Banner
NEWS

2026年4月:暗号通貨史上最もハッキングされた月、損失は6億3500万ドル

2026年4月:暗号通貨史上最もハッキングされた月、損失は6億3500万ドル
CoinPlurk News
CoinPlurk News
認証済みソース
May 2, 2026
0
要約
タイトル: 2026年4月:暗号通貨史上最もハッキングされた月、損失は6億3500万ドル
カテゴリ: NEWS
著者: CoinPlurk News
出版日: 02 May 2026
要約: 2026年4月は暗号通貨史上、インシデント件数で最もハッキングされた月として閉じられ、DefiLlamaは最大30件の個別の攻撃と6億3,500万ドル以上の盗難を確認しました — ほぼすべてが北朝鮮に帰属する攻撃がDrift ProtocolとKelpDAOに対して行われたものに関連しています。
詳細

2026年4月は、分散型金融(DeFi)の歴史の中で最もハッキング被害が多い月として幕を閉じました。DefiLlamaの確認によると、28件から30件の個別のエクスプロイトが発生し、総損失額は6億2,500万ドルを超えました。他のトラッカーのデータでは、この数字は最大6億3,524万ドルに達しており、これは2025年2月のBybit取引所への不正侵入以来、最高の月間合計額となります。今月は平均して1日1件近い攻撃が発生しており、これまでに記録されたどの期間をも遥かに凌ぐペースとなりました。

1ヶ月で2件の壊滅的規模の攻撃が発生

今月の壊滅的な被害は、主に2つの大規模な事件によって引き起こされました。4月1日、Solana上のDrift Protocolが、北朝鮮のラザルス・グループ(Lazarus Group)に関連すると報じられているソーシャルエンジニアリング攻撃により、約2億8,500万ドルを失いました。また4月18日頃には、KelpDAOがLayerZeroクロスチェーンブリッジを標的としたメッセージ偽装エクスプロイトに見舞われ、推定損失額は約2億9,300万ドルに上りました。これら2つの出来事だけで、4月の総損失額の大部分を占めています。

Drift Protocolのハッキングでは、攻撃実行までに3週間の準備期間と数ヶ月にわたるソーシャルエンジニアリングが費やされ、プロトコルの署名権限が侵害されました。資金の流出はわずか約12分間で完了しました。一方、KelpDAOのハッキングは、LayerZeroブリッジにおける単一検証者の設計上の欠陥を突いたものでした。奪われた資金のうち7,500万ドルはArbitrum上で凍結されましたが、残りはその後THORChainを通じて資金洗浄されました。

エコシステム全体で発生した小規模な事件

2つの主要なエクスプロイト以外にも、残りの攻撃はDeFi全体の攻撃対象領域がいかに広範になっているかを浮き彫りにしました:

  • Rhea Financeが1,840万ドル、Grinexが1,500万ドル、Wasabi Protocolが約500万ドル、Volo VaultとSweat Foundationがそれぞれ350万ドルの損失を被りました。
  • ほとんどの小規模な事件は5万ドルから300万〜500万ドルの範囲で、レンディングプロトコル、分散型取引所(DEX)、およびインフラストラクチャソリューションが被害に遭いました。
  • ハッキングの大部分の根本原因はコードのバグでしたが、それによる損失は4月の総損失額の約6.6%にあたる約4,200万ドルに留まりました。

北朝鮮による圧倒的な関与

2つの異なるグループで活動する北朝鮮のハッカーは、2026年の年初から現在までに約5億7,700万ドルを盗み出しました。これは、わずか数件の属性特定された事件を通じて、4月までの仮想通貨ハッキング損失全体の76%を占めています。DriftとKelpDAOの両方の攻撃は、ラザルス・グループのサブグループである「TraderTraitor」クラスターに関連付けられています。これらの侵害は、コードのバグや強引なサイバー侵入によるものではなく、ソーシャルエンジニアリングとプロトコルへの正当なアクセス権を組み合わせた数ヶ月にわたる作戦の結果でした。

DeFi市場の反応

KelpDAOのエクスプロイトは、分散型金融全体で急速な資金引き出しを誘発しました。ユーザーがクロスチェーンリスクへの露出を減らしたため、数日のうちに140億ドル以上の預かり資産(TVL)がDeFiプロトコルから流出し、特にブリッジやレンディングプラットフォームに集中しました。Aaveだけでも、エクスプロイト後のTVLは264億ドルから179億ドル付近まで下落しました。

背景と今後の展望

比較として、2026年第1四半期全体の損失額は1億6,550万ドルでした。4月の合計額は単月でそれを上回り、第1四半期合計の3.7倍に達しました。DeFiの累積ハッキング損失は過去10年間で170億ドルを超えました。攻撃者はスマートコントラクトのバグから、秘密鍵、署名インフラ、そして人間層を狙うソーシャルエンジニアリングへとますます舵を切っています。セキュリティ研究者は、2026年第2四半期に向けて緊急の注意が必要な支配的なベクターとして、クロスチェーンブリッジのアーキテクチャとソーシャルエンジニアリングを挙げています。


Coinplurk.comによって公開

編集ノート

情報をより迅速かつ効率的に提供するためにAI技術を活用しています。ただし、すべてのコンテンツは引き続き人間によるレビュープロセスを経ています。この記事にデータの誤りや事実の不正確さを見つけた場合は、[記事を報告]ボタンから編集チームにご報告ください。

Published by Coinplurk.com

CoinPlurk News

著者について

CoinPlurk News

認証済み著者

Verified Web3 content architect providing high-impact data analysis and real-time reporting on the global blockchain ecosystem.

関連記事

6
NEWS

FIFAが2026年ワールドカップの運営をアバランチに委託。AVAX株は8%上昇。

FIFAが2026年ワールドカップのチケット販売、ロイヤルティプログラム、デジタルコレクティブルのインフラを専用のAvalancheブロックチェーン上に構築するという決定は、AVAXにとってここ1ヶ月で最も強い強気シグナルとなったが、アナリストらは持続的な需要が証明される必要があると指摘している。

CoinPlurk News 2026年6月17日
NEWS

Mastercard、AIによるマシン速度の決済向けに「AP4M」をローンチ

Mastercardの新しい「Agent Pay for Machines(AP4M)」サービスにより、AIエージェントはカード、銀行口座、ステーブルコインをまたぐ高頻度のマイクロペイメントを自律的に承認、編成、決済できるようになります。すでに30社以上の業界パートナーが参画しています。

CoinPlurk News 2026年6月15日
NEWS

ポリマーケット、2030年の承認取得を目指し日本での事業展開を視野に入れる

ポリマーケットは現地代表者を任命し、2030年までに日本での規制当局の承認を得ることを目標としているが、日本の厳格な賭博法や、世界的な予測市場規制の波により、今後の見通しは不透明だ。

CoinPlurk News 2026年5月22日
NEWS

SpaceXのIPO申請で14億5,000万ドルのビットコイン保有が明らかに

SpaceXのナスダック上場に先立つ画期的なSEC提出書類は、18,712 BTC、約14.5億ドル相当の保有を開示しており、この宇宙開発会社を既知の最大の企業ビットコイン保有者の一つに位置付けています。

CoinPlurk News 2026年5月21日
NEWS

Revolutの初の実物の暗号通貨カードが英国およびEEAで利用可能に

Revolutは、初の実物の暗号通貨デビットカードを発売しました。これはドージコインをテーマにした、LED搭載のカードで、VisaおよびMastercardが利用可能な場所であればどこでも使用でき、デジタル資産での支出を日常の消費者金融に取り入れるというフィンテック企業の取り組みにおける重要な一歩となります。

CoinPlurk News 2026年5月19日
NEWS

THORChain、1,080万ドルのマルチチェーン攻撃を受け、RUNEが12%下落

THORChainは、約1,080万ドル相当が4つのブロックチェーンネットワークで流出した疑いのある不正行為の後、すべての取引と署名操作を停止し、ネイティブトークンRUNEの価格が急落しました。

CoinPlurk News 2026年5月15日

インタラクティブ・ハブ

0 返信

この記事についてご提案・ご質問、またはコメントを残したい方は、以下のディスカッションセクションにお気軽にご記入ください。

ディスカッションに参加するにはログインしてください

今すぐログイン

まだコメントはありません。最初のコメントを投稿しましょう!

CoinPlurk Web3 Gateway Platform

⚠ 重要な免責事項
Coinplurkは、最新のWeb3ニュース、データ、アプリケーションレビューを提供するWeb3ゲートウェイプラットフォームです。すべてのコンテンツは情報提供のみを目的としており、投資、財務アドバイス、または暗号資産の売買勧誘を構成するものではありません。すべての財務上の決定は、お客様ご自身の責任で行ってください。Web3プラットフォームを利用する前に、ご自身で十分な調査(DYOR)を行うことを強くお勧めします。

© 2026 CoinPlurk | All Rights Reserved