ケルプDAO攻撃とは何か?2026年のエイヴ・ユーザーにとって何を意味するか
TL;DR
- 2026年4月18日、 流動再ステーキングプロトコルKelpDAO は、 2億9200万ドル相当のrsETHの流出 に見舞われました。
- 攻撃の標的は、コアスマートコントラクトのバグではなく、 クロスチェーンブリッジの検証上の脆弱性でした。
- 概要 rsETHの流通量の18% がこの攻撃で危険にさらされました
- Aaveはハッキングされませんでした, しかし不良債権の波及を防ぐためrsETH市場を凍結した
- 終了 48時間で130億ドルがDeFiプロトコルから流出 事件の後
- ユーザーが保有している Aave上のnon-rsETH資産は通常通り引き出すことができます
- 入金されたユーザー rsETHの担保には現在制限があります
- このエクスプロイトは、継続的なリスクを浮き彫りにしています。 クロスチェーンブリッジとリステークプロトコル
- ベストプラクティス: ガバナンス回復の決定が確定するまで、rsETHとのやり取りは避けること。
KelpDAOに何が起こったのか?2億9200万ドルのrsETH不正行為の後、Aaveは安全か?(2026年アップデート)
オン 2026年4月18日, リキッド・リステーク・プロトコル KelpDAO 今年最大のDeFi攻撃の1つに遭った。攻撃者は約流出した 116,500 rsETH(約2.92億ドル) クロスチェーンブリッジの脆弱性により、複数の貸出プロトコルで市場が凍結する事態が発生しました。 Aave.
48時間以内に:
- 以上 130億ドルがDeFiプロトコルから流出
- rsETH流動性が崩壊
- 複数のプラットフォームで貸出市場が凍結
- Aaveは、システム的リスクを封じ込めるためにrsETH市場を一時停止
実際に何が起こったのか、そしてAave上の資金は今日でも安全なのかどうか。
KelpDAOの悪用で実際に何が起こったのか?
まず:KelpDAOとは何ですか?
KelpDAOは、{b}DAO{b}の一種で、 リキッド・リステーキング・プロトコル Ethereum上。
ユーザーは以下を行うことができます:
- ETHをステークする
- EigenLayerを介して再ステークする
- 受け取る rsETH、これらの預金を表す流動トークン
- DeFiでrsETHを担保として再利用する
これにより、rsETHはAaveのような貸出プラットフォームに広く統合されました。
攻撃はどのように発生したのか?
悪用されたのは KelpDAOのLayerZeroを活用したクロスチェーンブリッジ検証システム.
特に:
- 攻撃者がクロスチェーン検証メッセージを偽造
- ブリッジがリリースされました 116,500 rsETH
- 大まかに 流通供給量の18% 即座に無担保となった
重要な詳細:
これは スマートコントラクトのバグではない
その代わりに、それは ブリッジ構成の信頼失敗でした。これは、クロスチェーンインフラの悪用でますます一般的になっています。
なぜこれがAaveに影響を与えたのですか?
rsETHがAave内の担保として受け入れられたからです。
攻撃者:
- 盗まれたrsETHを預託した
- WETHのような実資産を借り入れる
- 貸出プール内に大量の不良債務リスクを生み出す
その結果:Aaveは、伝染がさらに広がるのを防ぐために、V3とV4の両バージョンでrsETH市場を凍結した。
AaveはKelpDAO攻撃にどのように対応したか?
Aaveの対応は迅速で防御的だった。プロトコルの直接的なハックに対する反応ではなかった。
数時間以内に:
- rsETH市場は凍結された
- rsETHを担保とした借入は停止された
- リスクエクスポージャーは隔離された
- ガバナンスは赤字回復メカニズムの評価を開始した
最も重要なのは:
Aave自体はハッキングされていません。
凍結は、担保の不安定性によって引き起こされた封じ込め措置でした。
ガバナンスレポートによると:
攻撃者は、複数のチェーンにわたって盗んだrsETHを担保として使用し、貸出市場全体に緊急のリスク管理を強制しました。
KelpDAOハックの後、Aaveは今すぐ使用しても安全ですか?
これがほとんどのユーザーが探している質問です。
これが本当の答えです。
Aaveで非rsETH資産を保有している場合
資金にアクセスできます。
例:
- ETH
- USDC
- WBTC
- ステーブルコイン
- その他のサポート対象担保
これらの市場は通常通り機能し続けています。
凍結はrsETH市場のみに適用されます。
AaveにrsETHをデポジットした場合
状況は異なります。
現在:
- rsETH市場は一時停止中
- 引き出しが制限される可能性があります
- ガバナンスの回復作業は進行中
完全な再開の予定はまだ発表されていません。
ユーザーにとっての結論
短いバージョン:Aaveの契約は侵害されませんでした。
リスクはプロトコルのセキュリティではなく、担保の露出から生じたものでした。
この区別は重要です。
なぜKelpDAOの悪用がこのような大きなDeFiの流出を引き起こしたのでしょうか?
DeFiの貸出プロトコルは相互に接続されているため、
担保資産の1つが破綻すると、
その影響は複数のプラットフォームに波及します。
この事件の後、
- 以上 TVLの130億ドルがDeFiから撤退
- 少なくとも 9つのプロトコルが市場を凍結
- パニックなデレバレッジングの最中に、Aaveだけでも何十億もの資金が引き出された
これは、 プロトコル間の感染リスクの典型的な例です。.
rsETHとは何か、なぜ重要なのか?
rsETHは 流動的なステーキングトークンです
これは以下のことを表しています:
ステークされたETH + エイゲンレイヤーの再ステーク収益へのエクスポージャー
ユーザーは通常、以下の操作を行います:
ETHをステークする
rsETHを受け取る
rsETHをDeFiで再利用する
このエクスプロイトにより、トークンの担保構造への信頼が一時的に失われました。
そのため、流動性が急速に崩壊しました。
ケルプDAO攻撃は、2026年のDeFiセキュリティにとって何を意味するのでしょうか?
このエクスプロイトは、3つの主要な構造的リスクを浮き彫りにしています:
クロスチェーンブリッジは最も脆弱な層のままです
主要なDeFiの脆弱性のほとんどは、依然として以下の原因によるものです:
ブリッジのロジック
オラクルの仮定
検証レイヤー
—コアのスマートコントラクトではありません。
リステークプロトコルは、追加の複雑性リスクをもたらします
リステークは、以下の要素をもたらします:
追加の信頼層
追加のルーティング層
追加のバリデーター依存関係
各レイヤーは攻撃面を拡大します。
コリレーション・カスケードが本当の危険です
貸出プロトコルが安全であっても、
不良担保は依然として損失を生む可能性があります。
ここでもまさにそのことが起こりました。
KelpDAOの悪用とAaveの安全性に関するFAQ
悪用後、なぜクジラは大きな損失でAAVEを売却したのですか?
大規模なDeFiの悪用は、しばしばパニックによるレバレッジ縮小を引き起こします。
あるクジラは、攻撃後に大きなAAVEポジションを解消したと伝えられていますが、これは直接的なプロトコルの妥協というよりは、流動性リスクと市場の不確実性に反応したものと思われます。
これらの動きは、DeFiのシステム的ストレスイベント中に一般的です。
今すぐAaveから資金を引き出すことはできますか?
はい - 担保がrsETHでない限り。
その他のサポートされている資産はすべて引き出し可能です。
Aaveはハッキングされましたか?
いいえ。
Aaveは防御的なリスク管理措置としてrsETH市場を凍結しました。
貸出契約自体は悪用されませんでした。
rsETHは悪用の後も使用可能ですか?
現在:
流動性は依然として混乱しています
市場は部分的に凍結されたままです
回復計画はまだ進行中である
ユーザーは、rsETHを再度使用する前に公式の最新情報を確認する必要があります。
ケルプDAOの悪用後もオーブを使用すべきか?
ほとんどのユーザーにとって:
はい。
この出来事は重要なことを示しています:
Aaveの緊急コントロールは設計通りに機能しました。
崩壊する代わりに:
プロトコルは数時間以内にリスクエクスポージャーを隔離しました。
これは、回復力のある貸出システムがすべきことそのものです。
WEEXについて
2018年に設立されたWEEXは、150か国以上で620万人を超えるユーザーを擁するグローバルな仮想通貨取引所へと成長しました。このプラットフォームは、セキュリティ、流動性、ユーザビリティを重視し、1,200以上のスポット取引ペアを提供し、暗号通貨先物取引では最大400倍のレバレッジを提供しています。WEEXは、従来のスポット市場やデリバティブ市場に加えて、AI時代に向けて急速に拡大しており、リアルタイムのAIニュースを提供し、ユーザーにAI取引ツールを提供し、誰もがインテリジェントな取引をよりアクセスしやすくする革新的な取引収益モデルを模索しています。その 1,000 BTC保護基金 は、資産の安全性と透明性をさらに強化し、コピー取引や高度な取引ツールなどの機能により、ユーザーはプロのトレーダーに従ってより効率的でインテリジェントな取引体験ができます。
WEEXをソーシャルメディアでフォロー
X: @WEEX_公式
Instagram: @WEEX 交換
TikTok: @weex_global
YouTube: @WEEX_公式
Discord:WEEXコミュニティ
Telegram:WeexGlobal Group
関連記事

ZachXBT vs.RAVE:「クリーン」な市場は本当に投機筋が望むものか?

アービトラムがハッカーのふりをして、KelpDAOが失ったお金を取り戻す

クックのアップルがなくても、AI時代に成長できるのか?

サイラーのビットコイン保有量がブラックロックを超えました。この「ビットコインファイナンスマシン」STRCはどのように機能するのでしょうか?

RWAとは何ですか?暗号資産におけるRWAとは(2026年版完全ガイド)
仮想通貨におけるRWAとは何でしょうか?RWAとは何かを解説し、専門用語を使わずにRWAのトークン化についてわかりやすく説明するとともに、なぜこれが2026年の暗号資産界で最も注目されるトレンドなのかについても解説します。

あなたの金は本当に「手の届くところ」にありますか?トークン化された金の背後にある custodial サービスの地理的盲点

クックがバトンを渡し、アントロピックが準備万端|リワイヤーニュース モーニングブリーフ

FRBは再び利下げするのか?今夜のデータがカギ

アップルを引き継ぐ人物は、これまでやったことのないことをしなければならない。

なぜあなたはポリマーケットでお金を失い続けるのですか?あなたがニュースに賭けているからです。そのルールブックは内部者に有利です

価格上昇ではなく、供給不足か?原油価格が閾値を超えた

a16z:ブロックチェーンがAIエージェントのインフラに役立つ5つの方法

早報 | 香港証券監察委員会がトークン化投資商品二次市場取引の監督フレームワークを発表;Strategyは先週34,164枚のビットコインを追加購入;KAIOはTetherがリードした800万ドルの戦略的資金調達を完了。

XRPウォレットとは何ですか?XRPを保管するのに最適なウォレット(2026年更新版)
XRPウォレットを使用すると、XRP Ledger上でXRPを安全に保管、送受信できます。XRPをサポートするウォレットの種類を学び、2026年における初心者および長期保有者にとって最適なXRPウォレットを見つけましょう。

注目のAI関連暗号資産はどれですか?レンダリング vs.アカシュ:2026年のGPU不足を解決する5つの鍵
2026年のサイクルにおいて、最も有望なAI関連の暗号資産はどれでしょうか?一過性のブームを超えて、世界的なGPU不足や自律型エージェントの台頭に対し、現実的な解決策を提供するRNDR、AKT、FETといった主要トークンを分析します。

AIにおけるトークンとは何か?AIトークンとは何か? + 2026年に見逃せない3つの宝石
AIブームの時代は、実用化の時代へと移行した。2026年第2四半期に入ると、市場はもはや「物語のみ」のプロジェクトを評価しなくなるだろう。WEEX Researchでは、分散型コンピューティング(DePIN)および自律型エージェントの協調レイヤーへの大規模な資金流入が見られます。このガイドでは、どのAIトークンが機関投資家の流動性を獲得しているのか、また成熟しつつある市場で確信度の高い投資機会を見極める方法について分析します。

消費者向け暗号の世界調査:ユーザー、収益、およびトラックの分布

盗まれた金額: 2億9000万ドル、3つの当事者が認めることを拒否、KelpDAO事件の解決に誰が費用を負担すべきか?
ZachXBT vs.RAVE:「クリーン」な市場は本当に投機筋が望むものか?
アービトラムがハッカーのふりをして、KelpDAOが失ったお金を取り戻す
クックのアップルがなくても、AI時代に成長できるのか?
サイラーのビットコイン保有量がブラックロックを超えました。この「ビットコインファイナンスマシン」STRCはどのように機能するのでしょうか?
RWAとは何ですか?暗号資産におけるRWAとは(2026年版完全ガイド)
仮想通貨におけるRWAとは何でしょうか?RWAとは何かを解説し、専門用語を使わずにRWAのトークン化についてわかりやすく説明するとともに、なぜこれが2026年の暗号資産界で最も注目されるトレンドなのかについても解説します。

