Svmuu讯 LayerZero Labs は最新のインシデントレポートを発表し、2026年4月18日、同社のクロスチェーン通信プロトコル上に構築された KelpDAO rsETH クロスチェーンブリッジが攻撃を受け、約116,500 rsETH(約2億9200万米ドル)が盗まれたと報告しました。Mandiant、CrowdStrikeを含む複数のセキュリティ機関および独立した研究者は、この攻撃を北朝鮮関連のハッカー組織 TraderTraitor(UNC4899)の仕業と断定しています。
報告書によると、攻撃は2026年3月6日に始まり、攻撃者はソーシャルエンジニアリングを通じてLayerZeroの開発者アカウントに侵入し、セッションキーを取得してRPCクラウド環境に侵入、内部のRPCノードデータを汚染し、返される結果を操作して監視システムと分散型検証ネットワーク(DVN)を欺きました。その後、攻撃者は外部RPCプロバイダーに対してサービス拒否攻撃を仕掛け、検証システムが侵害されたノードに依存して偽のクロスチェーン証明を生成するように仕向け、資金の流出に成功しました。
LayerZeroは、今回の脆弱性の核心は、影響を受けたアプリケーションが「シングルバリデータ(single-verifier)」構成を採用していたことにあり、対象コントラクトが単一の有効な署名を受け取っただけで資産の解放を実行してしまい、rsETHが盗まれたと指摘しています。
インシデント発生後、LayerZero Labsはセキュリティ戦略の調整を発表しました。これには、自社のDVNを単一検証構成における唯一の署名者として許可しないこと、影響を受けたクラウドインフラの再構築、短期認証情報、即時権限昇格、多者承認メカニズムの導入によるセキュリティ強化が含まれます。さらに、zeroShadowおよび法執行機関が調査と資産追跡に関与しており、LayerZeroは、ますます複雑化する国家レベルの攻撃の脅威に対抗するため、エコシステムパートナーと連携してクロスチェーンセキュリティ体制を強化し続けると述べています。
LayerZero、KelpDAO攻撃事件の報告書を公開:北朝鮮ハッカー組織の関与が指摘され、セキュリティ戦略を調整へ
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
市場ニュース:米国のヴァンス副大統領は、イランとの初の会談を終えた後、まもなくスイスで演説を行う予定だ
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
おすすめ記事





