この設計では、検証経路が1つでも突破されると不正メッセージが通ってしまう。
攻撃者は盗んだトークンを市場で売るのではなく、DeFiのレンディング構造を利用した。
攻撃者は複数のウォレットからAave V3のレンディングプールにrsETHを預けた。
担保価値が維持されている間に、攻撃者は
などを借り出した。
その後、rsETHが無担保であることが判明すると、担保価値は事実上崩壊。
Aaveには
事件直後、DeFi市場では急激な資金流出が起きた。
主な影響は次の通り。
その結果、AaveのTVLは
多くの分析では、この動きを**「DeFi版の取り付け騒ぎ(bank run)」**と表現している。
Aaveのガバナンスとリスク管理チームは、被害拡大を防ぐため即座に対応した。
攻撃当日、Aaveは
さらに数日後には、流動性流出を防ぐため
復旧作業の一環として、Aaveは攻撃者に関連するポジションを段階的に清算。
これにより
回収資産は、DeFi Unitedが管理する
Recovery Guardianマルチシグウォレット
復旧計画が進んだ後、Aaveは徐々に通常運用へ戻した。
2026年5月18日には
WETHのLTVを事件前の水準へ復元
借入を以下のネットワークで再開
Ethereum Core
Ethereum Prime
Arbitrum
Base
Mantle
Linea
この事件の資金回収状況はやや複雑だ。
清算によって
一方、Arbitrumのセキュリティ評議会は緊急措置として
この資金は現在
今回の事件は、DeFiインフラの複数の弱点を浮き彫りにした。
問題はLayerZeroそのものではなく、ブリッジ設定の設計だった。
DeFiでは、1つのトークンが多くのプロトコルで担保として使われる。
今回のように
という連鎖リスクが発生する。
DeFiでは、ユーザーの信頼が急速に崩れると
2026年4月のKelpDAO事件は、DeFiにとって重要な教訓を残した。
この事件は現在、DeFiにおける
を再設計する必要性を示す代表的な事例として語られている。
Comments
0 comments