ニュース暗号資産エクスプロイトが9月のWeb3損失7億6,640万ドルの95%を占める、四半期の盗難額は54%増加

エクスプロイトが9月のWeb3損失7億6,640万ドルの95%を占める、四半期の盗難額は54%増加

著者: Metaverse Post·

重要ポイント

  • •2026年9月の暗号資産損失は合計約7億6,640万ドルで、今年の月次最高額となり、2026年の単月として最も多い確認済みインシデント数と重なった。
  • •3億8,750万ドルのBitget取引所への侵入と約3億1,860万ドルのLiquid Networkインシデントの合計は、9月の損失の90%超を占め、3番目に大きなインシデントの780万ドルを大きく上回った。
  • •約2億7,060万ドル(同月の総損失の約35%)はその後回復または凍結されており、約4億9,580万ドルが未解決のまま残されている。
  • •エクスプロイトは、約99件の確認済みインシデントのうち58件を占めたにもかかわらず、9月の損失の約95.5%を引き起こしており、攻撃の頻度と深刻度の間の大きな格差を浮き彫りにしている。
  • •2026年第3四半期の損失は四半期比53.9%増の12億6,000万ドルに上昇し、回復された資金を除く調整済み損失も10%増の8億6,960万ドルとなっており、セキュリティ状況の広範な悪化を示している。
エクスプロイトが9月のWeb3損失7億6,640万ドルの95%を占める、四半期の盗難額は54%増加

ブロックチェーンセキュリティ企業CertiKが発表した報告によると、2026年9月の暗号資産セキュリティインシデントによる損失は約7億6,640万ドルに達しました。この総額は今年の月次損失の最高記録を更新するとともに、2026年の単月として最も多い確認済みインシデント数と重なっています。

9月の損失は高度に集中していました。暗号資産取引所Bitgetが3億8,750万ドルで最大の単一イベントとなり、次いで連邦型BitcoinサイドチェーンであるLiquid Networkのインシデントが約3億1,860万ドルでした。この2つのイベントで9月の損失全体の90%超を占め、3番目に大きなインシデントの780万ドルを大きく上回りました。同月の総額のうち約2億7,060万ドル(総額の約35%)はその後回復または凍結されており、業界への純影響は緩和されたものの、解消されたわけではありません。

損失の集中は、Web3セキュリティにおけるよく知られた構図を反映しています。インシデントの件数はプロトコルやチェーン全体に広く分散している一方中央型ターゲットに対する少数の大規模な侵害が、盗まれた資金の大部分を占め続けているのです。

四半期の損失が54%増加する中、エクスプロイトが支配的に

CertiKの攻撃ベクトルの内訳は、顕著な非対称性を示しています。コード、インフラ、または運用プロセスの脆弱性を悪用する攻撃であるエクスプロイトは、3億3,760万ドル、すなわち9月の損失の約95.5%を引き起こしました。秘密鍵の侵害が1,420万ドル、ウォレットの侵害が1,190万ドル、フィッシングはわずか620万ドルでした。

インシデント件数は異なる物語を語っています。同月の約99件の確認済みインシデントのうち、58件がエクスプロイトに分類された一方、13件はフィッシング攻撃、11件は秘密鍵の侵害であり、最も頻繁な攻撃タイプが最も被害の大きいタイプではないことを意味しています。

カテゴリ別では、損失は複数のチェーンにわたって最も高くなり、Ethereumは最も多くの個別インシデントを記録しました。これは、最大のエクスポージャーが現在単一のネットワークではなくクロスチェーンインフラにまたがっていることを浮き彫りにしています。月次の数値と一致して、中央型取引所が最大の損失シェアを占め、次いでメインネット関連のインシデントが続きました。この分布は、同月の2つの最大イベントの優位性と一致しています。

9月の急増は、四半期の厳しい状況をもたらしました。2026年第3四半期の損失総額は12億6,000万ドルに達し、第2四半期の8億1,940万ドルから53.9%増加した一方、インシデント件数は12.8%増の247件となりました。回復または凍結された資金を除く調整済み損失は、四半期比10%増の8億6,960万ドルに上昇しており、この増加が単なる数件の異常なイベントの結果ではなく、セキュリティ環境のより広範な悪化の一環であることを示しています。これらの数値は2026年の最終盤のベンチマークとなり、回復または凍結されていない9月の損失約4億9,580万ドルの最終的な帰趨が、同月の純損害が最終的にどう記録されるかを左右することになります。

じて、このデータはインシデントの頻度と深刻度の間の拡大する格差を示しています。開発者やセキュリティチームにとっての示唆は、アプリケーション層のコードの強化は必要ではあるものの不十分であるということです。9月が示したように、取引所のバックエンドやクロスチェーンインフラにおける単一の脆弱性が、数百の小規模なエクスプロイトを合わせたよりも多くの価値を1回のイベントで露出させ得るのです。