# DeFiLossesTop600MInApril

10.16M

April DeFi security incidents confirmed ~ 651 M i n l o s s e s , t h e h i g h e s t m o n t h l y t o t a l s i n c e M a r c h 2022. K e l p D A O l o s t 651Minlosses,thehighestmonthlytotalsinceMarch2022.KelpDAOlost 292M, Drift Protocol ~$280M, with over 20 attacks in a single month. On day one of May, Wasabi Protocol and Aftermath Finance were hit again. The Arbitrum DAO is voting to release frozen ETH for Kelp remediation. As attacks become routine, is DeFi's "composability" becoming "attackability"?

2026年4月 暗号資産史上最も破壊的な月
2026年4月は公式に記録された中で最悪のDeFiセキュリティ侵害の月となった。
DefiLlamaのデータによると、月間の暗号資産損失額は6億2969万ドルに達し、分散型金融の歴史上単一月で最も高い数字となった。
DeFiプロトコルが6141万7千ドルの損失を占め、攻撃の状況を完全に支配した。
これらの攻撃の規模、速度、洗練度は業界全体を揺るがすほどのものであった。
4月を破壊した2つの攻撃
2つの攻撃が4月の総損失の約95%を占めている。
SolanaのDrift Protocolは4月1日に2億8500万ドルを失った。
分析者はこの事件を北朝鮮のラザルスグループに関連付けたソーシャルエンジニアリング攻撃と結びつけている。
次に4月18日、Kelp DAOは2億9200万ドルから2億9300万ドルを失った。
この脆弱性はLayerZero V2ブリッジルートを標的とし、単一障害点として設定されていた。
両事件は北朝鮮のラザルスグループのハッカーに関連付けられている。
これらの侵害はコードのバグや積極的なサイバー侵入によるものではなく、社会工学と正当な操作を組み合わせた長期にわたる作戦の結果だった。
追加の損失は、Rhea Financeの1,840万ドルの損失とGrinexからの1,500万ドルの盗難を含み、盗まれた資本の総量は歴史的
DRIFT9.66%
SOL1.85%
ZRO-0.06%
原文表示
post-image
post-image
post-image
  • 報酬
  • 9
  • リポスト
  • 共有
Yusfirah:
どうもありがとうございます 🙏
もっと見る
#DeFiLossesTop600MInApril 🚨 DeFiの損失は4月に$600M を超え、市場の圧力が高まる
4月はDeFiエコシステムにとって厳しい月となり、総損失は6億ドルを超え、プロトコルや流動性層全体の脆弱性が高まっていることを浮き彫りにした。
損失の主な要因:
弱いプロトコルロジックを狙ったスマートコントラクトの悪用
高いボラティリティ期間中の流動性の枯渇
クロスチェーンブリッジの脆弱性
過剰レバレッジポジションの強制清算
市場への影響:
セキュリティ監査とリスク管理への注目の高まり
イールドファーミング戦略において投資家の慎重さの増加
保険基金とリカバリーメカニズムを優先するプロトコル
複数のDeFiプラットフォームでの短期的な流動性ストレス
損失の増加は、分散型金融の革新がより強固なセキュリティインフラとともに進む必要があることを示すリマインダーである。
原文表示
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
Yusfirah:
LFG 🔥
#DeFiLossesTop600MInApril
2026年4月は、文字通り分散型金融(DeFi)にとっての審判の月でした。多くのセキュリティ企業によって確認されたデータによると、このセクターは2025年2月以来最も大きな打撃を受け、わずか1か月で6億ドル以上を失いました。この記事では、この暗い4月の構造、最大の事件、その市場への波及効果を検証します。
損失の構造:歴史的な飛躍
4月の状況は、今年第1四半期と比較して劇的に悪化していることを示しています。DefiLlamaのデータによると、1月、2月、3月の損失はそれぞれ1億100万ドル、2,420万ドル、4,130万ドルですが、4月の6億620万ドルの数字は、前の3か月の合計のほぼ4倍に達しています。同じ期間中に攻撃の頻度も大幅に増加しており、2026年の最初の4.5か月で47件の攻撃が発生したのに対し、2025年の同期間はわずか28件で、前年比約68%の増加を示しています。
これは偶然ではなく、攻撃者が体系的に標的を中央集権型取引所からDeFiのコアインフラ(クロスチェーンブリッジやレンディングプロトコル)へとシフトさせていることを明らかにしています。この戦略的な変化により、4月は現代DeFi史上最も暗い月の一つとなりました。
二大打撃:ドリフトとケルプDAO
ほぼすべての月間損失は、規模と手法の両面で前例のない2つの攻撃に
DRIFT9.66%
SOL1.85%
ZRO-0.06%
原文表示
post-image
post-image
  • 報酬
  • 9
  • リポスト
  • 共有
Yusfirah:
月へ 🌕
もっと見る
#DeFiLossesTop600MInApril
DeFiの損失は4月に6億ドルを超える
2026年4月のDeFi危機は、6億ドル以上の直接的な損失をもたらし、分散型金融プロトコル内に重大な構造的ストレスを引き起こし、より広範な暗号市場全体で価格反応を誘発した。
DeFiはビットコインやイーサリアムと比べて総暗号市場時価総額の割合は小さいものの、その流動性信頼とリスクセンチメントへの影響は不釣り合いに大きい。結果として、このセクターのショックはデジタル資産市場全体のボラティリティに引き続き影響を与え続けている。
📊 現在の市場スナップショット(更新価格)
ビットコイン(BTC):76,608ドル
イーサリアム(ETH):2,264ドル
ソラナ(SOL):84ドル
📉 主要暗号資産の価格影響の更新
4月のDeFiの攻撃波に続き、市場は主要資産ごとに異なる反応を示した:
🟠 ビットコイン(BTC)
ビットコインは比較的安定しており、75,800ドルから77,200ドルの範囲で取引され、現在は76,608ドル付近に落ち着いている。
全体の動き:約-1%から-3%
解釈:BTCはDeFiに露出した資産というよりも、マクロ流動性のアンカーとして機能し続けている
🔵 イーサリアム(ETH)
イーサリアムはDeFiエコシステムとの深い統合により、より顕著な下落圧力を経験。
現在の範囲
BTC2.02%
ETH1.86%
SOL1.85%
原文表示
post-image
post-image
post-image
  • 報酬
  • 12
  • リポスト
  • 共有
juttmunda:
2026 GOGOGO 👊
もっと見る
🥷 PeckShieldAlert:複数のネットワークにわたるWasabi #Protocolで500万ドル超のハッキングが発生:
イーサリアム、Base、Berachain、Blast。#hack
#crypto
ETH1.86%
原文表示
  • 報酬
  • コメント
  • リポスト
  • 共有
DeFi UnitedはケルプDAOの野心的な回復計画を発表
​業界の団結を示す大きな動きとして、DeFi Unitedとして知られる連合は、最近の$292 百万の攻撃に続くケルプDAOの安定化を目的とした包括的な復旧計画を発表しました。戦略は、rsETHの完全な担保支援を回復することに焦点を当てており、侵害によって影響を受けたユーザーが流動性と資産保護への明確な道筋を持てるようにしています。この回復努力の重要な柱は、Circle Venturesの戦略的関与であり、市場状況を支えるためにAAVEトークンの大規模な購入を開始し、DAOの安定化プロセスを支えるための必要な資本の深さを提供しています。
​この協力的なアプローチは、DeFiセクターの成熟度の高まりを示しており、大手企業がシステム全体の感染拡大を防ぐために「最後の貸し手」としてますます行動していることを示しています。リソースをプールし、技術的専門知識を調整することで、DeFi UnitedはrsETHエコシステムへの信頼回復を目指しています。
​完全な回復への道は依然として複雑ですが、機関投資資本と分散型ガバナンス参加者の迅速な動員は、業界が自己修正可能であることを強く示すシグナルです。投資家は、これらの担保比率の回復が今後の価格動向にどのように反映されるかを注視しています。
#KelpDAO #DeFiUnited #
AAVE0.61%
SOL1.85%
TAO1.27%
原文表示
post-image
post-image
  • 報酬
  • コメント
  • リポスト
  • 共有
#rsETHAttackUpdate 🚨
⚠️ $292M DeFiの脆弱性が重大なクロスチェーンリスクを露呈
2026年の最大級のDeFi攻撃の一つがエコシステムを揺るがせた。
KelpDAOのrsETHプロトコルはLayerZeroブリッジの脆弱性を突かれ、クロスチェーンのセキュリティに深刻な構造的欠陥を明らかにした。
🔍 何が起こったか:
• 攻撃者は116,500の裏付けのないrsETHを発行 (供給量18%)
• 1対1の検証システムを悪用 (単一障害点)
• 偽のクロスチェーンメッセージを使って実資産を解放
💥 影響:
• Aaveを通じて約83,000以上のWETHを抽出
• DeFi全体で70億ドル以上の流動性が引き出される
• AaveのTVLが23%減少 ($62億の損失)
• 複数のチェーンにパニックが広がる
🧠 根本的な問題:
「分散型」ブリッジ…実際には真の分散化がされていない。
👉 一つのバリデーター=システムリスク
⚙️ これが重要な理由:
• クロスチェーンはDeFiで最大の攻撃対象
• 組み合わせ可能性がプロトコル間の被害を拡大
• 裏付けのない資産を担保に使うと連鎖的な失敗に
🛑 緊急対応:
• コントラクトを一時停止 (KelpDAO)
• 資金を凍結 (Arbitrum & Tether)
• AaveでrsETHの取引停止
📊
AAVE0.61%
ARB1.01%
ZRO-0.06%
原文表示
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
CryptoDiscovery:
2026 GOGOGO 👊
#ArbitrumFreezesKelpDAOHackerETH
Arbitrumセキュリティ評議会、KelpDAOの侵害から盗まれたETHを$71M で凍結
2026年4月20日、Arbitrumセキュリティ評議会は稀に見る緊急介入を行い、4月18日に発生したKelpDAOの侵害に関連する約30,766 ETH(価値はおよそ$71 百万)を凍結した。資金はガバナンス管理下の中間凍結ウォレットに移され、攻撃者がアクセスできない状態になった。
侵害自体は壊滅的だった:攻撃者はKelpDAOのLayerZeroを利用したブリッジの脆弱性を悪用し、約$293 百万の未裏付けrsETHを発行し、その後、Aaveの市場から実際のWETHで$200 百万以上を引き出し、防御のための凍結措置が取られる前に資金を奪った。この結果、Aaveは大きな不良債権を抱えることになり、その額は$124 百万から$230 百万と推定される。
セキュリティ評議会の行動は、捜査当局からの直接の情報提供を受けて行われ、犯人の身元については北朝鮮のラザルスグループを強く示唆している。評議会は「この決定は軽率に行ったものではない」と強調し、広範な技術的精査の後に、他のArbitrumユーザーやアプリケーション、チェーンの状態には影響を与えずに凍結を実行した。
この凍結により、攻撃者はEthereumメインネット上で資金
ETH1.86%
AAVE0.61%
ZRO-0.06%
TRX0.54%
原文表示
post-image
post-image
  • 報酬
  • 1
  • リポスト
  • 共有
HighAmbition:
良い 👍 良い
🚨 暗号通貨分野での主要な動き!
#ArbitrumFreezesKelpDAOHackerETH ブロックチェーンのセキュリティと迅速な対応がこれまで以上に強化されていることを示しています 🔒⚡
暗号コミュニティは、誰もがより安全で透明性の高いエコシステムを推進し続けています 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #暗号ニュース
ARB1.01%
原文表示
  • 報酬
  • 8
  • リポスト
  • 共有
iceTrader:
LFG 🔥
もっと見る
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETHを盗み出し、その価値はおよそ$292 百万ドルに上った。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしている。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行された。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えた。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していた。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、これによりDVNが侵害されたインフラにフェイルオーバーした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証を行う必要があった。汚染されたノードは、Unichain上の偽のバーントラン
ZRO-0.06%
AAVE0.61%
ARB1.01%
ETH1.86%
原文表示
BlackRiderCryptoLord
#KelpDAOBridgeHacked
ケルプDAOブリッジの脆弱性:技術的分析と業界への影響
2026年4月18日、ケルプDAOのrsETHクロスチェーンブリッジは2026年最大のDeFi攻撃を受け、攻撃者は約116,500 rsETH(推定$292 百万ドル相当)を流出させました。この事件はrsETHの流通総量の約18%に相当し、DeFiエコシステム全体に連鎖的な影響を引き起こしています。
攻撃ベクトルの分析
この脆弱性は、LayerZeroのインフラを標的とした高度な多段階攻撃によって実行されました。攻撃者はまず、LayerZero Labsが運営する2つの独立したRPCノードを侵害し、正規のop-gethバイナリを悪意のあるバージョンに置き換えました。これらの汚染されたノードは、LayerZeroの分散型検証ネットワーク(DVN)を欺くように特別に設定されており、他の監視システムには正直な応答を維持しながら検出を回避していました。
攻撃の一連の流れは、第三のクリーンRPCノードに対する協調型DDoS攻撃を含み、DVNを故意に切り替えさせるものでした。ケルプDAOのブリッジ設定は1対1のDVN構成を採用しており、LayerZero LabsのDVNのみがクロスチェーンメッセージの検証に必要でした。汚染されたノードは、Unichain上の偽のバーントランザクションを成功裏に確認し、その情報はEndpointV2リレーメカニズムを通じてケルプDAOのOFTアダプターに伝達され、メインネットの資産の不正な解放を引き起こしました。
侵害後、攻撃者は盗んだrsETHを複数のウォレットに分散させ、EthereumとArbitrumのAave V3マーケットに担保として預け入れました。攻撃者はEthereumで約75,700 WETH、Arbitrumで30,800 WETHを確保し、貸出比率はほぼ99%に達しましたが、その後、プロトコルレベルの凍結によりさらなる借入は停止されました。
責任所在と脅威アクターのプロフィール
セキュリティ研究者やブロックチェーン分析企業は、この攻撃を北朝鮮のラザルスグループ、特にTraderTraitorクラスターに帰属させています。運用の特徴は、忍耐強い侵入戦術、信頼されたインフラの操作、そして高度な検知抑制メカニズムと一致しています。マルウェアは脆弱性を悪用した後、自動的に自己破壊され、侵害されたシステムから証拠を体系的に消去しました。
プロトコルの対応と封じ込め
Aaveは数時間以内にrsETHのV3およびV4展開を含むSparkLend統合を凍結し、対応しました。現在、約$177 百万ドルの不良債権が存在し、主にArbitrumに集中しています。Aaveエコシステム全体の総ロック額は$26 十億ドルから$18 十億ドルに減少し、流動性提供者が資本を引き揚げた結果、8〜14億ドルの流出が発生しました。
感染はAaveを超えて拡大し、15以上のプロトコルが緊急のブリッジ停止を実施しました。WETHの貸出プールは100%の利用率を記録し、レバレッジポジションの二次的な清算リスクを生じさせました。ケルプDAOは攻撃者のアドレスをブラックリストに登録し、追加の$95 百万ドルの追撃攻撃を防止したと主張しています。
根本原因の議論
ケルプDAOとLayerZeroの間には、根本的な責任について大きな争いがあります。LayerZeroは、ケルプDAOの1対1のDVN構成は推奨されるセキュリティ慣行から逸脱していると主張し、プロトコル自体に脆弱性はなく、事件はrsETHインフラに限定されていたとしています。一方、LayerZeroは影響を受けたDVNとRPCシステムを後に修正しました。
ケルプDAOは、LayerZeroの標準ドキュメントとクイックスタート設定が1対1の構成を推奨していたと反論し、インフラ提供者がRPCノードのセキュリティに責任を負うべきだとしています。両者とも、スマートコントラクトのバグは悪用されておらず、根本原因はシングルポイント・オブ・フェイラーの信頼前提にあると合意しています。
DeFiのセキュリティへの影響
この事件は、クロスチェーンブリッジのアーキテクチャにおける重大な脆弱性を露呈しています。特にRPCインフラのセキュリティは、システムの弱点として浮上しています。多くのプロトコルは、十分なフェイルオーバーの多様性を持たない限られたプロバイダーに依存しており、データソースが汚染されると、複雑なマルチシグや検証システムさえも危険にさらされることを示しています。
業界アナリストは、マルチDVN構成の即時導入、多様なRPCプロバイダーのネットワーク化、リアルタイムの設定監査システムの実装を推奨しています。LayerZeroのモジュラーなセキュリティアーキテクチャは、rsETHに限定した爆発範囲にとどまり、他のOFTやOAppコントラクトには影響しなかったことから、ターゲットを絞ったインフラ攻撃時でもクロスチェーンメッセージングフレームワークの耐性を維持できることを示しています。
現状と回復の取り組み
Aaveのガバナンスは、現在、不良債権問題に対処するための債務ソーシャル化メカニズムを議論しています。ケルプDAO、LayerZero、Aaveは、回復作業のための調整チャネルを確立しています。ブロックチェーンセキュリティ団体のSeal-911は、資金の動きを追跡しており、盗まれた資産の一部はTornado Cashやその他の隠蔽プロトコルを通じて流れていることが確認されています。ホワイトハットの交渉チャネルは開かれていますが、現時点での回復は確認されていません。
この脆弱性は、2026年のDeFiハックの新記録を樹立し、4月1日の$285 百万ドルのDrift Protocol事件を超えました。事件は、DeFiにおけるブリッジのセキュリティが主要な攻撃ベクターであるという懸念を再確認させるものであり、クロスチェーンインフラは依然としてエコシステム内で最も争点の多いセキュリティフロンティアです。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 報酬
  • コメント
  • リポスト
  • 共有
もっと詳しく