ニュース暗号資産Blockaid、記録的な2026年上半期に10億ドルを超える暗号資産ハッキング被害を報告

Blockaid、記録的な2026年上半期に10億ドルを超える暗号資産ハッキング被害を報告

著者: Cryptofrontnews·

重要ポイント

  • 2026年上半期の暗号資産セキュリティ侵害は212件の確認されたインシデントで10億ドルを超え、Blockaidによると過去最高の半年間の合計を記録しました。
  • Ethereum関連の約3億3,200万ドルの損失は主にコードの脆弱性に起因していましたが、Solanaの3億2,600万ドルの損失は、スマートコントラクトの欠陥ではなく、侵害されたキーと署名インフラによって圧倒的に引き起こされました。
  • KelpDAOのブリッジコントラクトのエクスプロイトは約2億9,200万ドルの損失をもたらし、報告期間中の単一のインシデントとして最も重大なものとなりました。
  • 運用セキュリティの侵害が盗まれた総額の74%を引き起こし、北朝鮮に関連する攻撃グループが記録された総損失の55%を占めました。
  • 被害を受けた複数のプロジェクトが回復の取り組みを推進しており、KelpDAOは5月25日に回復操作を完了し、Drift Protocolは取引所の収益、Tether、戦略的パートナーによって裏付けられた回復プールを提案しました。
Blockaid、記録的な2026年上半期に10億ドルを超える暗号資産ハッキング被害を報告

オンチェーンセキュリティ企業のBlockaidによると、2026年上半期の暗号資産セキュリティ侵害は、複数のブロックチェーンにまたがるプロジェクトに対する一連の攻撃を受け、10億ドルを超えました。同社は6月までに確認されたセキュリティインシデントが212件に達し、過去最高の半年間の合計を記録しました。この数字は、セキュリティ手法が成熟しているにもかかわらず、暗号業界全体で大規模な損失のパターンが続いていることを示しており、クロスチェーンブリッジやDeFiプロトコルが頻繁に標的となり続けています。EthereumとSolanaに基づいて構築されたプロジェクトが最大の財務的損失を報告し、分散型金融プロトコルのKelpDAOが最も重大な単一のエクスプロイトを記録しました。

EthereumとSolanaが直面する異なる攻撃ベクトル

Blockaidの「H1 2026 Onchain Security Report」によると、Ethereum関連のプロジェクトはこの期間中に約3億3,200万ドルを失いました。これらの損失の大部分は、コードの脆弱性によるものでした。攻撃者がブリッジコントラクトを悪用した後、KelpDAOだけで合計約2億9,200万ドルを占めました。過去数年においてもブリッジプロトコルは攻撃者の繰り返しの標的となっており、暗号通貨の歴史で最も大規模なエクスプロイトのいくつかはクロスチェーンインフラに関与しています。

一方、Solana関連のプロジェクトは約3億2,600万ドルの損失を経験しました。しかし、Blockaidは、Solanaで盗まれた資金の98%以上が、スマートコントラクトの欠陥ではなく、侵害されたキーと侵害された署名インフラの結果であると指摘しました。レポートは、Drift ProtocolとStep FinanceをSolanaの全体的な損失の最大の要因として特定しました。同じ期間中には、RaydiumやVoloにもより小規模なコード関連のインシデントが影響を及ぼしました。

運用セキュリティが損失の大部分を牽引

Blockaidは、運用セキュリティの侵害がすべてのインシデントで盗まれた総額の74%を占めたと詳述しました。さらに、北朝鮮に関連する攻撃クラスターが、今年上半期のすべての記録された損失の55%を占めました。DPRKに関連するアクターは、近年、米国政府機関や民間セキュリティ企業によって一連の主要な暗号資産盗難の原因とされており、国家関連の脅威グループを業界にとって恒常的な懸念事項にしています。

レポートは、攻撃者が物理デバイス、秘密鍵、特権資格情報、および署名システムを標的にするようになっていることを示しました。侵害されたインフラは、承認された資格情報によって承認されたトランザクションを生成するため、ネットワークには完全に正当なものとして見えます。同社は、従来のスマートコントラクト監査では、個人システムが侵害された後に、承認された管理者が悪意のあるトランザクションを承認することを防ぐことはできないと説明しました。

回復の取り組みと今後のセキュリティ対策

侵害の影響を受けた複数のプロジェクトは、回復操作を継続しています。KelpDAOは5月25日に、最後のrsETHの分割をブリッジアダプターに移行することを含む回復計画の運用フェーズを完了しました。

Driftは、取引所の収益、Tether、およびその他の戦略的パートナーによって裏付けられた回復プールの作成を提案しました。プロトコルはまた、操作を再開する前に実施される新しいセキュリティ対策を導入しました。これには、専用の署名デバイス、タイムロック、再設計されたマルチシグコントロール、および追加の包括的な監査が含まれます。

いくつかの主要なインシデントの調査が進行中であるため、Blockaidはインフラチームが強化されたトランザクション監視、分離された署名デバイス、厳格なキー分離、および強化されたブリッジセキュリティを広く採用すると予想しています。