この記事を共有

LayerZeroは2億9,200万ドルのKelp攻撃において「誤りを犯した」と述べる

当初は開発者の設定ミスとして問題を捉えていましたが、LayerZeroは、自社の検証者に高額な送金のセキュリティを任せるという脆弱な構成の決定について「責任を持つ」と述べました。

著者 Sam Reynolds|編集者 Aoyon Ashraf
2026年5月9日 午後1:53 1 min readAIによる翻訳
LayerZero CEO Bryan Pellegrino at Crypto Bahamas 2022 (Danny Nelson/CoinDesk)

知っておくべきこと:

  • LayerZeroは、独自の検証者ネットワークに高額資産のセキュリティを任せるリスクの高い構成を許したことが「誤りであった」と認め、北朝鮮の攻撃者に関連する2億9,200万ドルのハッキングに関し、数週間にわたってKelp DAOを非難していた立場を撤回した。
  • 同社は、プロトコル自体は侵害されておらず、今回の不正行為は分散型検証者ネットワークで使用される内部RPCインフラストラクチャに対する攻撃に起因すると述べる一方で、開発者は自身のセキュリティ設定に責任を持ち続けるべきだと強調しました。
  • この影響により主要クライアントが競合他社に流れており、KelpはrsETHブリッジをChainlinkに移行し、Solv Protocolは700億ドル超のトークン化されたビットコインインフラをLayerZeroから移動させています。

レイヤーゼロ 「米国時間の金曜日遅くに発表された」 同社は、自身の検証インフラストラクチャが脆弱な設定で高価値の暗号資産を保護することを許した「誤り」を認め、数週間にわたり開発者を責め続けた後の顕著なトーンの変化を示しました Kelp DAOが2億9,200万ドルのハッキング被害 北朝鮮の攻撃者に関連。

数週間にわたるを経て、今回の認識は顕著な転換を示していますLayerZero と Kelp 間の公然たる責任の押し付け合い 4月のハッキングに関する責任をめぐり、LayerZeroは当初これをKelpのアプリケーションレベルの設定ミスとして位置付けていました。

「まず最初に:遅ればせながらのお詫びを申し上げます」とLayerZeroは金曜日に公開したブログで述べました。

LayerZeroは当初Kelpを非難し、同プロトコルがリスクの高い「1-of-1」構成を選択したと主張しました。この構成では、単一の分散型検証者ネットワーク(DVN)のみがクロスチェーン転送の承認を必要とし、単一障害点を作り出していました。DVNは、ブロックチェーン間で資産を移動する取引が正当かどうかを検証するインフラの一部です。

「当社は、高額取引に対してDVNを1/1 DVNとして機能させることを許したことで誤りを犯しました」と同社は述べています。「当社のDVNが何をセキュリティ保護しているかを監視しておらず、それが見落としていたリスクを生み出しました。その責任は当社にあります。」

これに対抗するため、LayerZero LabsはDVNが1/1のDVN構成をもはやサポートしないと発表しました。さらに、ブログによると、「すべての経路におけるデフォルト設定は、可能な限り5/5に移行され、3つのDVNしか利用できないチェーンでは少なくとも3/3に設定される」とのことです。

クロスチェーンブリッジは、異なるブロックチェーンネットワーク間のデジタル転送レールとして機能しますが、長らく暗号資産のインフラの中で最も脆弱な部分の一つとされています。

LayerZeroは、基盤となるプロトコルが侵害されていないことを維持し、最終的なセキュリティ設定の責任は開発者自身にあることを改めて強調しました。

「LayerZeroプロトコルは影響を受けませんでした」と同社は述べ、今回の不正利用はLayerZero Labs DVNが使用する内部RPCインフラに対する攻撃によるものであるとし、同時に外部のRPCプロバイダーが分散型サービス拒否(DDoS)攻撃を受けていたと説明しました。

さらに、Layer Zeroは、3年半前にマルチシグの署名者の一人が、本人の個人用ハードウェアウォレットを使用するつもりで、自身のマルチシグハードウェアウォレットを使って個人的な取引を行ったと述べました。同社はこのような行為に対して措置を講じており、「これは明らかに許容できない」とコメントしています。

このサイナーはマルチシグから削除され、ウォレットはローテーションされました。その後、署名デバイスに関するセキュリティ対策を更新し、各デバイスにローカライズされた異常検知ソフトウェアを追加し、OneSigと呼ばれるカスタムビルトのマルチシグを作成しました。

Chainlinkを含む競合他社は、セキュリティプロバイダーの見直しを行うプロトコルからのビジネス獲得に向けて、この混乱を活用しています。

Kelpはすでに動いています その rsETH ブリッジを Chainlink の競合するクロスチェーン相互運用プロトコルに接続し、Solv Protocolは今週発表しました 最新のセキュリティレビューを受け、700百万ドルを超えるトークン化ビットコインインフラをLayerZeroから移行しています。

More For You

(Nadine Shaabana/Unsplash)

今年に入って、Suiネットワークで2度目の障害が発生しました。

What to know:

  • Sui Networkはメインネットの障害により取引処理が一時的に停止し、プロジェクト側はコアチームが修復作業に取り組んでいると発表しました。
  • この障害は、2024年末以降に複数の停止やパフォーマンス問題に直面しているSuiにおける一連の技術的問題に追い打ちをかけるものです。