LayerZero、エクスプロイトは北朝鮮のハッカー集団が関与と説明

クロスチェーンメッセージングプロトコルのLayerZeroは4月20日、Kelp DAOから約2億9000万ドル(約464億円、1ドル=160円換算)相当の資産が流出したエクスプロイトについて、北朝鮮のハッカー集団「Lazarus Group(ラザルス・グループ)」の関与が示唆されると発表した

攻撃は協定世界時(UTC)4月18日17時35分に発生した。攻撃者はLayerZeroのクロスチェーンメッセージング層を悪用し、他のネットワークから正当な指示が届いたと偽装。Kelp DAOのブリッジから11万6500rsETH(約2億9200万ドル相当)を不正に引き出した。

攻撃者はLayerZeroの検証者が依存する2つのRPCノードを侵害し、残りのノードにDDoS攻撃を仕掛けてフェイルオーバーを起こし、検証者に不正なクロスチェーン取引を承認させた。LayerZeroは、Kelpがマルチ検証者構成の推奨を無視し、単一の検証者で運用していたことが攻撃の成功要因だったと指摘している。

影響は広範囲に及んだ。Aaveでは不良債権への懸念から100億ドル規模の資金流出が発生し、DeFi(分散型金融)セクター全体の総預かり資産(TVL)は24時間で7%減少して860億ドル(約13兆7600億円)となった。 Aave、SparkLend、Fluidなど9以上のDeFiプロトコルがrsETH市場の緊急凍結措置を実施した。

今回の事件は単独のものではない。4月1日のDrift Protocolへの攻撃(約2億8500万ドル、約456億円の被害)もLazarus Groupが関連すると見られており、同グループはわずか18日間で2つの異なる攻撃手法を使い、DeFiから合計5億7500万ドル(約920億円)以上を奪ったことになる。DeFiのセキュリティ体制の再構築が急がれる。

|文・編集:井上俊彦
|画像:Shutterstock

PR

ボーナスで始めるのにおすすめな国内暗号資産取引所3選

取引所名特徴

Coincheck
500円の少額投資から試せる!】
国内の暗号資産アプリダウンロード数.No1
銘柄数も最大級 、手数料も安い
無料で口座開設する

bitbank
【たくさんの銘柄で取引する人向け】
◆40種類以上の銘柄を用意
◆1万円以上の入金で現金1,000円獲得
無料で口座開設する

bitFlyer
初心者にもおすすめ】
◆国内最大級の取引量
◆トップレベルのセキュリティ意識を持つ
無料で口座開設する
Sponsored
日本最大級のブロックチェーン専門展「ブロックチェーンEXPO 春」4月15〜17日開催──
社会実装フェーズの最前線が集結
提供:RX Japan合同会社