WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

2026年上半期の仮想通貨ハッキング被害約11億ドル、件数は史上最多=Blockaidレポート AIプロンプト攻撃など新たな手法も確認

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 北朝鮮系被害、上半期の55%
  • 秘密鍵侵害が被害額の74%占める

ハッキング被害件数が史上最多に

オンチェーンセキュリティ企業Blockaidは28日、2026年上半期( H1)のハッキング動向をまとめたレポートを公開した。

レポートによると、H1は過去最悪のハッキング被害を記録した半年となり、同社が確認した重大な不正攻撃の件数は212件で、2025年通年の3.4倍に達した。一方、被害総額は約11億ドルで、2025年上半期を下回った。これは、2025年に発生したBybitの15億ドル規模のハッキングに匹敵する単独の事件が起こらなかったためだ。

Blockaidは、2026年上半期の4大ハッキング事例としてKelp DAO、Driftプロトコル、Resolv、CoWプロトコル関連の事故を挙げた。この4件だけで被害総額は約7億700万ドルに上り、上半期の被害総額の約64%に達した。

最大被害となったKelp DAO(2億9,200万ドル)は、単一のブリッジ検証者が侵害されたことで偽のクロスチェーンメッセージが承認されたことが原因で、スマートコントラクトの脆弱性は関係なかった。Driftプロトコル(2億8,500万ドル)も、マルチシグ署名者を標的としたソーシャルエンジニアリングにより管理権限が奪われたもので、両事件とも北朝鮮系ハッカー集団TraderTraitorによる犯行とされている。

一方、Resolvでは認証鍵の侵害により8,000万ドル分の裏付けのないステーブルコインが不正に発行され、CoWプロトコルでは、機関投資家自身の署名ミスによって約5,040万ドルの損失が発生した。

被害額ベースでは秘密鍵や認証情報の侵害が最大のリスクとなっており、運用セキュリティを狙う攻撃が上半期の被害額の74%(約7億8,900万ドル)を占めた。そのほぼ全てが、DriftとKelp DAOを含む6件の大規模インシデントに集中していた。

一方で、発生件数ではスマートコントラクトの脆弱性を悪用した攻撃が約80%を占めた。このような攻撃は件数は多いものの、被害総額は約2億300万ドル(19%)にとどまった。

被害額をネットワーク別にみると、イーサリアム関連が約3億3,200万ドル、ソラナ関連が約3億2,600万ドルと突出している。ネットワークごとの被害額の違いについて、同社は各チェーン上に存在するアプリケーションの種類だけでなく、攻撃者がどのように攻撃を実行したかという点にも起因していると分析している。

イーサリアムエコシステムには、高額資産を扱うプロトコルが集まっていることから、依然として主な攻撃対象となっているとレポートは指摘。主要な攻撃手法として、ブリッジやスマートコントラクトの脆弱性を突く攻撃や、特権アカウントへの不正アクセス、MEVサンドイッチ攻撃などを挙げた。

一方、ソラナでは被害の98%以上が秘密鍵の侵害に起因している。ソラナではマルチシグ運用が多いことから、発生した攻撃は署名者インフラや組織のセキュリティ体制を主な標的としていた。

関連: ビットコイン(BTC)の今後・将来性【2026年6月】有識者7名の価格予測と2030年シナリオ

北朝鮮関連ハッカーによる被害が拡大

攻撃者の属性としては、北朝鮮関連のハッカー集団による攻撃が被害額の大部分を占めた。特に、ラザルス・グループの下部組織とされるTraderTraitorに関連する攻撃では、KelpDAOとDriftプロトコルの2大事例だけで約5億7,700万ドルに上った。なおTrader Traitorは、2025年のBybitへの攻撃の実行犯とされている。

さらに、Humanityプロトコルへの3,200万ドルの攻撃も同グループに関連付けられており、北朝鮮関連とされる攻撃による被害額は合計で約6億900万ドルに達した。これは2026年上半期の総被害額の約55%に相当する。

最大の事例であるKelpDAOはインフラ侵害によるもので、ハッカーはソーシャルエンジニアリングを用いてLayerZeroの開発者の認証情報を窃取し、その後RPCインフラを汚染して偽の検証証明を作成した。

Blockaidは、北朝鮮関連のハッカー集団による署名者侵害の試みが今後も続くと見ている。LinkedInを利用したソーシャルエンジニアリングによってマルチシグ署名者を侵害する手法は、2026年上半期の4大インシデントのうち2件を引き起こした。こうした攻撃パターンが収束する理由はなく、今後も継続する可能性が高いと警告した。

関連記事:AI悪用で深刻化する北朝鮮の金融業界サイバー攻撃、2025年被害額が前年比51%増に=レポート

クラウドストライクの最新レポートで、北朝鮮関連ハッカーが2025年に約20億ドル相当の仮想通貨を金融業界から窃取と判明した。AI活用やIT工作員潜入など手口も巧妙化している。

新たな攻撃手法と今後の展望

レポートは、2026年上半期に登場した新たな攻撃手法として、以下の3つを挙げている。

  • AIエージェントへの攻撃:
    AIへの指示を悪用すること(プロンプトインジェクション)によってAIに誤った判断をさせ、不正取引を承認させる攻撃が発生。(BankrのAIエージェントを攻撃)
  • オフチェーン型ブリッジ検証システムへの攻撃:
    クロスチェーンメッセージの検証を担うオフチェーンインフラが新たな標的となり、偽造証明による攻撃が確認された。
  • 新たなイーサリアム標準「EIP-7702」を利用したウォレット委任攻撃:
    ウォレット権限をスマートコントラクトへ委任できる新機能が、新しい攻撃面を生み出した。

Blockaidによると、これらの新たな攻撃はいずれも、2025年時点の標準的なセキュリティ監査の対象外だった「信頼境界」で発生しており、新たなリスク領域が生まれたと指摘する。

2026年下半期に見込まれる主要なセキュリティリスクとして、北朝鮮系ハッカーによる脅威に加え、主要ウォレットでウォレット委任がデフォルト化するにつれ、EIP-7702を悪用したウォレット攻撃が拡大し、100万ドル規模の被害が発生するとBlockaidは予想している。

またKelp DAOで発生したような単一検証者(Single Verifier)への攻撃は一過性ではなく、同様の信頼モデルを採用したクロスチェーンプロジェクトも、引き続きリスクにさらされていると指摘する。

そして、AIエージェントを標的とした攻撃は今後急増すると予想している。Bankrで発生した21万6,000ドル規模の攻撃は、AIエージェントに対する初の攻撃事例だったが、AIエージェントの導入は年間約10倍のペースで拡大しているため、2026年下半期には複数の事例が発生するとBlockaidは予測している。

主な攻撃手法としてはプロンプトインジェクションを皮切りに、AIツール利用権限の悪用や不正な署名操作の誘導などが増加するとみられる。

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/12 土曜日
14:14
コインベース、ソーシャル機能撤退 ウォレット名を旧称に戻す
米仮想通貨取引所大手コインベースは自己保管型ウォレット「ベースアプリ」の名称を「コインベースウォレット」に戻すと発表した。取引機能を軸とした運営方針への転換に伴うもので、無期限先物や予測市場など取扱い資産の拡大も進めている。
13:45
FTX創業者バンクマン=フリード氏、詐欺罪判決見直しを米最高裁に申し立て
FTX創業者・前CEOのサム・バンクマン=フリード氏が有罪判決の見直しを米最高裁に申し立てた。元顧客への返済が行われたことなどを改めて論拠にしている。
13:20
機関向け融資のクリアプール、XRPレジャーへ事業拡大
仮想通貨の機関投資家向け融資プロトコルClearpoolがXRPレジャーへの事業拡大を提案した。CPOOLをCLEARへ1対1で移行し、リップルも出資を表明している。今後はガバナンス投票で承認の可否が決まる。
11:05
裏付け資産はペイパルのステーブルコイン、ペイパルなど3社が『PYUSDx』始動
ペイパル、M0、ムーンペイの3社は9日、企業が自社ブランドのステーブルコインを発行できる基盤「PYUSDx」を稼働させた。裏付けはPYUSDで、発行体の裁量は広がるが、米ジーニアス法上の位置づけは今後の論点になりうる。
10:05
「ポリマーケットとカルシは無認可運営」欧州証券当局が指摘
欧州証券市場監督局は、ポリマーケットとカルシがEU域内で予測市場を運営する認可を持たず、規制の抜け穴を突いた不正取引の懸念も指摘した。
09:45
トークン化株式は「流通・利用競争」の段階へ移行中=バイナンス・リサーチ
バイナンス・リサーチの分析によると、トークン化株式の取引高は年初来急拡大している。bStocksとロビンフッドが取引高の多くを占めており、DeFiでの活用も進んでいる。
09:30
インドのトークン化社債の実験プロジェクト、3社が計約165億円を調達
インド証券取引委員会は、社債をトークン化するパイロットプロジェクトDemat 2.0を開始したことを発表。すでに3社が計約165億円を調達したという実績も紹介した。
08:25
仮想通貨スカイ価格5倍予想、オフチェーン中央銀行的存在=スタンダードチャータード
米銀行大手スタンダードチャータードがスカイ(旧メイカーダオ)の評価カバレッジを開始し、SKYトークンが2028年末までに現在の5倍の0.325ドルに達すると予想。融資枠拡大が投資家還元を左右する。
06:50
米8月CPI、コア指数が予想上振れ|ビットコインは急伸後反落
米労働省が発表した8月の消費者物価指数はコア指数が市場予想を上回り、FRBの利上げ観測を強めた。仮想通貨ビットコインとイーサリアムは発表後に上昇したものの上値を伸ばしきれず反落した。
06:15
クラリティー法案不成立でも規制明確化へ、コインベースCEOが見方示す
コインベースのアームストロングCEOは、クラリティー法案が不成立でも米規制当局による明確化は確実に進むとの見方を示した。
05:55
メタプラネット、株主意見を踏まえ第10回の潜在株式を41%削減
メタプラネットは第10回新株予約権の対象株式数を696株から410株に変更し、潜在株式数を41.1%削減すると発表した。新株予約権価値約2億2000万米ドルが消失し、完全希薄化後1株当たりビットコインは8.8%増加する。
05:00
メタプラネットが香港子会社設立へ、ビットコイン資産運用体制を強化
日本のビットコイン保有大手メタプラネットは香港に資産運用子会社を設立すると発表した。ビットコイン関連の資産運用機能をアジア地域に拡大し、米国子会社と連携した運用体制を構築する方針だ。
09/11 金曜日
17:32
ビットコイン市場が弱含み、変わらねば調整局面も=アナリスト
アナリストのダークフォスト氏が9月11日、ビットコインの需給動向を分析。現物・先物需要は減速し、機関投資家の指標も悪化。ビットコインETFは2カ月ぶりの大幅流出となり、早期に改善しなければ調整局面もあり得ると指摘した。
16:40
金融庁、4〜6月期の投資商品・暗号資産など詐欺勧誘1961件相談 8割超被害
金融庁が2026年4〜6月期の相談受付状況を公表。投資商品・暗号資産(仮想通貨)等の詐欺的投資勧誘の相談は1,961件、うち1,616件(8割超)で被害発生。暗号資産等の相談は1,374件で前期比92件減。
16:14
ブロックストリーム、リキッド攻撃者への身代金拒否を表明
ブロックストリームが公式X声明で、リキッドネットワークから窃取された約4,000BTCのビットコインについて、攻撃者側への身代金支払いを明確に拒否すると表明。法執行機関や取引所と連携した追跡・法的措置の継続方針を示した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧