#rsETHAttackUpdate


過去1週間は、DeFiの脆弱性と回復力の両方を鮮明に思い知らされる出来事でした。私はこれらの出来事を注意深く追っており、競争の精神に則り、#rsETHAttackUpdate の私のエントリーをここに示します。

#rsETHAttackUpdate: A $292M DeFiへの目覚めの警鐘

4月18日に起きたことは、典型的なハッキングとは異なっていました。攻撃者はブルートフォースで侵入したのではなく、偽造されたクロスチェーンメッセージを使って、担保なしで空中から116,500 rsETHトークンを鋳造しました。その数分以内に、その幻のトークンはAaveに預けられ、数百万の実際のETHを借り入れました。

被害は瞬く間に拡大しました。AaveのETHレンディングプールは100%の利用率に達し、引き出し用の流動性がなくなりました。10億ドル以上がすべてのチェーンを横断してAaveから逃げ出しました。DeFi全体のTVLはわずか24時間で7%減少しました。脆弱性発覚から1時間以内に、54億ドルがAaveから退出しました。

しかし、数字の背後にはより深い物語があります—調整、回復力、そして厳しい教訓の物語です。

根本原因は?単一の故障点です。KelpDAOはLayerZeroブリッジを検証者1人だけで設定しており、一見柔軟なシステムを重大な脆弱性に変えてしまいました。

コミュニティの対応:DeFiの団結

危機が訪れたとき、コミュニティは分裂せずに動き出しました。次に何が起こったのかは以下の通りです。

✅ Aaveはイーサリアム、Arbitrum、Base、Mantle、LineaのすべてのrsETH市場を凍結し、さらなる被害を防止
✅ Arbitrumセキュリティ評議会は、攻撃者のウォレットから30,766 ETHを凍結する措置を実施
✅ Aaveは「DeFi United」—悪質な債務に対処するための調整されたリカバリーファンドを立ち上げ
✅ Lido Labsは570万ドルを寄付し、EtherFiとAaveの創設者は合計5,000 ETHを誓約
✅ 1,800人以上のガバナンス参加者が救済提案に全会一致で投票
✅ SEAL 911緊急チームが介入し、調査と明確化を実施

攻撃者は、事前の調査で北朝鮮の Lazarus Group と特定されたもので、単一の設定ミスを悪用しました。コミュニティは協調した防御と回復で対応しました。

報告によると、盗まれた資金の98%が回収された可能性があり、その中にはTetherによって凍結された資金も含まれています。

今後の展望

この出来事は、根本的な真実を浮き彫りにしました:検証のコストは、DeFiブリッジから石油のベンチマーク、アプリストアに至るまで、最も重要なシステムへの信頼のコストを超えつつあります。表象は現実から乖離し、私たちはその余波を感じています。

多検証者検証システムへの迅速な移行、担保枠の強化、リアルタイムの準備金証明の導入が予想されます。

DeFiの最大の強み—アーキテクチャのショートカットと組み合わせた合成性—は、その逆に最大の弱点となり得ます。

システムは歪んだ。壊れはしなかった。

要約:1対1のブリッジ設定の単一のミスが、Aaveの流動性を麻痺させる$10 攻撃を引き起こしましたが、DeFiの緊急対応—調整された一時停止、資金凍結、コミュニティ支援の回復—は、新たな危機管理のプレイブックを書き始めています。

これにより、DeFiの構築方法は永遠に変わるでしょう。より強力な検証、よりスマートな設計、傷から学ぶシステム。
AAVE0.68%
ETH-0.58%
ZRO-2.18%
原文表示
post-image
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 1
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
Yajing
· 9時間前
月へ 🌕
原文表示返信0
  • ピン