
Reserve 協議は 4 月 20 日に X プラットフォームで発表されました。ABC Labs チームが Kelp DAO rsETH 攻撃事案を綿密に監視しているため、一時的に eUSD および USD3 の鋳造、リバランス、ならびに RSR 脱ロック操作を停止します。償還機能は引き続き正常に開放されています。Reserve の発表によれば、Reserve DTF 保有者はほぼ影響を受けません。
Reserve 協議 2026 年 4 月 20 日の公式発表によると、今回の予防的措置は以下を対象とします:eUSD 鋳造の停止、USD3 鋳造の停止、リバランスの停止、ならびに RSR 脱ロックの停止;償還機能は通常どおり開放を維持します。Reserve は発表の中で、ユーザーが RSR の超過担保による保護を必要とする場合、保有を継続することを推奨しています。
Reserve の発表によると、メインネットの rsETH が大幅に下落(損失が推定で 15.5% から 18.5%)した場合、Aave は不良債権を発生させる可能性があり、その結果 Aave V3 の USDC 担保に波及します。Reserve 協議の中で USD3 および eUSD の RSR 担保者は「最初の損失資本」として保護の役割を担う可能性がありますが、Reserve は影響は極めて小さく、また RSR の超過担保で十分にカバーできると指摘しています。
(出所:GitHub)
2026 年 4 月 18 日(週六)、Kelp DAO に関連する LayerZero ブリッジ コネクタ基盤インフラが攻撃を受けました。ブロックチェーン セキュリティ企業 PeckShield が明らかにしたところによると、Aave は関連市場を前の 1 時間にわたってロックしており、オンチェーンでは 116,500 個の rsETH(当時時価約 2.91 億米ドル)が新しいウォレットに流入したことを示す 1 件の取引が確認されました。
ブロックチェーン研究者 Stacy Muur は X プラットフォームでの分析として、今回の攻撃は単一障害点を悪用していたと指摘しています。攻撃者は「偽の」メッセージを送信し、イーサリアム上で Kelp DAO のブリッジ コネクタが rsETH を放出するよう誘導しながら、イーサリアムのレイヤー 2 ネットワークである Unichain から対応する数量のトークンを削除していませんでした。Consensys および MetaMask の開発者リレーション担当責任者 Francesco Andreoli は X の投稿で、攻撃者は盗んだ rsETH を直接転送したのではなく、それを Aave において通常の資金として借り入れさせ、「巨額の不良債権」を引き起こしたのだと説明しています。Kelp DAO はその後 X プラットフォームで、イーサリアム メインネットおよび複数のレイヤー 2 スケーリング ネットワークにおける rsETH コントラクトの停止を発表しました。
オンチェーン分析者 余燼が 2026 年 4 月 20 日に発表した分析によると、攻撃が発生して以来、Aave プラットフォームの預金は 458 億米ドルから 357 億米ドルに減少し、約 101 億米ドルが流出しました。その内訳ではステーブルコインの流出が 45 億米ドルです。Aave のステーブルコイン預金の利率は 13.4% を 1 日間にわたり維持していました。Aavescan のデータによれば、攻撃者の Aave での操作により中核となる貸出プールの利用率が一時 100% にまで急騰し、それまで ETH および wETH を預け入れていたユーザーには、ほとんど流動性が引き出せない状態になりました。
DefiLlama の匿名の共同創設者 0xngmi は X プラットフォームで、日曜の早朝時点で Aave プラットフォームからの純撤退が 62 億米ドルに達したと述べました。Spark の匿名の戦略責任者 monetsupply.eth は X の投稿で、ユーザーがステーブルコインを担保にして借り入れを行う行為が、「負の二次的影響」を示していると指摘しています。CoinGecko のデータによれば、AAVE ガバナンス トークンは日曜に 90.13 米ドルまで下落し、前日比で 16% 下落しました。ETH は同時期に 2,300 米ドルまで 2% 下落しました。波場の創設者 孫宇晨 も X の投稿で攻撃者に呼びかけ、「あなたたちはいくら欲しいんだ?」と尋ね、今回の攻撃による Aave と Kelp DAO の損失は見合わないと述べました。
Reserve 協議 2026 年 4 月 20 日に X プラットフォームで発表された内容によると、停止の範囲には eUSD の鋳造、USD3 の鋳造、リバランス、ならびに RSR の脱ロックが含まれます。償還機能は引き続き正常に開放されており、ETH+ および bsdETH は rsETH 担保を含まないため、リスク評価はゼロです。
PeckShield のオンチェーン データによると、攻撃には 116,500 個の rsETH が関与しており(時価約 2.91 億米ドル)、Stacy Muur は X プラットフォームでの分析で、攻撃者が LayerZero ブリッジ コネクタの単一障害点を通じて偽のメッセージを送信し、イーサリアム上で対応する焼却(対応した銷毀)なしに rsETH を放出させ、さらに Aave において不良債権を発生させるようにしたと述べています。
余燼の分析および Aavescan のデータによると、Aave の中核となる貸出プールの利用率は一時 100% に達し、預金は 458 億米ドルから 357 億米ドルに減少し、約 101 億米ドルが流出しました。CoinGecko のデータでは、AAVE ガバナンス トークンは日曜に 16% 下落して 90.13 米ドルになったことが示されています。
関連記事
ラザロス・グループに起因するとされるKelp DAOハック;ソーシャルエンジニアリングでeth.limoドメインが乗っ取られる