🔥
#rsETHAttackUpdate – すべてを変えたDeFiストレステスト (2026年4月) 🔥
rsETHの脆弱性は単なるハッキングではなく — 分散型金融の本格的なストレステストであり、単一のプロトコルを超えた弱点を露呈し、クロスチェーンインフラ、リステーキングシステム、レンディング市場の信頼を揺るがしました。技術的な侵害から始まったものの、すぐにシステム全体の流動性ショックへと拡大しました。
---
⚠️ 実際に何が起こったのか?
危機の中心はKelp DAOであり、攻撃者によって116,500 rsETHが流出し、約$292M 供給量の18%(を失い、巨大な損失を被りました。しかし、真の危険は規模ではなく、その発生方法にありました。
👉 これはスマートコントラクトのバグではない
👉 これはインフラレベルの操作でした
攻撃者はLayerZero V2を利用したクロスチェーン通信の弱点、特に1対1の検証者設定を悪用し、単一障害点を作り出しました。
---
🧠 攻撃の詳細分析 )ハイレベル(
• RPCノードの侵害 → データ層の破損
• 正当なノードを協調攻撃で無効化
• 悪意のある入力を信頼させるシステムの強制
• クロスチェーンメッセージの偽造 → 偽物のrsETHを発行
• レンディングプロトコルを通じて実際の流動性を抽出
👉 結果:
偽資産 → 実