レイヤーゼロが設定ミスを指摘、ラザルス・グループによる2億9,200万ドルのKelp DAOハッキングと関連付け

レイヤーゼロが設定ミスを指摘、ラザルス・グループによる2億9,200万ドルのKelp DAOハッキングと関連付け

クロスチェーンメッセージング企業 LayerZero (ZRO) は、 2億9,200万ドル規模の Kelp DAO の流出について、北朝鮮の Lazarus Group による 単一バリデーター構成の悪用が原因だとし、その責任を同グループに帰した。

Kelp DAOハッキングの詳細

同社は、Binance Newsが伝えた声明によると、4月18日に発生したKelpブリッジからの 116,500 rsETH (RSETH) 流出に関するポストモーテムを 4月20日に公開した。

LayerZeroによれば、Lazarus傘下のサブグループTraderTraitorとされる攻撃者が、 下流のRPCインフラを“汚染”した。彼らは一部ノードの制御権を奪取したうえで、 DDoSトラフィックを利用してシステムを悪意あるエンドポイントにリダイレクトし、 クロスチェーントランザクションを偽造したという。

同社は、侵害はKelpのrsETHアプリケーションに限定されており、そこでは推奨される 複数DVN構成ではなく、単一の分散型バリファイアネットワーク(DVN)が稼働していたと強調した。 影響を受けたRPCノードは入れ替えられ、DVNはすでに再稼働している。

Also Read: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

ラザルス攻撃の余波

オンチェーン調査員の ZachXBT は、攻撃者ウォレットがTornado Cashを通じて 事前に資金供給されていたことを指摘しながら、この侵害を最初に発見した。 CyversのCEOである Deddy Lavid は、この攻撃はDeFiのコンポーザビリティが もたらすリスクを示していると述べた。

LayerZeroは現在、単一DVNアプリのマルチDVN構成への移行を加速しており、 1-of-1構成での署名を一時停止している。

このインシデントは、2026年に発生したDeFiハッキングとしては最大規模となっている。 これは、北朝鮮関連アクターによるものとされる、4月1日に発生した Solanaベースの Drift Protocol からの約2億8,500万ドル流出に続くものであり、 2週間で10以上のプロトコルから6億ドル超がDeFiから流出した局面の一部となっている。

Read Next: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連ニュース
関連する研究記事
関連する学習記事
レイヤーゼロが設定ミスを指摘、ラザルス・グループによる2億9,200万ドルのKelp DAOハッキングと関連付け | Yellow.com