WEMIXとGarden Financeのセキュリティ事案、2026年の暗号資産侵害件数の記録増に加わる
重要ポイント
- •WEMIXは、関連コントラクトの所有権が侵害された後、約5,225,525 WEMIX$が許可なく発行されたと述べた。
- •不正発行されたWEMIX$はWEMIXとUSDC.eに変換され、EthereumとBSCへブリッジされた後、ETHやUSDTを含む資産に交換された。
- •WEMIXは、WEMIX3.0に接続するすべてのブリッジに加え、Chainlink CCIPとPLAY Bridgeを一時停止した。
- •Garden Financeは異常な活動を検知した後にアプリケーションをオフラインにし、BlockaidはEthereum、Base、Arbitrum、BSCにまたがって約$450,000相当のUSDTが流出したと報告した。
- •TRM Labsは、2026年上半期に207件の暗号資産ハッキングを記録した一方、報告された損失額は2025年上半期の約$2.3 billionから約$972 millionへ減少したとした。

WEMIXとGarden Financeは週末、それぞれ別個のセキュリティ事案を公表した。暗号資産への攻撃件数が過去最高水準に達する一方、損失総額は2025年から減少している年に、新たな事案が加わった形だ。
WEMIXは、WEMIX$関連コントラクトの所有権が侵害され、不正発行につながったと述べた。一方、Garden Financeは異常な活動を検知した後にアプリケーションをオフラインにし、全面的な調査を進めていると説明した。
今回の事案は、分散型アプリケーションにおける2つの継続的なリスクを浮き彫りにしている。トークン供給に影響し得るスマートコントラクトの権限と、エクスプロイト発生後に資産を複数ネットワークへ迅速に移動させ得るクロスチェーン基盤だ。
WEMIX、不正なWEMIX$発行を報告
WEMIXはJuly 26の夜、異常な取引を報告した。同プラットフォームの公式アップデートによると、約5,225,525 WEMIX$が許可なく発行された。
不正に発行された供給分は30,736 WEMIXと724,198.27 USDC.eに変換された。その後、資産はブリッジを通じてEthereumとBSCへ移動し、Ether (ETH)やTether (USDT)を含む他の資産に変換された。
WEMIXは、一部の資産が中央集権型取引所に到達したと述べた。同社は、攻撃者に関連するウォレットを凍結するよう、取引所とステーブルコイン発行体に要請したと説明している。こうした要請は、資産が中央集権型の取引場所や特定ウォレットを制限できる発行体に接触した際の、事案後の一般的な対応だ。
“All bridges connected to and from WEMIX3.0 have been suspended temporarily. Chainlink CCIP has been suspended, and the PLAY Bridge has also been temporarily suspended,” the platform said.
同社は、事案の原因は引き続き調査中であり、数値は調査の進行に伴って変更される可能性があると述べた。
Garden Finance、アプリをオフラインに
これとは別に、BlockaidはGarden Financeに関連するエクスプロイトを指摘した。警告時点で、同社はEthereum、Base、Arbitrum (ARB)、BSCにまたがって約$450,000相当のUSDTが流出したと述べた。
Garden FinanceはJuly 26、Xへの投稿でこの事案に言及し、次のように述べた。
“we identified unusual activity on garden today and are looking into it. the app is temporarily offline while we complete a full investigation. we'll share updates as soon as we have more information.”
アプリケーションをオフラインにすることで、チームがコントラクト、取引経路、影響を受けた資産を確認している間、追加のユーザー操作を制限できる可能性がある。ただし、Garden Financeは引用されたアップデートの中でさらなる詳細を示していなかった。
暗号資産ハッキング件数、2026年に過去最高へ
今回の事案は、暗号資産セキュリティ企業が今年の攻撃件数の急増を報告する中で発生した。TRM Labsは、2026年上半期に207件のハッキングを記録した。これは前年同期の83件の2倍超にあたる。同社は、この総数が6カ月間として同社の記録上最高だったと述べた。
ただし、損失総額は逆方向に動いた。TRM Labsによると、2026年上半期に盗まれた額は約$972 millionで、2025年上半期の約$2.3 billionから減少した。
これらの数字は、攻撃頻度と攻撃の深刻度が分かれていることを示している。発生件数は増えている一方、最大級の損失はKelpDAOやDrift Protocolを含む少数の高価値標的に集中し続けている。
先週も同様の傾向が示された。Lookonchainは、AFX Trade、Verus Ethereum bridge、B2 Networkに関連する3件の攻撃を確認し、合計額は$35.55 millionだった。