2026年の暗号資産セキュリティは破綻している――そして、そのデータが今こそ業界が変わるべきだと証明している
わずか5か月で8億4,000万ドル超が盗まれた。攻撃者は賢くなっているだけではありません——国家の資金提供、AIツール、そして無限の忍耐力を得ているのです。
◆ 危機の規模:2026年5月末までに、DeFiの不正流出による累計損失は、わずか5か月で50件超の事件を通じてすでに8億4,000万ドルを超えました——2025年の同期間と比べて前年比70%増です。(Finextra)
◆ DeFi史上最悪の月だったのは4月:2026年4月には30件超の個別の攻撃が発生し、攻撃者たちは合計で約6億3,500万ドルを手にしました。これは記録されている月次合計として過去最高クラスの一つです。ほぼ全てはKelpDAOのエクスプロイト(2億9,300万ドル)とDrift Protocol(2億8,500万ドル)によってもたらされ、両者でその月の被害総額の95%を引き起こしました。 (Finextra)
◆ 今週の新たな攻撃:Cardanoウォレットで、かつてYoroiとして知られていたSecondFiは、外部からの3件の攻撃により、独自のウォレット生成ソフトウェアの欠陥を通じて374のウォレットから1,600万ADAが流出したことを確認しました。ブロックチェーンのセキュリティ企業SlowMistは、独立監査が行われるまで損失総額が2,000万ドルを超える可能性があると見積もっています。 (CoinDesk)
◆ 危険な詳細:ユーザーはシードフレーズを別のウォレットに移すだけでは身を守れません。この脆弱性は、取引が署名される際にアドレス単位で有効化されるため、影響を受けたユーザーは請求をプラットフォームに直接提出し、公式なガイダンスを待つ必要があります。 (Bitcoin Foundation)
◆ 国家支援のハッカーが主流:Chainalysisは、2026年の暗号資産関連のハック損失の世界全体の約76%を、Lazarus Groupに関連する国家支援のアクターが担っているとしています。北朝鮮が累計で裏取りされた暗号盗難額は、2017年以来すでに60億ドルを超えています。 (altFINS)
◆ AIが今や武器に:2026年5月、攻撃者はモールス符号のメッセージ内に悪意のある指示を隠すことでAIエージェントを悪用しました。エージェントはそれを解読して実行し、誰も介入できる前に攻撃者のウォレットへ約174,000ドル相当のトークンを自動送金しました。 (Ledger)
◆ ブリッジは依然として最も脆弱なつながり:クロスチェーンブリッジのインフラは、2022年以降に累計で28億ドル超の損失を生み出しています。これはWeb3でこれまでに悪用された価値の約40%に相当します。複数のチェーンにまたがって資産を保管するブリッジは、下流のあらゆるプロトコルにとって単一の失敗点となるためです。 (altFINS)
◆ 脅威の攻撃ベクトルが変化した:高度な攻撃者は、もはやコードを単に悪用するだけではありません。暗号資産サービスの運用基盤(秘密鍵、ウォレット基盤、特権アクセス、フロントエンドの表面)を侵害しており、それらが現在、金額ベースで全損失の圧倒的多数を占めています。 (TRM Labs)
AIを活用した攻撃の実行、国家支援のハッキング集団、そしてサイクルごとに何十億ドルも失うクロスチェーンブリッジ——DeFi業界は、攻撃者の動きに追いつくほど十分な速さで構築できているのでしょうか?それとも、セキュリティは次の大惨事が起きるまで本質的に後回しにされているのでしょうか?
#CryptoSecurity #DeFiHacks #BlockchainSecurity #Web3Safety #CryptoNews
