BTC $84,330.19 -2.48%
ETH $2,664.45 -3.08%
BNB $763.74 -3.16%
XRP $1.51 -3.57%
SOL $114.51 -2.70%
TRX $0.3395 -0.60%
DOGE $0.0935 -6.70%
ADA $0.2385 -5.64%
BCH $341.10 +4.20%
LINK $12.25 -6.32%
HYPE $93.70 -1.37%
AAVE $140.12 -2.69%
SUI $0.9623 -4.61%
XLM $0.2038 -4.99%
ZEC $1,571.38 +1.40%
AAPL $336.38 -1.98%
AMZN $249.99 -1.78%
GOOGL $340.93 -4.28%
MSFT $498.42 +0.61%
META $756.64 +1.12%
NVDA $225.36 -1.33%
TSLA $380.78 +1.29%
SNDK $1,831.14 -1.57%
INTC $120.89 -1.08%
SPCX $152.31 -0.71%
MU $1,077.03 +0.30%
AMD $614.03 -0.62%
BTC $84,330.19 -2.48%
ETH $2,664.45 -3.08%
BNB $763.74 -3.16%
XRP $1.51 -3.57%
SOL $114.51 -2.70%
TRX $0.3395 -0.60%
DOGE $0.0935 -6.70%
ADA $0.2385 -5.64%
BCH $341.10 +4.20%
LINK $12.25 -6.32%
HYPE $93.70 -1.37%
AAVE $140.12 -2.69%
SUI $0.9623 -4.61%
XLM $0.2038 -4.99%
ZEC $1,571.38 +1.40%
AAPL $336.38 -1.98%
AMZN $249.99 -1.78%
GOOGL $340.93 -4.28%
MSFT $498.42 +0.61%
META $756.64 +1.12%
NVDA $225.36 -1.33%
TSLA $380.78 +1.29%
SNDK $1,831.14 -1.57%
INTC $120.89 -1.08%
SPCX $152.31 -0.71%
MU $1,077.03 +0.30%
AMD $614.03 -0.62%

rseth

すべて
記事
速報

first_img MEV ロボットが先行取引 780 万ドル rsETH 攻撃

イーサリアム上の Yoink という MEV ボットが Safe ウォレットに対する脆弱性攻撃を先取りして取引を行い、PeckShield はこの事件を約 781 万ドルの rsETH 攻撃と称しています。チェーン上の記録によると、Yoink の取引は 2,900 rsETH を受け取り、アドレス 0xC70f00CD7E461686b04B0E912E309becA8b80ea0 に 2,882.37 rsETH を送信しました。このアドレスの現在の残高は 2,882.36740883 rsETH です。同じ取引は Uniswap v4 プールマネージャーに 17.63 rsETH を送信し、そのプールは Yoink コントラクトに 18.95 ETH を送信しました。後者は 18.93 ETH をブロックビルダーに転送しました。Yoink の取引と元の攻撃取引は、イーサリアムブロック 25980525 に記録されており、Yoink の取引はブロックの最初に位置し、元の取引は実行がロールバックされ、安全研究者の先取り取引の判断と一致しています。BlockSec はこの脆弱性を、既に有効化された Safe モジュールに関連する実行者コントラクトにおける権限チェックの欠陥に起因するとしています。攻撃者が制御する呼び出しは、信頼された実行者を通じて実行可能です。Blockaid は、攻撃者が公開された keeper のマルチコールを利用し、カスタム Uniswap v4 流動性モジュールを攻撃者が作成したフックプールに誘導し、そのフックが aEthrsETH を rsETH にデコンパイルしたと述べています。

AaveはrsETH危機の間に845億ドルの引き出しラッシュを受け、DeFiのリスク管理能力に対する市場の議論が再燃した。

Aaveは2026年4月にKelpDAOのrsETHクロスチェーンブリッジが攻撃を受けた後、約845億ドルの資金撤退を経験しましたが、プロトコルの核心機能には障害が発生せず、これまでで最大規模のDeFi流動性ストレステストの1つを成功裏に完了しました。この危機はKelpDAOのLayerZeroクロスチェーンブリッジが攻撃されたことに起因し、約2.92億ドルのrsETHが盗まれ、rsETH担保の価値と返済能力に対する市場の懸念を引き起こしました。rsETHはAaveなどのプロトコルで担保資産として広く使用されているため、リスクが急速に拡大し、ユーザーが集中して資金を撤退する事態となり、一部の市場利用率は一時100%に達し、一部のユーザーは即座に資金を引き出すことができませんでした。流動性が逼迫する中、Aaveのリスク管理チームはリスクの拡散を制限するために緊急凍結とパラメータ調整メカニズムを起動しました。Aaveの創設者Stani Kulechovはこの事件をDeFiの成熟度向上の証と見なし、プロトコルが極端な圧力下でも設計通りに機能し、オンチェーンの透明性とルール駆動型システムのレジリエンスを示したと考えています。しかし、多くの独立したアナリストは、Aaveがシステミックな崩壊を回避したものの、事件はDeFi貸付システムに集中度リスク、流動性リスク、プロトコル間の高度な相互接続による感染リスクが依然として存在することを明らかにしたと指摘しています。大規模な借り手の行動は、システム全体の安定性にモデルの予想を超える影響を与える可能性があります。Aaveは現在、貸出価値比(LTV)制限、清算閾値、供給上限、借入上限、Isolation Mode、E-Mode、ガバナンスメカニズムなどの多層的な防護措置を通じてリスクを管理しています。これらのメカニズムは今回の危機で全体として機能しましたが、観察者はガバナンスの応答速度とリスクモデルのさらなる最適化が必要であると考えています。将来の未知のシステミックショックに対処するためです。分析によれば、この事件はDeFiプロトコルが外部の救済なしで大規模な取り付けに耐えることができることを示していますが、単一のストレステストではシステムの安全性を完全に証明することはできません。プロトコル間の相互運用性が高まる中で、外部資産やクロスチェーンブリッジの問題が迅速にエコシステム全体の流動性危機に発展する可能性があります。

AaveがKelp rsETHブリッジ攻撃の事後調査を発表

4月18日に発生したKelp rsETH LayerZero V2ブリッジの攻撃事件に関して、AaveはXプラットフォームで事後調査を発表し、今回の脆弱性は主に第三者のブリッジインフラストラクチャに起因しており、プロトコル自体ではないことを強調しました。攻撃者はRPC中毒攻撃を通じて、LayerZeroの単一バリデーターを狙い、クロスチェーンメッセージを偽造しました。その結果、Ethereum側ではUnichainで実際に破棄されることなく、116,500 rsETHが放出されました。攻撃者はその後、盗まれたrsETHをAave V3(Ethereum CoreとArbitrum)に預け入れ、約82,650 WETHと821 wstETHを借り出しました。Aave Protocol GuardianとRisk Stewardは直ちにrsETHとWETHの準備金に対して保護措置を実施しました。現在影響を受けているV3デプロイメントでは、WETHとrsETH市場は正常に運営されています。攻撃者のArbitrum上のrsETHはすでに破棄されており、LayerZero OFTアダプターは5回に分けて完全に再充電され、rsETHのサポートはすべて復元され、KelpはrsETHの引き出し、ブリッジ、請求機能を再開しました。影響を受けた市場のWETH LTVは攻撃前の値にリセットされ、rsETHを除いて、Aave V3はすべての市場で全面的に運営されています。Arbitrum DAOは投票を通じて、凍結されたETHをAave LLCに移転することを承認し、現在チェーン上での実行を待っています。裁判所は依然として仮差止命令の実質的内容を審理中であり、Aave LLCは裁判所の審議期間中も仮差止命令を遵守し続けます。現在進行中のプロジェクトには、Llama RiskのAaveリスクフレームワーク、ブリッジ評価フレームワーク、現在オンラインの資産に関する評価報告書の発表、Arbitrum DAO投票のチェーン上での実行、および裁判所による仮差止命令の審理が含まれています。
app_icon
ChainCatcher Building the Web3 world with innovations.