#rsETHAttackUpdate 2026年のDeFiにおける衝撃の定義
2026年4月18日のrsETHの脆弱性攻撃は、単なる一つのプロトコルへの攻撃にとどまらず、分散型金融エコシステム全体の重要な構造的弱点を露呈させた。最初は孤立したブリッジの問題に見えたが、すぐに流動性危機へと発展し、貸付市場、リステーキングプロトコル、クロスチェーンインフラ全体に影響を及ぼした。
この危機の中心にあったのはKelp DAOで、約$292 百万ドルの甚大な損失を被り、2026年のDeFi最大の脆弱性攻撃となった。攻撃者は116,500rsETHトークンを流出させ、流通供給のほぼ18%に相当し、流動性リステーキング資産への信頼を即座に揺るがせた。
根本原因:スマートコントラクトのバグではなく、インフラの失敗
これまでの多くの攻撃と異なり、この攻撃はスマートコントラクトや貸付ロジックの欠陥からではなく、より弱い層—LayerZeroバージョン2によるクロスチェーン通信インフラ—を標的とした。
最も重要な脆弱性は1対1の検証者設定であり、単一のバリデーターのみがクロスメッセージの確認を担当していたことだった。これにより、分散型システムにおいて危険な単一障害点が生まれた。
攻撃の段階的な解説
攻撃は高度に調整され、正確に実行された:
攻撃はイーサリアムのブロック24,908,285で開始
標的: