暗号ハッカーは2026年第1四半期に34の分散型金融プロトコルから1億6860万ドル以上の暗号通貨を盗んだが、DefiLlamaのデータによると、昨年の同時期から大幅に減少した。
1月のStep Financeの4000万ドルのプライベートキーの侵害は四半期で最大の悪用であったとデータは示しており、1月8日にTruebitから2640万ドルのイーサ(ETH)を引き出したスマートコントラクトの操作が続いた。3番目に大きかったのは、3月21日にステーブルコイン発行者Resolv Labsを狙ったプライベートキーの侵害であった。
四半期の数字は低いですが、業界は2025年第1四半期に15.8億ドルが盗まれ、その大部分は14億ドルのBybitのエクスプロイトから来ています。しかし、専門家は暗号のハックは特定の年内の期間に結びついていないと警告しています。
2026年の最初の3ヶ月は、前年の同時期に比べて盗まれた額が少なかった。出典: DefiLlama
業界が盛り上がっているとき、ハッカーはより活発になります。
暗号取引所Krakenの最高セキュリティ責任者ニック・パーココは、暗号におけるサイバー犯罪活動は、固定された期間よりも市場やイベント駆動のサイクルの周りで上昇する傾向があるとCointelegraphに語りました。
パーココによれば、流動性が集中しているエリアはアクターを引き寄せるため、攻撃のスパイクは価値が最も早く蓄積されている場所に従って発生することがよくあります。
「ブルマーケットや主要な製品ローンチ、急成長のフェーズは、より多くの価値が賭けられ、新しいインフラがリスクをもたらすため、攻撃者にとってより魅力的な条件を生み出します」と彼は述べました。
「とはいえ、攻撃はこれらの期間だけに限られるわけではありません。脆弱性はどの市場環境でも悪用される可能性があり、特に複雑または急速に進化するシステムで、暗号のセキュリティは継続的でなければならないことを強調しています。」
暗号攻撃者は「広範囲で進化するミックス」です。
北朝鮮に関連するアクターは、暗号投資家やWeb3ネイティブ企業に対する持続的な脅威です。
その組織に関連するハッカーは、プライベートキーの漏洩で推定2億8500万ドルを失った分散型暗号通貨取引所Drift Protocolへの水曜日の攻撃を含む、数々の攻撃が疑われています。
パーココは、脅威の状況は異なるレベルの洗練度を持つアクターの混合であり、コアインフラを標的とする高度に調整されたグループ、組織的なサイバー犯罪ネットワーク、スマートコントラクトやクライアント向けシステムの弱点をスキャンする機会を狙うハッカーが含まれていると述べました。
「それは広範囲で進化するミックスですが、結局は同じものをターゲットにしています:グローバルで流動的、アクセス可能な価値。ターゲティングはほとんどランダムではありません。多くの場合、攻撃者はインフラ、コード、アクセスコントロール、さらには人間の行動を評価する方法において意図的です」と彼は述べました。
同時に、暗号の透明性は、機会を狙うアクターが弱点を見つけやすくしています。最も魅力的なターゲットは、大きな価値の集中、技術的な複雑さ、運用セキュリティのギャップを組み合わせたものです。
セキュリティ専門家は以前、2026年には洗練された資格盗難、ソーシャルエンジニアリング、AI駆動の攻撃が増加する可能性があるとCointelegraphに語りました。
雑誌: 2100万ビットコインすべてが量子コンピュータから危険にさらされています
