暗号資産のセキュリティ損失が2026年上半期に11億ドルに達する:Blockaidの報告

10時間前
3分読む
4 ビュー

2026年上半期の暗号資産セキュリティ損失

2026年上半期における暗号資産のセキュリティ損失は、212件の確認された事件を通じて11億ドルに達したと、Blockaidが7月28日に発表した上半期報告書で述べています。Blockaidは、この6か月間の事件数を記録的なものとし、2025年全体よりも多くの悪用を確認したと報告しています。

攻撃の内訳と影響

運用セキュリティ攻撃が盗まれた価値の74%を占め、そのうちの55%は朝鮮民主主義人民共和国に関連するクラスターによるものでした。Blockaidはまた、事件数が2025年の合計の3.4倍であると述べていますが、セキュリティ企業は業界の損失推定をまとめる際に異なる定義やカバレッジ手法を使用しています。

「2026年上半期における212件のオンチェーンの悪用で11億ドルが失われ、これは2025年全体の合計を上回ります。」

新たな攻撃ベクトルとその影響

Blockaidは、上半期に新たな攻撃ベクトルが出現し、いくつかは下半期に拡大する可能性があると警告しました。Ethereum関連のプロジェクトは約3億3200万ドルを失い、その多くはコードの脆弱性によるものでした。最大のEthereum関連のケースはKelpDAOで、攻撃者はソースチェーンメッセージを偽造した後、ブリッジ契約から約2億9200万ドル相当の116,500 rsETHを引き出しました。

Solana関連のプロジェクトは約3億2600万ドルを失いました。Blockaidは、98%以上がスマートコントラクトのバグではなく、侵害されたキーと署名インフラストラクチャから来ていると発見しました。

特権アクセス攻撃の事例

Drift ProtocolとStep Financeがその大部分を占め、小規模なコード関連の事件はRaydiumやVoloなどのプロジェクトに影響を与えました。Chainalysisは、4月18日のKelpDAO攻撃を北朝鮮のLazarus Groupに関連付けました。その調査では、攻撃者が内部RPCノードを侵害し、外部ノードを妨害し、単一検証者システムが偽のバーンイベントを受け入れる原因となったことがわかりました。

「Driftは4月1日に別の特権アクセス攻撃を受けました。」

今後の展望と対策

盗難は依然としてアクティブなオンチェーン事件です。Blockaidは、チームが取引意図のチェック、孤立した署名デバイス、キーの分離、ブリッジやインフラストラクチャ全体の監視により重点を置くことを期待しています。これらの対策は企業の推奨事項であり、保証ではありません。

次の確認された更新は、Driftの回復トークンの条件と再起動スケジュール、Step Financeの残りの請求プロセス、凍結されたKelpDAO資金に関連する裁判手続き、法執行機関によって発表された資産押収に関するものとなります。