Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFiプロトコルの底層を徹底解説:AMM・レンディング・収益・リスク
defi-bible.com
最新
あなたがいくら借りられるかは市場が決めているのではない:ほとんど誰も気づいていない「担保比率」委員会の内側  ·  1つの貸付プロトコルのためにブロックチェーン全体が停止:なぜCronosはTectonicの7,500万ドル攻撃で一時停止を選んだのか  ·  Aaveのリスクチームは事故の12日前に離脱していた:なぜ「監査済み」は担保の安全性を保証したことがないのか  ·  ステーブルコインの総供給が3カ月で150億ドル消失、Terra崩壊以来最大の下落——だがこれはデペッグではない  ·  ビットコインを実際に持たなくても値動きに賭けられる:永続DEXは一体あなたと何を取引しているのか  ·  ポジションが清算された時、それは単に「売られた」だけではない:オランダ式オークションと固定割引方式、2つの清算メカニズムを解剖する
risk

Aaveのリスクチームは事故の12日前に離脱していた:なぜ「監査済み」は担保の安全性を保証したことがないのか

30秒バージョン · 忙しい方へ
Aaveは業界でも屈指の充実した監査記録を持ちながら、コードの脆弱性を一切使われずに2億ドル近くを失った——監査はコードを検証できても、ガバナンス投票で決めた担保比率が妥当かどうかまでは検証できないからだ。

詳しく読む +
01 · なぜ起きたのか?

もしAaveのコードにまったく問題がなかったのなら、なぜこの事件がAaveの責任として扱われ、Kelpのブリッジ設計だけに帰責されないのか?

この問いへの答えこそが、この事件で本当に記憶すべきことだ。責任の所在は「誰のコードが破られたか」とは別の問題である。AaveがrsETHのe-modeを有効化し、LTVを93%に設定したのは、Aaveのガバナンス自身が下した決定であり、その決定の審査範囲には、Kelpのブリッジが単一検証者に依存していたという事実は一切含まれていなかった。つまり、Aaveのガバナンスはこの担保の資格を承認した際、自分たちが何を承認しているのかを実際には理解していなかったということだ。

責任をすべてKelpに押し付けることは、貸付プロトコルは自身のコードにさえ責任を持てばよく、どの担保資産を受け入れるかについては責任を負わなくてよいという前提に立つことになる。しかし貸付プロトコルの中核的なビジネスモデルはまさに「リスクを評価し、引き受けるべきかどうかを判断する」ことにある——その評価自体が欠けていれば、コード自体がどれほど清潔に書かれていても、この種の損失は防げない。だからこそ、Kelpのブリッジの脆弱性とAaveのガバナンスの見落としを切り分けて見ることが、問題の全体像を正しく把握するために必要なのだ。これは2つの独立した失敗が積み重なったものであり、どちらか一方の過ちだけではすべての損失を説明できない。

02 · 仕組みは?

Chaos LabsのようなリスクサービスプロバイダーがAaveを離脱したことと、この事件との間に直接的な因果関係はあるのか?

公開情報の中には、Chaos Labsの離脱とこの事件との間に直接的な因果関係を示す証拠はない——彼らが在任し続けていれば、Kelpのブリッジの単一検証者問題を事前に発見しe-mode提案の可決を阻止していたはずだという痕跡はない。そもそもrsETH e-modeを有効化するガバナンス提案は1月に可決されており、Chaos Labsが離脱したのは4月6日であり、その間には介入する時間が2カ月以上あったにもかかわらず介入しなかった。これは、リスクプロバイダーが在任していたとしても、この特定のブリッジリスクが必ずしも発見されたとは限らないことを示唆している。

しかしこの事件で記憶すべき重要な点は、「リスクプロバイダーの離脱が攻撃を引き起こした」という単純化された因果関係論ではなく、より注目すべき時期的な符合である。本来ユーザーのためにリスクを見張る役割を果たすはずだった説明責任体制が、まさにそれが最も必要とされる瞬間に構造的な空白を生じさせていたのだ。3つの独立した監督的役割が同時に空席になったことは、次の攻撃が必ず起きることを意味するわけではないが、本来存在すべき防護層が重要な瞬間に不完全だったことを確かに意味する。この「防護網に隙間が存在する」という状態そのものが、記録し真剣に受け止める価値のあるリスクであり、因果関係を証明する必要もなく、あるプロトコルの現在のガバナンスの健全性を評価する上で重要なシグナルとなりうる。

03 · 自分にどう影響する?

Morphoと Aaveは同じ攻撃に直面したのに、エクスポージャーの額が約200倍も違ったのは、完全にアーキテクチャによるものなのか?

大部分はそうだ。Aaveは共有資金プールのアーキテクチャを採用している——すべての預金者の資金が一つの大きなプールに集約され、プロトコルが承認したどの担保資産に問題が生じても、不良債権はプール全体で比例配分して負担される。この設計の利点は資本効率が高く十分な市場の厚みが確保できることだが、代償はリスクがプロトコル内部で伝染しやすくなることだ。自分とはまったく無関係な資産に問題が生じても、あなたの資金は同じようにロックされ、あなたの借入金利も同じように急騰する。

Morphoは独立した金庫アーキテクチャを採用しており、各金庫は互いに隔離された市場となっている。ある金庫が受け入れた担保資産に問題が生じても、損失はその特定の金庫内にとどまり、無関係な他の金庫には波及しない。今回の事件では、Morphoにもたまたま同じ問題資産を受け入れていた金庫が一つあったため、実際に約100万ドルのエクスポージャーを負ったが、アーキテクチャの隔離によって、その損失がMorphoの他のどの金庫の預金者にも影響を及ぼすことはなかった。この対比は、同じ担保リスクイベントであっても、プロトコルのアーキテクチャによって実際の被害範囲が桁違いに異なりうることを明確に示している——アーキテクチャの設計自体が、一つのリスク管理手法なのだ。

04 · どうすればいい?

ある問題資産に一切触れていないのに、同じプロトコル上の他人の損失によって被害を受ける可能性がある場合、事前にこのリスクをどう評価すればよいか?

第一のステップは、自分が使っている貸付プロトコルが共有資金プールのアーキテクチャなのか、独立した金庫アーキテクチャなのかを把握することだ。共有資金プールであれば、あなたのリスクエクスポージャーは自分で選んだ資産だけにとどまらず、そのプールが受け入れているすべての他の担保も含まれる。つまりあなたは、自分が能動的に引き受けようとしたことのないリスクも含め、そのプロトコルのガバナンスがこれまでに承認してきたすべての資産の決定を、実質的に共同で引き受けていることになる。

第二のステップは、プロトコルのガバナンスで最近「重要な役職の集団離脱」のような構造的な変化が起きていないかに注意を払うことだ。これが必ず次の攻撃を引き起こすと証明する必要はないが、本来複数の独立した監督層に依存するよう設計されたシステムから、監督者たちが次々と離れていっているのであれば、そのシステムの実際の運用の厳密さが、あなたが最初にこのプロトコルを評価した時の前提から乖離している可能性があることを意味する。第三のステップとして、すでに共有資金プールアーキテクチャのプロトコルにポジションを持っていることに気づいた場合は、プロトコルのガバナンスフォーラムで新たに提案される高リスクの担保資産の提案を定期的にチェックするとよい——これらの提案を拒否する力があるからではなく、プールに何が新しく追加されるかを事前に知っておくことで、リスクが実際に顕在化する前に自分で退出するかどうかを判断できるからだ。

全文 +

2026年4月18日、北朝鮮のLazarus Groupは流動性リステーキングプロトコルKelp DAOのクロスチェーンブリッジから約2億9,200万ドル相当のトークンを盗み出し、DeFi最大の貸付プロトコルであるAaveに担保として預け入れ、約1億9,000万ドルのWETHを借り出した。この事件の技術的な根本原因は、Aaveのコードの欠陥でも、LayerZeroのコアプロトコルの問題でも、ましてやKelpのスマートコントラクトが破られたことでもない。攻撃者が悪用したのは、Kelpのクロスチェーンブリッジにおける一つの設定上の決定——クロスチェーン転送の確認に単一の検証者しか使っていなかったこと——であり、これはAaveのリスクフレームワークが一度も評価したことのないものだった。この事件で本当に記憶すべきなのは攻撃手法そのものではなく、それが露呈させたより根本的な事実だ。Aaveは業界でも屈指の充実した監査記録を持つプロトコルでありながら、それでもこの脆弱性に直撃された。なぜなら監査が検証するのはプロトコル自身のコードであり、プロトコルが担保として信頼することを選んだ資産の背後にあるインフラに潜むリスクまでは検証できないからだ。

LTVを93%に設定したのは3カ月前のガバナンス投票だった

2026年1月、Aaveのガバナンス提案がrsETHのe-modeを有効化し、ユーザーがrsETHを担保として93%のローン・トゥ・バリュー上限でWETHを借りられるようにした。この決定の動機は単純明快だった。他のプロトコル上の類似の流動性リステーキングトークンにはすでに同程度のパラメータが設定されており、この提案は明確に10億ドルの新規rsETH流入を狙っていた。この提案の審議過程で、Kelpのブリッジに対するリスク評価は一切行われなかった。攻撃者が2億9,200万ドルの盗難資産を持って現れた時、この93%のLTVにより、盗んだ担保100ドルごとに93ドルのWETHを借り出すことができた——比較として、同時期に他の貸付プロトコルであるSparkLendとFluidがrsETHに設定していたLTVはそれぞれ72%と75%で、明らかにより保守的だった。この資産に対して業界最高水準のLTVを開いたガバナンス投票は、脆弱性が悪用されるちょうど3カ月前に可決されていた。

事故の12日前、3つの独立したリスクチームがすべて離脱していた

さらに注目すべきは、ガバナンスエコシステム自体に起きていた変化だ。Aaveのコア技術インフラを構築・維持していたBGD Labsは、大規模なアーキテクチャアップグレードの時期をめぐるチームとの意見の相違を理由に、4月1日に離脱した。ガバナンスを調整し、Aave自身のステーブルコインの供給量を3,500万ドルから5億2,700万ドルにまで成長させたAave Chan Initiativeは、Aave Labsがガバナンストークンの分配を掌握していることへの懸念から離脱した。そして2022年11月以来、Aaveのすべての市場で重大な不良債権をゼロに保ってきた専門リスクプロバイダーのChaos Labsは、予算不足とリスク管理の優先順位に関する不一致を理由に、4月6日——事故のわずか12日前——に離脱した。互いに独立していながら、Aaveのガバナンスにおける説明責任の層を共に形成していた3つの組織が、攻撃の直前の数週間のうちに相次いで離れていったのだ。

攻撃された資産に一切触れていなかった人々も代償を払った

この事件で最も直感に反するのは、被害の範囲がrsETHに直接関わっていたユーザーをはるかに超えて広がったことだ。事件発生から48時間以内に、Aave上のUSDCとUSDTの借入金利は約3.5%から14%へと急騰し、その水準にとどまり続けた——これは誰かが会議で決めた結果ではなく、資金プールの利用率が100%に押し上げられたことに対してAaveの金利アルゴリズムが自動的に反応した結果だった。rsETHに一切触れたことのない、ビットコインやEthereumを担保にステーブルコインを借りていただけの機関投資家が、何の予告も申し立て手段もないまま、借入コストが4倍に跳ね上がるのを目の当たりにした。これはAaveが共有資金プールのアーキテクチャを採用しているためだ。承認されたどの担保に問題が生じても、不良債権はプール全体で比例配分して負担され、問題を起こした資産にエクスポージャーがあったかどうかは関係ない。対照的に、独立した金庫アーキテクチャを採用するMorphoは、同じ攻撃、同じ問題資産に直面しながら、そのエクスポージャーはわずか約100万ドルにとどまり、Aaveの約1億9,600万ドルをはるかに下回った。この大きな差は、どちらのリスク管理が優れていたかではなく、アーキテクチャそのものの設計の違いによるものだ。

監査が検証するのはコードであって、ガバナンス判断の質ではない

AaveはDeFi貸付プロトコルの中でも屈指の充実した監査記録を持っており、この事件は一行のコードの脆弱性も悪用していない。これこそが記憶すべき教訓だ。監査はコードが設計通りに動作するかどうかを検証するものだが、ガバナンス投票で決定されたパラメータが実際に妥当かどうか、承認された担保資産の背後にあるインフラが本当に安全かどうか、リスクの監督を担うチームが重要な瞬間にたまたま一斉に離脱してしまわないかどうかまでは検証できない。これらはいずれもコード監査の範囲に含まれないにもかかわらず、コード監査が本来防ごうとしていたのとまったく同じ種類の壊滅的な損失を引き起こしうるのだ。

出典:The Butterfly Effect Comes to DeFi: The Kelp DAO Exploit — NYDIG Research
図解
事發前的時間線:治理決策與獨立監督角色離職的時間重疊呈現 rsETH e-mode 93% LTV 治理提案通過的時間點,與三個獨立監督組織(BGD Labs、Aave Chan Initiative、Chaos Labs)相繼離開治理生態的時間點,兩者如何在攻擊發生前的三個半月內重疊發生。事故前のタイムライン:ガバナンス決定と離脱1月rsETH e-mode93% LTV設定4/1BGD Labs離脱4/6Chaos Labs離脱(事故の12日前)4/18攻撃発生2.92億ドル盗難3つの独立した監督的役割が、攻撃前の3カ月半の間に相次いでAaveのガバナンスエコシステムから離脱BGD Labs(技術基盤)/ACI(ガバナンス調整)/Chaos Labs(リスクパラメータ)
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
あなたがいくら借りられるかは市場が決めているのではない:ほとんど誰も気づいていない「担保比率」委員会の内側
fundamentals · 09/10
画面に表示されているあの1.42は一体何を意味するのか:初心者がヘルスファクターを読み解く具体的な方法
beginners · 08/03
なぜ「少し待ってから価格を見る」方が安全なのか?TWAPがフラッシュローン攻撃を無意味にする仕組み
risk · 07/25
フラッシュローン攻撃の仕組み:1つのトランザクションで完結する数百万ドル規模の略奪
risk · 07/22
関連ニュース
関連トピック
「リステーキング」とは?同じETHを二度使うという話は、うますぎるのか
Crypto Bible
Kelp DAO事件の脆弱性はリステーキングの仕組み自体ではなく、見過ごされやすいインフラ設定の細部にあった——スマートコントラクトの精査だけでは不十分だということだ。
#rseth#kelp-dao#layerzero
32万ドルの取引が3600万ドルの清算を引き起こした:PT-reUSDが教える隠れたレバレッジ・スタッキングの見抜き方
DeFAI Bible
3600万ドルの清算連鎖で、コードは一行も誤動作しなかった——問題はハッキングではなく、897万ドルのプールが5220万ドルの貸出市場の価格を決めていたことだった。
#morpho#loan-to-value
2%のスプレッドはどうやって10%のAPYになるのか:ステーブルコイン「ループ」のレバレッジの仕組みと崩壊点を解剖する
Stablecoin Bible
2%のスプレッドに5倍のレバレッジをかければ、帳簿上は10%のAPYに見える——だが誰も、この計算が2つの1ドルトークンが常に等しいという前提に立っていることを教えてくれない。そうでなくなったとき、清算は自動的で交渉の余地はない。
#morpho#loan-to-value
ステーブルコインを放置するのはもったいない:低リスクで利息を稼ぐ6つの方法を比較
Stablecoin Bible
6つのステーブルコイン収益チャネルの年率換算収益率の数字は直接順位をつけられるが、その収益を支える資金源は全く異なる——これこそがその収益がどれだけ持続するかを実際に決めるものであり、表の中でどの数字が一番大きいかではない。
#morpho#aave