Cardanoの創設者Charles Hoskinsonは最新のライブ配信で、約2億9,200万ドルのKelpDAOエクスプロイトは単なるブリッジの失敗ではなく、イーサリアムのリステーキング、クロスチェーンメッセージング、融資スタックが単一の侵害をシステム全体への伝染に変える可能性があるという、より広範な警告であると主張した。
Hoskinsonによれば、4月18日の攻撃は現代の分散型金融における最も脆弱な部分を露わにした。それは必ずしもアプリケーションレベルのスマートコントラクトではなく、プロトコル間に存在する検証レイヤーと相互依存関係だ。彼は、KelpDAOのイーサリアムエスクローから約116,500 rsETHが流出したこのエクスプロイトが、ブリッジの信頼前提、検証者の設計、そして不良担保が貸出市場に広がる速度についての業界全体での議論を促すべきだと述べた。
Hoskinsonは標準的な事後分析を行うのではなく、内部インシデントレポートの素材を取り込み、AIを使ってそれをウェブサイトに変換し、視聴者にエクスプロイトのメカニズムを説明した。その構成が彼の主要な主張を形作った。彼の説明によれば、障害はKelpDAO内部のコントラクト計算の破損から始まったのでも、LayerZeroの明らかな会計上の欠陥から始まったのでもない。代わりに、正当なものとして受け入れられ、イーサリアム上での資金解放を許したクロスチェーンメッセージの偽造に起因すると述べた。
「つまり、これはKelpのスマートコントラクトの問題でも、LayerZeroのスマートコントラクトの問題でもなく、クロスチェーンメッセージの偽造だった」とHoskinsonは述べた。「これは新しく、異なる何かだった。」
Cardanoの創設者は特に1つの設計上の選択に繰り返し言及した。それは1対1の検証者構成の使用だ。彼の説明では、ベストプラクティスは3対5のようなマルチ検証者モデルだが、KelpDAOの設定は単一のアクティブDVNに依存していた。彼はそれが、ステーキングラッパー、リステーキングプロトコル、ブリッジ、融資会場が既に積み重なったシステムに容認できない単一障害点を作り出したと主張した。
「障害はアプリケーションロジックではなく、検証ロジックにあった」と彼は述べた。「Kelpはコントラクトの観点からすべてを正しく行った。監査済みで、適切に動作している。アプリケーションは正常に機能している。問題はブリッジの設定だ。」Hoskinsonはまた、業界がどこに責任があるかについての確定的な説明をいまだ欠いていることも強調した。
彼のまとめによれば、エクスプロイト後に3つの別々の根本原因分析が浮上した。LayerZeroからの1つ、KelpDAOからの1つ、そしてLlamaRiskとAaveガバナンスの議論に関連する1つだが、いずれも完全には一致していない。これにより、障害がメッセージングレイヤー、検証者の設定、KelpDAOの受け入れロジック、またはそれらの間のつなぎ目で発生したかどうかは依然として不明のままだ。
彼の見解では、このイベントが特に重要だったのは、盗難自体だけでなく、その後に起きたことによるものだ。攻撃者は盗んだrsETHを分散型取引所で売り捌く代わりに、それを担保として貸出市場で使用し、より流動性の高い資産を借り入れたとされている。これによりエクスプロイトは他のプロトコルにとってのバランスシート問題に発展し、Hoskinsonが「汚染された担保」と表現したものを残した。
彼はそのダイナミクスをインシデントの真の新規性と呼んだ。「単なるブリッジハックではなかった。それが融資に広がり、これらの融資プロトコル内で不良債権の伝染を生み出した。バンクランが引き起こされ、2億9,000万ドルのハックに対して非常に短期間で130億ドルの預かり資産(TVL)が引き出されるのを目撃した。」
Cardanoの創設者は、より広範な分散型金融の流動性ショックがKelpDAO自体をはるかに超えて広がったと述べた。彼のウォークスルーで参照された公開レポートを引用し、直接影響を受けた少なくとも9つのプロトコルを指摘し、Aave単独で66億ドルから84.5億ドルの損失を被り、攻撃後24時間でrsETHは約1,600ドルから2,500ドルの間で乱高下したと述べた。
彼はLazarusの関与の可能性も提起したが、帰属はまだ未確認であることを認めた。「Lazarusとの関連を示す多くの証拠がある」と述べた後、独立したフォレンジック企業がそれを決定的に証明していないと付け加えた。
執筆時点で、Cardano(ADA)は0.2504ドルで取引されていた。

