#rsETHAttackUpdate



rsETH攻撃:2026年にクロスチェーン金融の脆弱性を露呈した$292M DeFiショック

DeFiエコシステムは2026年4月18日に最も破壊的な瞬間の一つを迎えました。KelpDAOのrsETHプロトコルが約$292 百万の価値の大規模な攻撃を受けました。通常のスマートコントラクトハックが孤立したプロトコルを狙うのに対し、この事件は複数のレイヤーにわたる分散型金融全体にシステミックな衝撃を引き起こしました。それは単なる資金の喪失ではなく、現代のDeFiインフラがいかに深く相互接続され、潜在的に脆弱になり得るかを露呈した協調的な失敗でした。

この出来事が特に重要だったのは、その規模だけでなく構造的な意味合いにありました。rsETHトークンはニッチな資産ではなく、流動性の高いリステーキング手段として貸付市場、担保システム、利回りプラットフォームに埋め込まれていました。その結果、攻撃は単一のプロトコル内にとどまらず、DeFi全体に衝撃波のように伝播し、クロスチェーンシステムにおける信頼の割り当て方を再評価させる事態となりました。

基本的に、rsETHはステーキングされたイーサリアムの流動的な表現として機能します。ユーザーはKelpDAOにETHを預け、rsETHを受け取り、その後DeFiアプリケーションに展開して追加の利回りを得ながら、イーサリアムのステーキング報酬へのエクスポージャーを維持します。この設計は資本効率性を高めましたが、同時に構造的にシステミックでもあり、その完全性に何らかの欠陥があれば複数のプロトコルに同時に波及する可能性がありました。

攻撃自体は、KelpDAOのクロスチェーン検証アーキテクチャの重大な脆弱性を突きました。具体的には、プロトコルはLayerZeroベースのメッセージングシステム内で単一検証者構成に依存していました。複数の独立した検証者の確認を必要とせず、システムは単一の分散型検証者ネットワーク(DVN)の承認だけでクロスチェーンメッセージを検証していました。この設計選択は効率と速度を意図したものでしたが、攻撃者にとっては入り口となりました。

この弱点を突き、攻撃者は偽のクロスチェーンメッセージを注入し、正当なETH預入を模倣しました。これらの偽預入がシステムに受け入れられると、プロトコルは実際のETHの裏付けなしにrsETHトークンを自動的に発行しました。合計で約116,500のrsETHが人工的に作成され、攻撃時点の価値は約$292 百万に近づきました。

その後、攻撃者は迅速かつ計画的に資産を引き出すフェーズに入りました。新たに発行された裏付けのないrsETHを担保として、主要なDeFiレンディングプラットフォームで借入を行いました。rsETHは流動性の高いステーキング派生物として広く受け入れられていたため、市場内での正当性を保持していました。これにより、攻撃者は偽の担保に対して実資産を借り入れ、Ethereumメインネット上で約52,834 WETHを引き出し、Arbitrum上ではさらに29,782 WETHと821 wstETHを引き出しました。

この仕組みは、基礎的な価値を持たない合成担保に裏付けられた最も危険なシナリオの一つを生み出しました。結果として、流動性の歪みはKelpDAO自体を超え、多くのDeFiプロトコルに同時に影響を及ぼしました。

市場の即時反応は深刻でした。rsETHはEthereumから急速にペッグを外れ、価格の乖離というよりも信頼崩壊を反映しました。レンディングプロトコルは担保のエクスポージャーをリアルタイムで再評価し、流動性の急激な引き上げやポジションの強制清算を引き起こしました。Ethereum自体も短期的なボラティリティ圧力にさらされましたが、コアネットワークは脆弱ではなく、攻撃はEthereum自体ではなく、その周辺の金融インフラを標的としたものでした。

この期間、ETHは約$2,100から$2,400の変動範囲内で取引されました。混乱にもかかわらず、Ethereumは比較的堅牢さを維持し、コアブロックチェーンが侵害されていないことを示しました。むしろ、不安定さはその上に構築されたDeFi層に集中しており、基盤層のセキュリティとアプリケーション層のリスクの違いを浮き彫りにしました。

最も破壊的だったのは、最初の盗難ではなく、その後に続く流動性の連鎖反応でした。rsETHの信頼が崩壊するにつれ、レンディングプロトコルは担保要件を引き締め、市場を凍結し、合成資産へのエクスポージャーを削減しました。これにより、複数のチェーンにわたる流動性縮小の連鎖が生じ、デジタル版の銀行取り付けのような状況となりました。ユーザーは資産の引き出しに殺到し、プロトコルはリスクモデルの再価格設定をリアルタイムで行い、流動性プールは突然の不均衡に見舞われました。

Aaveなどのプラットフォームは緊急措置を余儀なくされ、rsETH市場の凍結や資産に関連する借入権の削除を行いました。同時に、KelpDAOはミントとクロスチェーン操作を停止し、完全な準備金監査を開始しました。これらの緊急対応は即時の被害を抑えるのに役立ちましたが、同時にDeFiシステムは依然として反応的であり、積極的なレジリエンスには至っていないというより広い認識を強化しました。

市場構造の観点から見ると、Ethereumは事件後に中立からボラティリティの高いフェーズに入りました。トレーダーは$2,100–$2,250の範囲を主要な蓄積ゾーンとみなし、抵抗線は$2,450付近に形成されました。その上では、$2,600以上への強気の継続も可能でしたが、それは流動性の信頼が回復した場合に限られます。下落局面では、$2,100を下回ると、$1,950–$2,000の範囲へのより深い調整圧力のリスクが生じました。

しかし、価格動向以上に重要だったのは心理的な変化です。rsETHの攻撃は、市場参加者のクロスチェーン担保システムに対する認識を根本から変えました。事件前は、コンポーザビリティ、レバレッジ拡大、合成資産の効率性に対する強い信頼がありましたが、事件後は慎重さ、懐疑心、リスク優先の姿勢に変わりました。

投資家や機関は、ブリッジされた資産へのエクスポージャーを再評価し、ETHやBTCなどのネイティブ担保を好むようになりました。レバレッジの欲求は減少し、保険付きDeFiモデルへの需要が大きく高まりました。市場は「リスク成熟期」と呼ばれる段階に入り、セキュリティアーキテクチャの重要性がイノベーションと同じくらい高まったのです。

振り返れば、rsETH攻撃は単なる$292 百万の攻撃以上の意味を持ちます。それはDeFiの進化における構造的な転換点を示し、検証システムの冗長性不足と効率化の過度な追求の危険性を露呈しました。また、DeFiの金融プリミティブがいかに深く相互接続されているかを示し、一つのプロトコルの失敗がシステム全体の流動性イベントに変わり得ることを明らかにしました。

長期的な結果は必ずしも否定的ではありません。歴史的に見て、暗号の大きなセキュリティ失敗は、より強固なインフラ設計、監査基準の向上、リスクフレームワークの強化につながることが多いです。rsETH事件は、クロスチェーン検証、担保の透明性、分散型リスクモデルの改善を加速させる可能性があります。

最終的に、この出来事は分散型金融の核心的現実を再確認させます。イノベーションは常にセキュリティよりも速く進むわけではありません。DeFiの未来は、その拡大の速さではなく、いかにしてその複雑さを乗り越えて生き残るかによって決まるのです。
ETH-0.01%
ARB3.53%
AAVE2.49%
ZRO3.23%
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
AI生成コンテンツが含まれています
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
LiuYang
· 4時間前
月へ 🌕
原文表示返信0
MrFlower_XingChen
· 4時間前
2026 GOGOGO 👊
返信0
MasterChuTheOldDemonMasterChu
· 5時間前
突撃するだけだ 👊
原文表示返信0
  • ピン