🐕UppuFun
← ニュースに戻る

仮想通貨は前四半期にハッカーによって7億6400万ドルを失ったが、問題はコードではなかった

BSCN·2026-07-22 20:30:00 UTC

原文を読む

Hackenの2026年第2四半期セキュリティおよびコンプライアンスレポートによると、67件の事件で7億6390万ドルが盗まれ、その損失の88.3%はスマートコントラクトのバグではなく、侵害された鍵やインフラストラクチャに起因することが判明した。

仮想通貨業界は2026年第2四半期にハッカーによって約7億6400万ドルを失ったが、セキュリティ会社からのより大きな発見は ハッケンクラブ お金が実際にどこに使われたのか、そしてその理由は何か。

コードではなく、鍵

Hackenの2026年第2四半期セキュリティおよびコンプライアンスレポートによると、67件のインシデントで7億6390万ドルが盗まれ、2025年第2四半期以来最悪の四半期となった。同社は、侵害された鍵、署名者、およびインフラストラクチャが損失の88.3%を占めていることを発見した。これは、スマートコントラクト監査に重点を置く業界の姿勢に疑問を投げかける結果となった。スマートコントラクトの欠陥は67件のインシデントのうち44件で発生したが、総損失の約11%に過ぎなかった。

Hackenは時価総額100万ドルを超える1,427のプロジェクトを追跡調査し、サードパーティによる監視を実施しているのはわずか9%であることを発見した。監視とバグ報奨金制度、監査を組み合わせて実施しているのはわずか4%だった。当四半期に悪用された14のプロジェクトは以前に監査を受けており、損失のほとんどは従来のスマートコントラクトレビューの範囲外で発生した。レポートでは、最も影響を受けた攻撃対象領域として、署名デバイス、ブリッジバリデータ、バックエンドインフラストラクチャ、管理者キーが特定された。このパターンは構造的なギャップを示している。業界はコードの監査を厳格に行っているが、運用セキュリティ、キー管理、人的アクセス制御はほとんど保護されていない。

2回の攻撃で、ダメージの4分の3が減少

北朝鮮が関与したとされる2つの事件が、この四半期の大きな出来事となった。2026年4月1日、SolanaのDrift Protocolはわずか12分ほどで約2億8500万ドルを失った。スマートコントラクトのバグは関係していなかった。TRM Labsは、Lazarus Groupの工作員が6ヶ月にわたるソーシャルエンジニアリング工作を突き止めた。この工作では、工作員が正規のトレーディング会社を装い、暗号通貨関連のカンファレンスに直接参加し、最終的にプロトコルのマルチシグセキュリティ評議会が使用する署名鍵を侵害し​​た。

4月18日、KelpDAOはLayerZeroブリッジの侵害により、2億9200万ドルの被害を受けた。北朝鮮のTraderTraitorサブユニットが、LayerZeroの検証ネットワークにデータを送信する2つのRPCノードをハッキングし、偽のトランザクションデータを注入した後、正規のノードをオフラインにして、侵害されたノードへのフェイルオーバーを強制した。このブリッジは単一検証者構成になっていたため、重大な障害点が存在していた。これら2つの攻撃は、第2四半期に盗まれた金額の約4分の3を占める。

ハッケンの報告書は、よりクリーンなコードだけでなく、運用上のセキュリティを最優先事項とする必要があることを明確に示している。同社は、セキュリティは監査報告書の発行をもって終了するのではなく、プロジェクトのライフサイクル全体を通して、コード、運用、インフラストラクチャを網羅する必要があると結論付けた。

ソース:
Hacken:2026年第2四半期セキュリティおよびコンプライアンスレポート
TRM Labs:北朝鮮はわずか2回の攻撃で2026年の仮想通貨ハッキングによる総価値の76%を盗み出した
Crypto.news:暗号資産セキュリティ監査への信頼が失われ、機関投資家はリアルタイム監視を要求

関連トークン

コメント

コメントは言語ごとに分かれ、この言語のページにのみ表示されます。

コメントを読み込み中...

DRIFT の関連ニュース