#Gate13周年现场直击 2026年4月18日、約17:35 UTCに、KelpDAOのLayerZeroを搭載したrsETHクロスチェーンブリッジを標的とした脆弱性が発生しました。
総盗難額
攻撃者は116,500 rsETHを盗み出し、これはrsETHの流通供給量630,000トークンの約18%に相当し、当時の価値はおよそ$292 百万と推定されます。これは2026年の最大のDeFiハッキングとして確認されています。
攻撃の実行方法:
攻撃者は、Tornado Cashを通じて事前に資金を調達したウォレットを使い、ブリッジのOFTアダプターに対して偽のLayerZeroメッセージ(nonce 308)を送信しました。このトリックにより、コントラクトは実際のrsETHをリリースしましたが、ソースチェーンでのバーンは行われませんでした。数分以内に、攻撃者は盗んだトークンをAaveなどのレンディングプロトコルに流し込みました。次に、盗んだ資金を担保にして、WETHやその他の資産を$236 百万以上借り入れました。
この攻撃は、ルート上の1対1のDVN(データ検証ネットワーク)の設定の脆弱性を突き、単一障害点を作り出しました。
資金のチェーン間分配:
攻撃者は、一部をETHに変換し、約$178 百万をEthereumメインネットに、約$100 百万をArbitrumにルーティングし