レポート一覧に戻る
2026年04月25日

スマートコントラクトは無傷だった ── KelpDAO 4.5億ドル流出を生んだ「RPC汚染」攻撃の全貌

スマートコントラクトは無傷だった ── KelpDAO 4.5億ドル流出を生んだ「RPC汚染」攻撃の全貌
## 第1章:前提知識 ― 「RPC」とは何か ### RPCはブロックチェーンの「窓口」 RPC(Remote Procedure Call)ノードは、外部のソフトウェアがブロックチェーンの状態を読み書きするためのサーバーである。例えるなら、図書館の蔵書(ブロックチェーンの台帳)に対する「司書(RPC)」のような存在だ。利用者(DApp、ウォレット、ブリッジ、検証ネットワーク)は司書に質問する:「このアドレスの残高は?」「このトランザクションは確定したか?」 司書は本棚(ノード)から情報を取り出して返答する。 ここで重要なのは、利用者は司書を信頼するしかないという構造である。利用者自身がフルノードを運用すれば真贋を直接確認できるが、コストとスループットの観点から、現実には大半のサービスが外部RPCに依存している。 ### LayerZeroのDVNとRPCの関係 DVN(Decentralized Verifier Network、分散型検証ネットワーク)は、LayerZero上でクロスチェーンメッセージの真正性を検証する仕組みだ。「Aチェーンで100ETHが焼却された」というメッセージが届いたとき、DVNは実際にAチェーンを覗いて事実を確認する。この「覗く」行為に使われるのがRPCである。 Kelp DAOのrsETHブリッジは、1/1 DVN構成を採用していた。つまり検証者はLayerZero LabsのDVN1つだけ、そしてそのDVNは複数のRPCノード(内部と外部の混合)を参照していた。 ## 第2章:攻撃の4段階チェーン ### 【ステップ1】RPCリストの取得(偵察) 攻撃者はまず、LayerZero LabsのDVNが参照しているRPCノードのリストを入手した。LayerZero公式ポストモーテムは「攻撃者はRPCリストへのアクセスを獲得した」と記述しており、具体的にはソーシャルエンジニアリングか内部情報源、あるいは設定ファイルからの漏洩が推測される(公式声明は手段を明示せず)。 ラザルスグループのTraderTraitorは、過去にもLinkedIn等で偽求人を装い開発者にマルウェアを送り込む手法を多用しており、本件でもこの種のアプローチが使われた可能性が高い。 ### 【ステップ2】内部ノード2台の侵入とバイナリ差し替え RPCリストから、攻撃者は独立クラスタで稼働する内部RPCノード2台を侵害。op-geth(Optimism系のEthereum実行クライアント)のバイナリ自体を悪意あるバージョンに差し替えた。 これはコード改ざんではなく、サーバー上で動作している実行ファイルそのものをすり替える攻撃であり、ノードを起動し直すと、見た目は正常だが「嘘をつく能力」を備えたサーバーになる。LayerZero側の「最小権限の原則」によりDVN本体への侵入は防がれたが、攻撃者はRPC層という「読み取り情報源」を支配することに成功した。 ### 【ステップ3】選択的虚偽報告 ― 監視の目を欺く ここが最も巧妙な部分である。汚染されたRPCノードは、誰に対しても嘘をつくわけではない。LayerZero LabsのDVNからの問い合わせに対してのみ偽情報を返し、それ以外のIPアドレス(外部の監視サービス、Scanツール、その他のアプリ)からの問い合わせには正確な情報を返すように設計されたカスタムペイロードを実装した。 具体的には、汚染ノードはLayerZero LabsのDVNからの問い合わせに対しては「rsETHが焼却された」という偽情報を返答する一方、LayerZeroのScan監視サービスやその他の外部IPアドレスからの問い合わせに対しては正常な情報を返答するように設計されていた。つまり、攻撃対象(DVN)にだけ嘘をつき、監視装置や第三者には真実を伝えるという非対称構造が、検出を限りなく困難にした。 この選択的隠蔽により、外部の監視ダッシュボードは異常を一切検出できなかった。Chainalysisが「オンチェーンでは取引はすべて整合的に見えた」と評する所以である。 ### 【ステップ4】DDoSによるフェイルオーバー強制 内部ノード2台の汚染だけでは不十分だった。LayerZeroのDVNは、内部RPCに加えて外部RPCも冗長系として参照していたためだ。 攻撃者は、未汚染の外部RPCに対し分散型サービス妨害攻撃(DDoS)を仕掛けた。外部RPCが応答不能になると、DVNはフェイルオーバーロジックに従って汚染された内部RPCのみを信頼する状態に追い込まれる。LayerZero公開のトラフィック図表では、攻撃時刻10:20–11:40 PT(太平洋時間)に外部RPCへの異常トラフィックと内部側の応答失敗が可視化されている。 DVNは汚染ノードからの「ソースチェーンでrsETHが焼却された」という偽メッセージを正と判定し、Ethereum側コントラクトに11万6,500 rsETHの解放を指示。実際には焼却は一切発生していないにも関わらず、約2.92億ドル相当が攻撃者アドレスに送金された。 ## 第3章:なぜ伝統的なセキュリティで防げなかったのか ### 攻撃が「目に見えなかった」3つの理由 第一に、スマートコントラクトのコードは完全に正常に動作した。再入可能性バグも、アクセス制御の欠陥も、価格オラクルの操作もない。コントラクトは「ブリッジで焼却された」というDVNからの正規メッセージを、設計通りに処理しただけだ。 第二に、オンチェーン取引はすべて整合的に見えた。Ethereum側のトランザクションは正しい署名、正しいフォーマット、正しい権限で実行されており、ブロックエクスプローラーで監視しても異常は検出できない。 第三に、「ソースチェーンでの焼却=目的チェーンでの解放」というクロスチェーン不変量を継続検証する仕組みが存在しなかった。Chainalysisが指摘する通り、これを検出するには両チェーンを跨いだトークンフローのリアルタイム照合が必要だが、業界には標準化された監視ソリューションがない。 ### 「1/1 DVN」が攻撃成功率を100%にした 仮にKelp DAOが3/5 DVN構成(5つのDVNのうち3つが合意必要)を採用していれば、LayerZero Labsの単一DVNが汚染されても他の独立DVNが矛盾を検出し、メッセージは却下されていたはずだ。Kelpが採用していた1/1構成は単一障害点そのものであり、攻撃が成立した一方、業界推奨である3/5構成であれば残る4つのDVNが矛盾を検出して却下するため、本攻撃は成立しなかった。 LayerZeroは攻撃後、1/1 DVN構成のいかなるアプリケーションにも今後メッセージ署名を行わないと宣言した。一方Kelp側は「1/1はLayerZeroのデフォルト設定であり、L2展開時にも明示的に承認された」と反論。CoinDeskによれば、LayerZero上の40%のプロトコルが現在も同じ1/1構成で稼働している。 ## 第4章:被害連鎖と封じ込め 攻撃から数十分後、Kelp DAOは異常を検知し、Ethereumおよび各L2のrsETHコントラクトを停止。攻撃者アドレスをブラックリスト化することで、第二次攻撃(追加4万 rsETH/約9,500万ドル相当)を阻止した。Arbitrumセキュリティ協議会は3日後、攻撃者の下流資金約7,500万ドルを凍結。 しかし、攻撃者はステップ4の成功直後、奪った11万6,500 rsETHのうち2.497億ドル相当をAaveなどのレンディング市場に担保として預入し、wETH・wstETHで2.282億ドルを引き出していた。rsETHは凍結されたが、引き出された資産は実質的な「不良債権」としてレンディング市場に残り、Aaveは最大2.301億ドルのbad debtシナリオを公表せざるを得なかった。 時系列を整理すると、まず4月18日17:35 UTCにKelp DAOブリッジから116,500 rsETH(約2.92億ドル)が流出。攻撃直後にAave等への担保預入2.497億ドル・引出2.282億ドルが実行され、数十分後にKelp側が第二次攻撃(4万 rsETH/約9,500万ドル分)を阻止。48時間以内にDeFi全体のTVLは約130億ドル流出した。4月21日にArbitrumセキュリティ協議会が下流資金約7,500万ドルを凍結し、4月23日にはAaveが最大2.301億ドルの不良債権シナリオを公表した。 ### 【事業開発に関するインサイト】 1. RPCリストの取得(偵察) 2. 内部ノード2台の侵入とバイナリ差し替え 3. 選択的虚偽報告 ― 監視の目を欺く 出典:LayerZero公式インシデント声明(2026年4月20日)/Chainalysis「Inside the KelpDAO Bridge Exploit」(2026年4月23日)/CoinDesk「LayerZero blames Kelp's setup」「Kelp DAO claims LayerZero's default settings」(2026年4月20日)/The Block「Kelp DAO shifts blame to LayerZero」(2026年4月21日)/SecurityWeek「$290 Million Kelp DAO Crypto Heist Blamed on North Korea」(2026年4月21日)/DEXTools News/Sherwood News/CryptoTimes(2026年4月20日)/CoinPost(2026年4月22日)
監修

石田陽之(いしだあきひさ)

Cabinet株式会社 代表取締役

2017年より、一貫してトークンやNFTの活用、ブロックチェーンゲームの企画・開発、NFTを活用した事業開発に従事。大手エンタメ上場企業を始め、80件以上のブロックチェーンプロダクトに対し事業責任者や設計、PM、アドバイザー等、様々な立場でブロックチェーン関連の事業開発に関わってきた。2021年よりCabinet株式会社を創業。

免責事項

本レポートは、暗号資産および関連市場に関する情報提供のみを目的として作成されたものであり、特定の暗号資産の購入、売却、保有その他一切の取引行為を推奨・勧誘するものではありません。また、金融商品取引法その他の関連法令に定める投資助言、投資勧誘、または金融商品の販売・媒介に該当するものではなく、税務・法務・会計上の助言を構成するものでもありません。

本レポートに記載された情報は、作成時点において信頼できると判断した情報源に基づいておりますが、その正確性、完全性、最新性、有用性等について当社は何ら保証するものではありません。暗号資産は価格変動が大きく、元本の毀損その他の損失が生じるリスクを伴います。投資判断は、利用者ご自身の責任と判断において行っていただくものとし、本レポートの利用に起因して生じたいかなる損害についても、当社は一切の責任を負いかねます。

ブロックチェーン新規事業のご相談

Cabinetでは、アイデア段階からの壁打ち、技術検証(PoC)、そして実装・運用まで一気通貫で伴走する事業開発コンサルティングを提供しています。まずはお気軽に無料相談をご利用ください。

ニュースレターに登録する

本レポートに掲載した内容に加え、業界の最新情報・未公開レポートをメールでお届けします。