lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

4月以来暗号セキュリティ事案が頻発し、トップ・エー・アイ・プラス・北朝鮮ハッカーによるDeFiが最も危険なウィンドウ期を迎えました。

BlockBeats ニュース、4 月 29 日、2026 年 4 月は、2025 年 2 月の Bybit の 14 億ドル盗難以来、暗号通貨業界で最も被害が大きかった単一月となりました。DeFiLlama のデータによると、4 月 18 日までのわずか 18 日間で、12 件のセキュリティインシデントが発生し、合計 6.06 億ドルを超える損失が発生し、第 1 四半期の総損失の 3.7 倍に相当します。


4 月 1 日、Solana 生態系の永続契約プロトコル Drift Protocol が 2.85 億ドルの攻撃を受けました。攻撃者は 2025 年秋からチームに社会工学を使って浸透し、数ヶ月かけてセキュリティ理事会のメンバーと信頼関係を築き、相手に無害に見える複数のトランザクションを事前に署名させ、最終的に 2 つのトランザクションを行い、1 秒間隔で完全な権限移行を行い、流動性を抜き取りました。


4 月 18 日、イーサリアムの流動性再担保プロトコル KelpDAO の LayerZero クロスチェーンブリッジが破られ、11.65 万枚の rsETH(約 2.92 億ドル)が盗まれました。攻撃者は北朝鮮の Lazarus Group に属する TraderTraitor サブユニットであり、盗まれた資金はその後、Aave などの貸借プラットフォームに約 1.9 億ドルの実質資産を借り入れ、Aave に 1.23 億ドル以上の不良債務を生じさせ、DeFi 全体の TVL が 48 時間で 130 億ドル以上蒸発しました。


さらに、4 月下旬には、複数の小規模プロトコルで安全インシデントが相次ぎましたが、DeFi のセキュリティへの信頼は大きく損なわれています。


一方で、北朝鮮のハッカーは「技術的攻撃」から「人間の浸透」に移行しています。 攻撃チェーンは Zoom ミーティングリンクの偽造から始まり、AI を社会工学に実戦展開することも実現されています。


他方では、Anthropic 社の新モデル Mythos を代表とするトップレベル AI モデルも攻防の天秤を変える新たな要素となっています。 このモデルの一般的なコード推論能力が飛躍し、数千のゼロデイ脆弱性を自律的に発見することができ、OpenBSD で潜伏していた 27 年のクラッシュ脆弱性を含む、複数の低レベルの脆弱性を完全な攻撃チェーンにつなげることができます。


さらに現実的な脅威として、現在の DeFi エコシステムの多くのコードが現代のコード推論モデルが登場する前に展開されており、攻撃者は今や AI ツールを利用して歴史的な遺産構成上の欠陥をシステマティックに、低コストでスキャンすることができます。一方、防御側の AI オーディタリングツールはまだ統合が完成していません。このような"攻撃者が先に AI を使用し、防御者が後から修正する"時間差が、現在最も危険なウィンドウ期間を構成しています。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了