Kelp DAOの攻撃者、Arbitrumの停止後に1億7500万ドルのETHを移動
Kelp DAOの攻撃者、Arbitrumの停止後に1億7500万ドルのETHを移動 CoinMarketCap
CoinMarketCap
Publisher
Sep 26, 2026 at 12:36 PM UTC · Updated 5日前 · 3 分で読める

Key Signal
30,766 connected assets frozen
Entities
ethereum
Last Updated
5日前
Kelp DAOのエクスプロイトに関連するウォレットが、火曜日に盗まれた資金を複数のブロックチェーンネットワーク間で移動させ始めました。オンチェーン調査員は、合計で約75,700 、約$175 million相当の送金を特定しました。この動きは、Arbitrumが盗まれた資産の一部を凍結してから数時間後に行われました。
ブロックチェーン調査員のZachXBTは、凍結直後にTHORChainとプライバシープロトコルUmbraを通じて資金が流れ始めたと報告しました。彼は、合計約$1.5 millionの3件のTHORChain取引と、Umbraを通じた約$78,000の別の送金を特定しました。ブロックチェーンセキュリティ企業のPeckShieldは、移動された総額を約$176 millionとし、ChainflipやBitTorrentを経由する追加のルートがあるとしています。Kelp DAOとLayerZeroは、これらの数値を独自に確認していません。
Arbitrumの12名で構成されるSecurity Councilは、送金が始まる前に緊急措置を講じました。攻撃に関連する30,766 を凍結し、それらの資金をArbitrumのガバナンスを通じてのみアクセス可能な仲介ウォレットに移動させました。この措置は、週末にエクスプロイトが公表されて以来、数少ない成功した封じ込めステップの1つとなりました。
最初の攻撃は土曜日に発生しました。攻撃者は、Kelp DAOのLayerZeroを搭載したrsETHブリッジから約116,500の再ステーキングされたETHを流出させました。これは流通している全rsETHの約18%に相当します。TRM Labsのグローバルポリシー責任者であるAri Redbord氏は、攻撃者が偽造されたと思われるメッセージを使用してLayerZeroのlzReceive関数をトリガーしたと述べました。
LayerZeroは、Kelp DAOのブリッジがクロスチェーンメッセージを確認するために単一の分散型ベリファイアネットワークパスに依存していたと述べました。このシングルポイントのセットアップが脆弱性を生み出したとし、以前にその構成を使用しないよう助言していたと述べました。Kelp DAOはその解釈に異議を唱え、LayerZeroのメッセージングアーキテクチャに責任を転嫁しました。LayerZeroはその後、北朝鮮のLazarus Groupを有力な攻撃者として特定しました。
このエクスプロイトは、複数のDeFiプロトコルに財務的なストレスを波及させました。攻撃者は盗んだ資金をAaveの担保として使用し、プロトコルから借り入れを行いました。Aaveの月曜日のインシデントレポートでは、状況の解決方法に応じて、潜在的な不良債権を$123.7 millionまたは$230.1 millionと推定しています。これを受けて、Aave、SparkLend、Fluid、UpshiftはすべてrsETHへのエクスポージャーを一時停止または再評価しました。DefiLlamaによると、Aaveのtotal value lockedは攻撃以来、約$10 billion減少し、火曜日時点で$16.4 billionとなりました。
Market Context
Ethereum
ETH
$2,680
+0.25% (24H)
Market Cap
$327.4B
24H Volume
$11.1B
24H High
$2,738
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
