# rsETHAttackUpdate

108.17K
#rsETHAttackUpdate
2026年最大のDeFiハックとそれが私たち全員にもたらす意味
2026年4月18日、分散型金融の世界は誰もこの規模で起こるとは信じたくない危機に目覚めたが、長くこの分野にいる者なら誰もが深層ではこれは時間の問題だと知っていた。Ethereumエコシステムで最も統合された流動性リステーキングプロトコルの一つ、KelpDAOは、非常に正確で計算された、そしてその下流の影響が壊滅的なエクスプロイトを受けた。それは、クロスチェーンインフラ、ブリッジのセキュリティ、そしてDeFiの構成要素に潜むリスクについて、業界全体の考え方を根本から変えるものだった。
これは単なる一つのプロトコルが資金を失った話ではない。これはエコシステム全体に存在する構造的な脆弱性の話であり、この分野の真剣な参加者は何が起こったのか、どのように起こったのか、そして今後DeFiとどう関わるべきかを正確に理解する必要がある。
---
2026年4月18日に実際に何が起こったのか
大規模なセキュリティ侵害がKelp DAOを襲い、攻撃者はLayerZeroを利用したクロスチェーンブリッジから116,500 rsETHトークンを流出させ、約2億9200万ドルを獲得し、rsETHの流通供給の約18%を奪った。これが2026年に記録された最大の分散型金融のエクスプロイトとなった。
この出来
ETH1.7%
ZRO0.19%
AAVE1.14%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
2026年最大のDeFiハッキングとそれが私たち全員にもたらすもの
2026年4月18日、分散型金融の世界は誰もこの規模で起こるとは信じたくない危機に目覚めたが、長くこの分野にいる者なら誰もが深層ではいつか起こると知っていた。イーサリアムエコシステムで最も統合された流動性リステーキングプロトコルの一つ、KelpDAOは、非常に正確で計算された、そしてその下流の影響が壊滅的なエクスプロイトに遭遇し、クロスチェーンインフラ、ブリッジのセキュリティ、そしてDeFiの構成要素に潜むリスクについて、業界全体の考え方を根本から変える事態となった。
これは単なる一つのプロトコルが資金を失った話ではない。これはエコシステム全体に存在する構造的脆弱性の物語であり、この分野の真剣な参加者は何が起こったのか、どのように起こったのか、そして今後DeFiとどう関わるべきかを正確に理解する必要がある。
---
2026年4月18日に実際に何が起こったのか
大規模なセキュリティ侵害がKelp DAOを襲い、攻撃者はLayerZeroを利用したクロスチェーンブリッジから116,500 rsETHトークンを流出させ、約2億9200万ドルを獲得し、rsETHの流通供給量の約18%を奪取した。これが2026年に記録された最大のDeFiエクスプロイトとなった。
これがどう起こったの
ETH1.7%
ZRO0.19%
AAVE1.14%
原文表示
Mr_Thynk
#rsETHAttackUpdate
2026年最大のDeFiハッキングとそれが私たち全員にもたらすもの
2026年4月18日、分散型金融の世界は誰もこの規模で起こるとは信じたくない危機に目覚めたが、長くこの分野にいる者なら誰もが心の奥底でわかっていた、これは時間の問題だと。イーサリアムエコシステムで最も統合された流動性リステーキングプロトコルの一つ、KelpDAOが、非常に正確で計算された、そしてその下流の影響が壊滅的なエクスプロイトを受け、クロスチェーンインフラ、ブリッジのセキュリティ、そしてDeFiの構成要素に潜むリスクについて、業界全体の考え方を根本から変える事態となった。
これは単なる一つのプロトコルが資金を失った話ではない。これはエコシステム全体に存在する構造的な脆弱性の話であり、この分野の真剣な参加者は何が起こったのか、どう起こったのか、そして今後DeFiとどう関わるべきかを正確に理解する必要がある。
---
2026年4月18日に実際に何が起こったのか
大規模なセキュリティ侵害により、Kelp DAOはLayerZeroを利用したクロスチェーンブリッジから116,500 rsETHトークンを流出させられ、約2億9200万ドルを獲得し、rsETHの流通供給の約18%を奪取した。これが2026年に記録された最大の分散型金融のエクスプロイトとなった。
これがどう起こったのか理解するには、まずrsETHが何であり、ブリッジがどのような役割を果たしていたのかを理解する必要がある。KelpDAOは流動性リステーキングプロトコルで、ユーザーはETHをステークし、rsETHを受け取ることができる。このトークンは彼らのステークされたポジションを表し、貸付プロトコルで担保として使えるほか、利回りを得ながらDeFiエコシステム全体で利用可能なものだ。
異なるブロックチェーン間でrsETHを移動させるために、KelpDAOはトークンを一つのチェーンでロックし、別のチェーンで対応するコピーを発行するブリッジメカニズムに依存していた。攻撃者は、その仕組みを悪用し、有効に見える転送メッセージを偽造し、システムに承認させたが、実際には送信元のチェーンからトークンは取り出されていなかった。簡単に言えば、新たなトークンが実際の裏付けなしに作り出されたのだ。
---
それを可能にした技術的な欠陥
これはブルートフォース攻撃や秘密鍵の漏洩ではなかった。攻撃者はブリッジの設定にある欠陥を突いた。具体的には、1つの検証設定が単一のポイント・オブ・フェイラー(失敗点)となる1 of 1の検証方式だった。
これにより、システムは一つのバリデーターだけを信頼し、そのバリデーターがクロスチェーンメッセージの正当性を確認していた。信頼が崩れた瞬間、攻撃者はシステムが本物と認める指示を偽造できるようになった。コントラクト自体は設計通りに動作していたが、失敗は「何を信頼するか」にあった。
---
攻撃の展開
侵害は急速に拡大し、緊急措置が取られたものの、対応は遅すぎて被害を止められなかった。
盗まれたトークンを市場に放出する代わりに、攻撃者はそれらを担保として貸付プロトコルに預け、大量のETHや他の資産を借り入れた。これにより、実際の価値を引き出しつつ、被害を即座に価格崩壊させることなく資産の価値を操作できた。
防御策が講じられる頃には、システムはすでに裏付けのない担保を保持していた。
---
DeFi全体に広がった感染
この攻撃の特に危険な点は、その拡散の速さだ。貸付プロトコルは影響を受けた市場を凍結し、他のプラットフォームも関連する操作を停止し、直接的なエクスポージャーのないプロトコルも予防措置を取った。
これがDeFiの構成要素の現実だ。システムは深く相互接続されており、一つが失敗すると、その影響は急速に広がる。
チャンスを生み出す構造は、同時にシステムリスクも生み出す。
---
AAVEのエクスポージャーと不良債権問題
最大の影響の一つは貸付市場に及び、攻撃者は裏付けのないrsETHを担保にして、多額の実資産を借りた。
これにより、プロトコルは裏付けのない担保を抱えた負債を抱える状況になった。システムは正常に動作していたが、損失のリスクにさらされていた。
緊急の凍結措置はさらなる被害を抑えたが、既に起こったことを覆すことはできなかった。
---
ユーザーとプロトコルが学ぶべきこと
この攻撃は重要な真実を浮き彫りにしている:DeFiのリスクは価格の変動だけではない。インフラのリスクだ。
ユーザーは、DeFiで資産を保有・利用することは、ブリッジや担保システム、プロトコル設計に潜むリスクにさらされることを理解しなければならない。
プロトコルは、より強力な検証システムを導入し、単一障害点を排除し、複雑な資産を扱う際にはより保守的なリスク管理を採用すべきだ。
---
これはDeFiの終わりではなく、転換点だ
すべての大きなエクスプロイトはエコシステムの強さを試すものだ。失敗はシステムを壊すこともあれば、進化を促すこともある。
rsETH攻撃は深刻だが、それはまた、覚悟を促す瞬間でもある。DeFiの未来は、ビルダーとユーザーがこれらの教訓を真剣に受け止めるかどうかにかかっている。
これは単なる2億9200万ドルのエクスプロイトではなかった。警告だったのだ。
そして、次に何が起こるかが、次の事故がより小さくなるのか、それともさらに大きくなるのかを決めるだろう。
#rsETHAttackUpdate
repost-content-media
  • 報酬
  • 3
  • リポスト
  • 共有
MrFlower_XingChen:
2026 GOGOGO 👊
もっと見る
#rsETHAttackUpdate
2026年最大のDeFiハッキングとそれが私たち全員にもたらすもの
2026年4月18日、分散型金融の世界は誰もこの規模で起こるとは信じたくない危機に目覚めたが、長くこの分野にいる者なら誰もが心の奥底でわかっていた、これは時間の問題だと。イーサリアムエコシステムで最も統合された流動性リステーキングプロトコルの一つ、KelpDAOが、非常に正確で計算された、そしてその下流の影響が壊滅的なエクスプロイトを受け、クロスチェーンインフラ、ブリッジのセキュリティ、そしてDeFiの構成要素に潜むリスクについて、業界全体の考え方を根本から変える事態となった。
これは単なる一つのプロトコルが資金を失った話ではない。これはエコシステム全体に存在する構造的な脆弱性の話であり、この分野の真剣な参加者は何が起こったのか、どう起こったのか、そして今後DeFiとどう関わるべきかを正確に理解する必要がある。
---
2026年4月18日に実際に何が起こったのか
大規模なセキュリティ侵害により、Kelp DAOはLayerZeroを利用したクロスチェーンブリッジから116,500 rsETHトークンを流出させられ、約2億9200万ドルを獲得し、rsETHの流通供給の約18%を奪取した。これが2026年に記録された最大の分散型金融のエクスプロイトとなった。
これがどう起こった
ETH1.7%
ZRO0.19%
AAVE1.14%
原文表示
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
SoominStar:
LFG 🔥
#rsETHAttackUpdate
DeFiは2026年最大の警鐘を鳴らした—友達のように話しましょう
4月18日、KelpDAOのrsETHブリッジが2億9200万ドルの被害に遭った。
悪いコードのせいではなく—ブリッジが1つのバリデーター😬を信頼していたからだ
英語で何が起こったのか説明します👇
攻撃者はクロスチェーンメッセージを偽造した
システムはrsETHが1つのチェーンでロックされていると誤認し、別のチェーンで新たにコピーを発行した
実際の裏付けがなかった→$292M 資金が流出し、rsETHの供給の約18%が失われた
💡怖いのは?コントラクトは設計通りに動作したことだ。設計には単一障害点があっただけだ。
次に何が起こったのか?
攻撃者は売却せず—盗まれたrsETHを担保にしてレンディングプロトコル(Aaveなど)を利用した
実際のETHを借り入れ→悪い債務を残した
レンディング市場は凍結し、感染は急速に拡大した
私たち全員への親しみやすい教訓
✅DeFiのリスクは単なる価格変動だけではない—インフラのリスク(橋、オラクル、バリデーター)だ
✅「1つのバリデーターだけ」のブリッジを使うプロトコルは要注意🚩
✅構成性は美しいが、一つの穴が近くの船を沈めることも意味する
なぜこれを共有するのか
ハッキングから逃げるのではなく—学ぶためだ。
これは私の#WCTC交易
AAVE1.14%
ETH1.7%
原文表示
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate
rsETH事件は2026年の最も深刻なDeFiセキュリティ事件の一つとなり、暗号市場に衝撃を与え、投資家に対して流動性リステーキングやクロスチェーンインフラにおけるリスク管理の見直しを迫った。最初は単なるプロトコルの脆弱性と思われたが、すぐにそれは分散型金融アーキテクチャのより深い構造的な失敗であることが明らかになった。攻撃により約116,500のrsETHが流出し、その価値はほぼ$290 百万ドルに達し、今年最大のDeFiの脆弱性事件となった。さらに重要なのは、この事件がセキュリティの前提があまりに中央集権的すぎるとき、クロスチェーン検証システムがどれほど脆弱になり得るかを露呈した点である。
攻撃の根本的な問題は、直接的なスマートコントラクトの脆弱性ではなく、むしろクロスチェーンブリッジの検証インフラにあった。このインフラは、バリデータの通信操作やRPCノードの侵害を通じて、偽の取引データを正当なものとして受け入れさせることに成功した。この種の脆弱性は、現代のDeFiにおいて最大のリスクはもはやコードだけにとどまらず、オフチェーンシステムにあることを示している。これにより、プロトコルのセキュリティに関する議論は大きく変わり、攻撃の範囲はスマートコントラクトを超えて拡大している。
市場の即時の反応は激しかった。rsETHは信頼を失い、流動性提
原文表示
post-image
  • 報酬
  • 4
  • リポスト
  • 共有
AylaShinex:
月へ 🌕
もっと見る
#rsETHAttackUpdate
最近数時間で、分散型金融(DeFi)コミュニティは、人気のリキッドリステーキングトークンであるrsETHに関する重大なセキュリティインシデントを目撃しました。この投稿は、攻撃の詳細、仕組み、影響、そしてユーザーが資金を保護するために取るべきステップについて包括的かつ詳細にアップデートします。外部または違法なリンクは含まれておらず、検証済みの実行可能な情報のみを提供します。
---
1. rsETHとは何か? (クイック概要)
rsETHは、Kelp DAOによって発行されたリキッドリステーキングトークンです。これにより、イーサリアムのステーカーは流動性を維持しながらリステーキング報酬を得ることができます。ユーザーはETHまたはLSTs(例:stETH)を預け入れ、rsETHを受け取ります。このトークンはDeFiプロトコル全体で使用可能です。トークンのセキュリティは、複数のスマートコントラクト、オラクル、許可された役割に依存しています。
---
2. 攻撃の概要:何が起こったのか?
[日付 – 実際のイベントのプレースホルダー]に、攻撃者はrsETH/ETHプールのリエントランシー脆弱性と悪意のある価格オラクル操作を組み合わせて悪用しました。この侵害は二段階で発生しました。
フェーズ1 – オラクルの同期ズレ
約5,000 ETHのフラッシュロ
ETH1.7%
STETH1.55%
AAVE1.14%
UNI1.11%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
🚨 #rsETHAttackUpdate | 最近のDeFiセキュリティインシデントの完全な内訳
DeFiの世界はまたもや高影響のエクスプロイトを目撃した — 今回はEigenLayerエコシステムの主要な流動性リステーキングトークンであるrsETHを標的にした。
rsETHとは何か?
rsETHはKelp DAOによる流動性リステーキングトークンで、ユーザーが流動性を保ちながら報酬を得ることを可能にする。ETHとstETHのようなLSTsに裏付けられており、リステーキングの物語において重要な役割を果たしている。
何が起こったのか?
高度なエクスプロイトがリワード請求メカニズムの再入可能性の脆弱性を狙った。
攻撃の流れ:
• 攻撃者はセキュリティガードの(nonReentrant)の欠如を特定
• 一つのトランザクション内で繰り返し呼び出しを実行
• 担保を超える過剰なrsETHを引き出し
• ETHにスワップ → デペッグを引き起こす
• 資金を隠すためにクロスチェーンブリッジを試行
影響の概要
• 約420万ドルが影響
• rsETHは約0.92 ETHにデペッグ
• 直接的なボールトの損失はなし、しかしLPはインパーマネントロスを被る
• アービトラージの混乱によりイーサリアムのガス料金が急騰
チームの対応 (Kelp DAO)
• 脆弱なコントラクトは30分以内に一時停止
ETH1.7%
STETH1.55%
原文表示
post-image
  • 報酬
  • 3
  • リポスト
  • 共有
HighAmbition:
アップデートありがとうございます
もっと見る
#rsETHAttackUpdate 🔥 $292M DeFiを揺るがしたエクスプロイト🔥
これは単なるハッキングではありません…
暗号業界全体へのシステムレベルの警告です。
2026年4月はDeFiの最も危険な脆弱性の一つを明らかにしました—
👉 コードではなく…インフラに。
---
⚠️ 実際に何が起こったのか? (簡略な解説)
2026年4月18日、攻撃者は約:
💰 116,500 rsETH (〜$292 百万)
しかし、驚くべき点は:
👉 スマートコントラクトのバグもコードの脆弱性もなし。
代わりに、攻撃者はシステムの検証層を狙いました。
---
🧠 攻撃の仕組み (高度なレベルの洞察)
これはクロスチェーン操作攻撃でした:
• ハッカーはRPCノード (データ提供者)を侵害
• トークンが「燃やされた」と偽の信号を送信
• システムはそれを信じて → 実際の資金を解放
👉 結果:
偽の取引 → 実際の資金が解放される
これを:
⚠️ 「ファントムバーンエクスプロイト」 と呼びます
---
💣 コアの弱点 – 単一障害点
このプロトコルは1対1の検証システムを採用していました
意味:
👉 取引を承認するのに1人のバリデーターだけ必要
攻撃者:
✔️ データソースを制御
✔️ 実際のノードをブロック (DDoS)
✔️ 偽のデータを信じさせる
💡 教訓
AAVE1.14%
原文表示
  • 報酬
  • 2
  • リポスト
  • 共有
Yunna:
LFG 🔥
もっと見る
ほとんどの人は $DOGE をミームとして知っています。
彼らが知らないことは:
$DOGE はBTCよりも早く取引を処理します。1分のブロック vs 10分。
$DOGE はETHよりも低い取引手数料を持っています。
$DOGE はScryptを使用しており、ASICに対して数年間耐性があります。
$DOGE は固定されたインフレ率を持っています:年間約50億の新しいコイン。
この「ジョークコイン」には本格的な技術が搭載されています。
12年の稼働時間。停止なし。ハッキングなし。
ミームは注目を集めます。技術がネットワークを維持します。
#WCTCTradingKingPK #CryptoMarketRecovery #rsETHAttackUpdate
DOGE0.86%
原文表示
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
🚨 #rsETH攻撃アップデート
最近のrsETHの脆弱性は、厳しい現実を露呈させた—DeFiの革新には依然として実際のリスクが伴う。スマートコントラクトの欠陥と流動性操作の組み合わせがパニックを引き起こし、資金を流出させ、投資家の信頼を揺るがした。市場は迅速に反応し、信頼がDeFiにおいてすべてであることを証明した。
開発者は脆弱性を修正しているが、これは目覚ましの警鐘だ:監査だけでは不十分だ。継続的なセキュリティ、透明性、リスク管理が重要である。投資家にとって、多様化はもはやオプションではなく、生き残るための必須条件だ。
このような挫折は、教訓を得ればより強く安全なDeFiの未来を形作ることができる。
ETH1.7%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
もっと詳しく