#KelpDAOBridgeHacked 分散型金融エコシステムは、これまでで最も深刻なセキュリティ失敗の一つを目撃しました。著名な流動性再ステーキングプロトコルであるKelp DAOは、そのrsETHクロスチェーンブリッジを標的とした壊滅的な攻撃を受けました。数分以内に、約116,500 rsETH—価値は$292 百万から$293 百万の間—が流出し、トークンの総流通量のほぼ18%に相当します。この事件は、2026年に記録された最大のDeFiハックとして位置付けられています。
この侵害は、LayerZeroのクロスチェーンメッセージングシステムに依存していたKelp DAOのブリッジインフラ内から発生しました。具体的には、攻撃者はEndpointV2コントラクトのlzReceive関数を悪用しました。偽のクロスチェーンメッセージを作成・注入することで、検証チェックを回避しました。システムは、そのメッセージを正当なものと誤認し、攻撃者が管理するウォレットに資金を不正に解放させることに成功しました。
この攻撃の特に懸念される点は、複雑な脆弱性ではなく、標準的なプロトコルの挙動を利用している点です。分析者は、デフォルト設定への過度の依存と、メッセージングシステム内の検証層の不足が重要な役割を果たしたと考えています。攻撃者の準備も意図的であり、攻撃に使用されたウォレットは約10時間前