BlockBeats ニュース、4 月 29 日、2026 年 4 月は、2025 年 2 月の Bybit の 14 億ドル盗難以来、暗号通貨業界で最も被害が大きかった単一月となりました。DeFiLlama のデータによると、4 月 18 日までのわずか 18 日間で、12 件のセキュリティインシデントが発生し、合計 6.06 億ドルを超える損失が発生し、第 1 四半期の総損失の 3.7 倍に相当します。
4 月 1 日、Solana 生態系の永続契約プロトコル Drift Protocol が 2.85 億ドルの攻撃を受けました。攻撃者は 2025 年秋からチームに社会工学を使って浸透し、数ヶ月かけてセキュリティ理事会のメンバーと信頼関係を築き、相手に無害に見える複数のトランザクションを事前に署名させ、最終的に 2 つのトランザクションを行い、1 秒間隔で完全な権限移行を行い、流動性を抜き取りました。
4 月 18 日、イーサリアムの流動性再担保プロトコル KelpDAO の LayerZero クロスチェーンブリッジが破られ、11.65 万枚の rsETH(約 2.92 億ドル)が盗まれました。攻撃者は北朝鮮の Lazarus Group に属する TraderTraitor サブユニットであり、盗まれた資金はその後、Aave などの貸借プラットフォームに約 1.9 億ドルの実質資産を借り入れ、Aave に 1.23 億ドル以上の不良債務を生じさせ、DeFi 全体の TVL が 48 時間で 130 億ドル以上蒸発しました。
さらに、4 月下旬には、複数の小規模プロトコルで安全インシデントが相次ぎましたが、DeFi のセキュリティへの信頼は大きく損なわれています。
一方で、北朝鮮のハッカーは「技術的攻撃」から「人間の浸透」に移行しています。 攻撃チェーンは Zoom ミーティングリンクの偽造から始まり、AI を社会工学に実戦展開することも実現されています。
他方では、Anthropic 社の新モデル Mythos を代表とするトップレベル AI モデルも攻防の天秤を変える新たな要素となっています。 このモデルの一般的なコード推論能力が飛躍し、数千のゼロデイ脆弱性を自律的に発見することができ、OpenBSD で潜伏していた 27 年のクラッシュ脆弱性を含む、複数の低レベルの脆弱性を完全な攻撃チェーンにつなげることができます。
さらに現実的な脅威として、現在の DeFi エコシステムの多くのコードが現代のコード推論モデルが登場する前に展開されており、攻撃者は今や AI ツールを利用して歴史的な遺産構成上の欠陥をシステマティックに、低コストでスキャンすることができます。一方、防御側の AI オーディタリングツールはまだ統合が完成していません。このような"攻撃者が先に AI を使用し、防御者が後から修正する"時間差が、現在最も危険なウィンドウ期間を構成しています。