提供
Security

リップルのシュワルツ氏、KelpDAOの件を受けてDeFiブリッジのトレードオフを指摘

クロスチェーン・インフラにおけるセキュリティ上のトレードオフは、運用上の手抜きによってブリッジの設計に組み込まれた保護機能が損なわれる恐れがあることから、より厳しい監視の目にさらされています。リップルの名誉CTOであるデビッド・シュワルツ氏は最近、こうしたリスクをRLUSDに関する評価や、より広範な担保に関する懸念と結びつける発言をしました。 主なポイント:

共有
リップルのシュワルツ氏、KelpDAOの件を受けてDeFiブリッジのトレードオフを指摘
  • デビッド・シュワルツ氏は、実運用においてブリッジのセキュリティが弱体化する可能性があると警告しました。
  • KelpDAOやrsETHに対する精査は、DeFiインフラへの信頼に弱気な圧力を加えています。
  • LayerZeroに関する懸念は、暗号資産チームがより厳格なガバナンスを求められる厳しい状況に直面していることを示唆しています。

ブリッジのセキュリティにおけるトレードオフがDeFi全般への懸念を強めています。

リップルの名誉CTOであるデビッド・シュワルツ氏がRLUSDに関連するブリッジフレームワークを評価し、運用上のトレードオフを指摘したことを受け、分散型金融(DeFi)インフラのセキュリティに対する懸念が高まっています。4月19日、シュワルツ氏はソーシャルメディアプラットフォーム「X」に、クロスチェーンシステムにおける保護と利便性のバランスについて投稿しました。このコメントはKelpDAOとrsETHの状況に焦点を当てたものであり、利用可能な安全対策が十分に適用されているかどうかについて疑問を投げかけました。

シュワルツ氏は次のように述べました。

「私はRLUSDでの利用を目的として多くのDeFiブリッジングシステムを評価しました。その際、ほぼ専らセキュリティとリスクの側面だけに焦点を当てていました。」

多くのDeFiブリッジは設計上、紙面上では技術的に強固に見えるものの、実際の導入方法によっては保護機能が弱まる可能性があると主張しました。

「私が気づいたことの一つは、利便性や運用上の複雑さというコストがかかるため、最も重要なセキュリティメカニズムを使う手間を省くことを、事実上推奨しているように見えたことです」とシュワルツ氏は語りました。この観察は、問題を単なるコーディングの問題以上のものとして捉えるものでした。ビジネス上の圧力、スケーリングの要求、そして運用の簡便さが、アーキテクチャと同様にセキュリティ上の意思決定を左右し得ることを示唆していました。

エクスプロイトの精査が進む中、担保への信頼が揺らぐ

この区別が重要なのは、ブリッジ運営者がしばしばチェーンの迅速な拡張や容易な統合を競争上の強みとして売り込んでいるためです。シュワルツ氏は、高度な保護策が運用上の摩擦を増大させる場合、そうした利点にはトレードオフが伴う可能性があると示唆しました。このコメントは、KelpDAOおよびrsETHインシデントについて確定的な原因を主張するものではありません。むしろ、オプションの安全策が未使用のまま放置されるという、より広範な傾向を指摘するものです。

「想定される担保が実際に資産の担保として使用されるかどうかに深刻な疑念がある場合、その資産は完全に担保されているとは言えません。そして、全面的なヘアカット(担保価値の引き下げ)が起こる可能性は決して低くはないと思います」と、彼はX(旧Twitter)でのフォローアップ投稿で強調した。この発言により、議論はブリッジの設計から、ストレスイベント時の担保に対する信頼や市場の対応へと広がった。

シュワルツ氏は4月20日、この問題に再び言及し、このエクスプロイトの明らかな複雑さについてより鋭い分析を示した。彼は次のように述べた。

「この攻撃は私が予想していたよりもはるかに洗練されており、KelpDAOの怠慢を突いてLayerZeroのインフラを狙ったものだ」

この発言は、相互運用性ツールそのものの欠陥というよりも、実装時の規律欠如に注目を集めた。これらの投稿全体を見ると、暗号資産市場でよく耳にする警告が再確認されたことになる。強力なセキュリティ機能が備わっていても、チームが厳格な設定や運用上の厳密さよりもスピードや利便性を優先すれば、リスクは依然として高まる可能性があるのだ。

ZachXBT、イーサリアムDeFi貸付市場でKelpDAOが2億8000万ドル超の脆弱性攻撃を受けたと指摘。

ZachXBT、イーサリアムDeFi貸付市場でKelpDAOが2億8000万ドル超の脆弱性攻撃を受けたと指摘。

4月18日、KelpDAOのrsETHトークンが不正利用され、イーサリアムとArbitrumで合計2億8000万ドル以上が流出し、Aave V3には多額の不良債権が残されました。 read more.

今すぐ読む