2億9300万ドル相当の暗号資産が盗まれ、分散型金融(DeFi)エコシステムを揺るがしている。攻撃の中心となったKelpDAOには、北朝鮮のLazarus Groupとの関連が疑われている。
この攻撃は、巧妙な攻撃者がクロスチェーンインフラの弱点をいかに迅速に悪用できるかを浮き彫りにしている。
「初期の指標からは、極めて巧妙な国家主体、おそらくDPRKのLazarus Group、より具体的にはTraderTraitorによる犯行だとみられる」とLayerZeroはXへの投稿で述べた。
2億9300万ドルのKelpDAO強奪事件
Ethereum上に構築されたリキッド・リステーキング・プロトコルであるKelpDAOでは、ユーザーがETHを預け入れるとrsETHを受け取れる。rsETHは、分散型アプリケーション全体で利用できる状態を保ちながら、利回りを獲得し続けるデリバティブトークンだ。
LayerZeroのような相互運用性レイヤーを通じて、rsETHはチェーン間を移動できるため柔軟性が高まる一方、リスクも拡大する。
今回の事件ではそのリスクが大きな形で現れ、約11万6500rsETH(約2億9300万ドル相当)が盗まれた後、取引履歴を隠すためTornado Cashを経由して資金が流された。
DeFiエコシステム全体に波及した影響
影響はKelpDAO自体にとどまらず、すぐに広がった。
rsETHはDeFiエコシステム全体で広く統合されているため、Aave、Compound、Eulerなど主要なレンディングプロトコルも影響を受けた。
これを受け、Aaveは担保としてのrsETHに関わる活動を凍結する措置に動き、さらなるエクスポージャーを抑え、損失の連鎖を防ごうとした。
これはDeFiにおける重要な課題を浮き彫りにしている。構成可能性が高いことで、1つの障害点が複数のプラットフォームにリアルタイムで波及する可能性があるのだ。
クロスチェーン検証の失敗の内側
今回の侵害の中心にあったのは、KelpDAOのクロスチェーン検証プロセス、具体的にはクロスチェーンメッセージの検証を担う分散型検証者ネットワーク(DVN)だった。
攻撃者はスマートコントラクトのコードの欠陥を悪用するのではなく、こうした処理を支えるインフラを標的にした。
攻撃者は一部のリモートプロシージャコール(RPC)ノードを侵害し、偽造したブロックチェーンデータを検証レイヤーに注入することに成功した。
脅威アクターは攻撃の効果を高めるため、正規のRPCノードに対して分散型サービス拒否(DDoS)攻撃も同時に仕掛けた。
これにより信頼できるデータソースの可用性が低下し、システムは侵害されたノードに依存せざるを得なくなった。
つまり攻撃者は検証プロセスに不正なデータを混入させ、偽のクロスチェーンメッセージを正当なものとして受け入れさせた。これにより、オンチェーン上では実際には発生していないrsETHの移転を承認させることが可能になった。
攻撃はいかに信頼メカニズムを迂回したのか
今回のエクスプロイトの成功は、クロスチェーンアーキテクチャに存在する重大な弱点、すなわち外部データ入力と信頼の前提への依存を浮き彫りにしている。
バリデーターとオラクルはクロスチェーン活動の確認で中心的な役割を果たすが、こうした入力が操作または妨害されれば、システム全体が欺かれる可能性がある。
このケースでは、攻撃者がデータパイプラインを十分に掌握し、防御策を迂回して不正なトランザクションを実行した。
クロスチェーンリスクの軽減
クロスチェーンエコシステムの成長に伴い、さらなる複雑性と潜在的なセキュリティリスクが生じる。
以下の戦略は、セキュリティチームがクロスチェーン運用全体のリスク管理に役立てられる対策を示したものだ。
- RPCノードとインフラのセキュリティを強化し、RPCエンドポイントを堅牢化するとともに、厳格なアクセス制御を適用し、地理的に分散した認証済みノードを使用する。
- マルチパーティーコンセンサスを活用してレジリエントな検証メカニズムを実装するほか、多様なデータソースや、ライトクライアント、ゼロ知識証明などの暗号学的検証手法を用いる。
- 継続的にクロスチェーンの異常なアクティビティを監視し、リアルタイムアラート、脅威インテリジェンスとの統合、独立した監視ネットワークを活用する。
- 堅牢なDDoS防御を導入して可用性と完全性を保護し、重要な検証レイヤーと通信レイヤー全体で冗長性を確保する。
- 担保の制限、引き出し上限、レート制限、流動性プールの分離などの防御策によって金銭的エクスポージャーを制限する。
- トランザクションの確定を遅延させる仕組み、サーキットブレーカー、自動一時停止メカニズムなどの安全制御を導入し、潜在的なエクスプロイトを封じ込める。
- 暗号資産盗難のシナリオを想定したインシデント対応計画を、プラットフォーム間の連携や攻撃シミュレーションも含めてテストする。
これらの対策を組み合わせることで、組織はよりレジリエントなシステムを構築しながら、インシデントの影響範囲を抑え、被害半径を最小化できる。
拡大するDeFiの攻撃対象領域
今回の事件は、攻撃者が従来型の機関ではなく、DeFiのような新興金融インフラを標的にする方向へ転換していることを示している。
DeFi環境は高い流動性と急速に進化するアーキテクチャを併せ持つため、慎重に管理しなければセキュリティ上の隙が生じる可能性がある。
クロスチェーンの相互運用性はさらに複雑性を加え、依存関係と信頼の前提を増やすことで、攻撃対象領域全体を拡大する。
こうした進化するリスクは、ゼロトラストソリューションを導入し、侵害を前提に複雑な環境全体で厳格な検証を徹底する必要性を示している。





