2026年4月18日、KelpDAOのLayerZeroブリッジの検証メッセージが偽造され、約116,500 rsETH(約2.9億ドル)が無担保で発行された。[3][6] 攻撃者は盗んだrsETHをAave V3の担保として預け、WETHなど実資産を借り出し、結果として約1.77億〜2億ドルの不良債権が発生した。[15][26] Aaveは市場凍結・清算・回収を進め、約13,000 ETHを回収したが、約30,766 ETH(約7,100万ドル)はArbitrumの緊急措置で凍結されたままとなっている。[11][29]

Create a landscape editorial hero image for this Studio Global article: What happened in the April 2026 KelpDAO exploit that led Aave to incur major bad debt and lose 44% of its TVL, how did the attackers use sto. Article summary: The April 2026 incident was not an Aave smart-contract hack; it was a KelpDAO rsETH bridge failure that let an attacker create/release unbacked rsETH, then use it as collateral on Aave V3 to borrow real WETH/ETH, leaving. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Aave’s TVL Tanks $6.6 Billion as Kelp DAO Hack Sparks Bad Debt and Structural Fears. After the Kelp DAO exploit, the attacker used $292 million in stolen rsETH as collateral on A" source context "Aave’s TVL Tanks $6.6 Billion as Kelp DAO Hack Sparks Bad Debt and Structural Fears - Unchained" Reference image 2:
2026年4月、分散型金融(DeFi)業界はその年最大級のセキュリティ危機に直面した。KelpDAOの流動的リステーキングトークン「rsETH」のクロスチェーンブリッジに脆弱性があり、攻撃者が無担保のトークンを大量に発行できてしまったのである。
このトークンはその後、DeFiレンディングプロトコルの担保として使われ、特にAave V3から大量の実資産が借り出された。結果として、Aaveには数億ドル規模の不良債権が残り、プロトコルの総預かり資産(TVL)は約266億ドルから148億ドルへ、約44%減少したと報告されている。
重要なのは、Aave自体のスマートコントラクトがハッキングされたわけではないという点だ。問題は、外部プロトコルから持ち込まれた担保資産の信頼性にあった。
攻撃は2026年4月18日に発生した。KelpDAOが使用していたLayerZeroベースのクロスチェーンブリッジで、検証メッセージの設定ミスが突かれた。
主なポイントは次の通り。
本来であれば、ブリッジ先でトークンを発行するには元チェーンでETHがロックされる必要がある。しかし今回はその処理が行われず、結果として裏付けのないrsETHが生成された。
原因は、ブリッジの検証設定が**単一の検証者(1-of-1 DVN)**に依存していたことだった。
この設計では、検証経路が1つでも突破されると不正メッセージが通ってしまう。
攻撃者は盗んだトークンを市場で売るのではなく、DeFiのレンディング構造を利用した。
攻撃者は複数のウォレットからAave V3のレンディングプールにrsETHを預けた。
担保価値が維持されている間に、攻撃者は
などを借り出した。
報告によれば、約2.36億ドル相当のWETHなどが借り出された。
その後、rsETHが無担保であることが判明すると、担保価値は事実上崩壊。
Aaveには
事件直後、DeFi市場では急激な資金流出が起きた。
主な影響は次の通り。
その結果、AaveのTVLは
多くの分析では、この動きを**「DeFi版の取り付け騒ぎ(bank run)」**と表現している。
Aaveのガバナンスとリスク管理チームは、被害拡大を防ぐため即座に対応した。
攻撃当日、Aaveは
さらに数日後には、流動性流出を防ぐため
復旧作業の一環として、Aaveは攻撃者に関連するポジションを段階的に清算。
これにより
回収資産は、DeFi Unitedが管理する
Recovery Guardianマルチシグウォレット
復旧計画が進んだ後、Aaveは徐々に通常運用へ戻した。
2026年5月18日には
WETHのLTVを事件前の水準へ復元
借入を以下のネットワークで再開
Ethereum Core
Ethereum Prime
Arbitrum
Base
Mantle
Linea
この事件の資金回収状況はやや複雑だ。
清算によって
一方、Arbitrumのセキュリティ評議会は緊急措置として
この資金は現在
に保管されているが、法的手続きのため利用できない状態となっている。
清算後も、rsETHは約10%の裏付け不足が残っていると報告されている。
今回の事件は、DeFiインフラの複数の弱点を浮き彫りにした。
問題はLayerZeroそのものではなく、ブリッジ設定の設計だった。
単一検証者の構成では、検証経路が破られた場合に不正トランザクションを防げない。
DeFiでは、1つのトークンが多くのプロトコルで担保として使われる。
今回のように
という連鎖リスクが発生する。
Aaveのロジック自体は正常だったが、外部資産の崩壊によって損失が生まれた。
DeFiでは、ユーザーの信頼が急速に崩れると
2026年4月のKelpDAO事件は、DeFiにとって重要な教訓を残した。
Aaveのスマートコントラクト自体は侵害されていなかったにもかかわらず、担保資産の信頼性が崩れただけで巨大な流動性危機が起きた。
この事件は現在、DeFiにおける
を再設計する必要性を示す代表的な事例として語られている。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年4月18日、KelpDAOのLayerZeroブリッジの検証メッセージが偽造され、約116,500 rsETH(約2.9億ドル)が無担保で発行された。[3][6]
2026年4月18日、KelpDAOのLayerZeroブリッジの検証メッセージが偽造され、約116,500 rsETH(約2.9億ドル)が無担保で発行された。[3][6] 攻撃者は盗んだrsETHをAave V3の担保として預け、WETHなど実資産を借り出し、結果として約1.77億〜2億ドルの不良債権が発生した。[15][26]
Aaveは市場凍結・清算・回収を進め、約13,000 ETHを回収したが、約30,766 ETH(約7,100万ドル)はArbitrumの緊急措置で凍結されたままとなっている。[11][29]