてトレーダーが次に注目すべき点――特に、BTCが85,000ドル台への上昇を可能にするかもしれない重要な水準についても、詳しく解説します。

CHIPの暗号価格予測2026年:USD.AIのGPUレンディングトークンは$1に達することができるのか?
CHIPの24時間取引量は、236百万ドルの時価総額で18.7億ドルに達しました — 正当なトークンではほとんど起こらない8倍の比率です。私たちは、何がそれを駆動しているのか、USD.AIがGPUトークン化のために実際に何をしているのか、そしてCHIPがあなたのAI暗号ポートフォリオに含まれるべきかどうかを説明します。

RootData:2026年Q1 Web3業界投資研究報告

USDCは唯一のAIトークンです

ポリマーケットのベテランユーザーの声:実際、私たちはすでにライバルに追い越されてしまった。

Dr.のトランスクリプトゲートの創業者ハン氏、香港大学で講演:マシュー効果を打破し、非対称競争に勝利する

誰がAAVEに代わって新しい王になるのか?

フー・ペン 2026年 初の公の演説:暗号資産とは一体何なのか?なぜ私は暗号資産業界に入ったのか?

ラティスキャピタル創設者:暗号VC、信じるからこそ見える

ピッチは整った。取引も同様だ:CHZ、SportFi、そして待ったなしのUCLの窓
CHZは、UEFAチャンピオンズリーグ(UCL)と世界中のサッカーのサイクルとともにSportFiの物語が加速するにつれて勢いを増している。この記事では、CHZ、ファン・トークン、そしてより広いSportFiのエコシステムが、現実世界の出来事、市場の物語、そして資本の流れによってどのように推進されているかを調査し、SportFiが暗号通貨の中で最もダイナミックなセクターの1つとして浮上している理由についての洞察を提供する。

早報 | SpaceXが600億ドルでCursorを買収;KalshiとPolymarketが永続契約取引を開始;NeoCognitionが4000万ドルの資金調達を完了

IMF | ステーブルコインと支払いの未来:金融市場からの証拠

パキスタン、イランからの反応を待つ第二ラウンド協議への参加
パキスタンの情報相が、イランの協議参加に重要な期待を寄せる。 米国とのイスラマバードでの会談が注目される。 イランの参加決定が、二週間の停戦期間中の動向に影響を与える。 暗号通貨市場では、大規模なETHの移動が報告されている。 Hyperliquidの取引量は低下したが、TVLは未だ他プラットフォームを上回る。 WEEX Crypto News, 2026-04-21 15:29:53 パキスタンとイランの協議:待たれる参加 パキスタンの情報相であるアッタウッラー・タラーは、パキスタンがイランの参加に対する正式な反応をまだ待っていると述べた。米国との平和協議の第二ラウンドにむけてのもので、アボー失彼の下で開催される予定だ。イランの決定は、現在進行中の二週間の停戦期間中、協議の成否に深く関わるとされる。タラーは、イランのリーダーシップをこの協議に引き込むことがパキスタンの急務であり、積極的に説得を試みている。 暗号市場での大口移動 暗号通貨の世界では、大規模なETH(イーサリアム)の移動が報告されている。新しいアドレスがBinanceから35,000 ETHを引き出し、BitGoに転送した。これは不安定な市場条件の下での重要な移動だ。さらに、大規模な投資家がHYPEトークンを40,000枚、約163万ドル相当増加させた。これは市場の変動性を強調し、投資家たちがポジションを調整していることを示している。 Kelp DAO攻撃とETHの行方 Kelp…
フォロワー数100万人を誇る仮想通貨界のKOLがWEEX VIPを選ぶ理由とは?
仮想通貨業界のトップインフルエンサーであるカール・ムーンがWEEXと提携した理由を探ってみましょう。WEEX VIPエコシステム、1,000BTCの保護基金、そして真剣なトレーダー向けの特別な報酬をぜひご体験ください。
CoinExの創業者:私が見る暗号資産の最終局面
Aaveのビルが崩れそうで、Sparkの高層ビルが立ち上がるのを見ている。
RootData:2026年第1四半期 仮想通貨取引所の透明性に関する調査報告書
メムコイン取引とは?仕組み・リスク・2026年の注目トークン入門ガイド
2026年の年初、ビットコインが横ばいだった一方で、ミームコインは30%以上急騰した。RAVEは数日のうちに4,500%急騰した後、90%暴落した。MAGAは一夜にして350%急騰した。このガイドでは、メムコイン取引の仕組みを詳しく解説するとともに、取引中に口座を吹き飛ばさないための方法についても説明します。
トランプ大統領が停戦を延長:ビットコインが7万9000ドルを突破――仮想通貨トレーダーが今すぐ知っておくべきこと
トランプ氏が停戦を無期限に延長したことを受け、ビットコインは7万9000ドルを突破した。何が起きたのか、主要な暗号資産がどのように反応したのか、そしてトレーダーが次に注目すべき点――特に、BTCが85,000ドル台への上昇を可能にするかもしれない重要な水準についても、詳しく解説します。
