DeFiハッカーが4月に6億ドルを盗み取る、Kelp DAOとDriftが月間損失の95%を占める

AAVE0.48%

DeFi攻擊事件

2026 年 4 月、僅 20 日間で暗号資産プロトコルがハッカー攻撃により被った損失は 6.06 億ドルを超え、2025 年 2 月の取引所 14 億ドルのデータ流出事件以来、最も深刻な単月損失記録となりました。KelpDAO と Drift Protocol の 2 件の攻撃はいずれも 4 月の損失の 95% を占め、さらに 2026 年現在までの累計損失 7.718 億ドルの 75% に相当します。

月次データ:4 月の損失は直前 3 か月の合計を大きく上回る

駭客攻擊損失

(出典:DefiLlama)

DefiLlama が追跡するデータによれば、2026 年の各月におけるハッカー攻撃による損失の内訳は以下の通りです。

1 月:12 件の事故、損失 1.001 億ドル

2 月:8 件の事故、損失 2,420 万ドル

3 月:15 件の事故、損失 4,130 万ドル

4 月(4 月 18 日まで):12 件の事故、損失 6.062 億ドル

2025 年 2 月以降、毎月の損失規模はいずれも 2.4 億ドルを下回っていました。4 月の損失のパターンは、攻撃者が攻撃対象を DeFi の基盤インフラへと体系的に切り替えていることを明確に示しています。これは 2025 年の大手 CEX による単発の攻撃とは異なり、今回の主要な 2 件の攻撃は、DeFi のクロスチェーンブリッジとレンディング(借入・貸付)プロトコルをそれぞれ狙ったものです。

攻撃パターンの転換:CEX から DeFi 基盤インフラへの全面的な浸透

KelpDAO の LayerZero クロスチェーンブリッジが攻撃を受け、損失は 2.9 億ドル超。これにより 2026 年の時点で最大の単発 DeFi 事案となりました。続いて Drift Protocol の損失は 2.85 億ドルです。4 月の直近ではさらに Vercel、Hyperbridge、Grinex Exchange、Rhea Finance などの一連の事故も相次いで発生しており、攻撃面が DeFi エコシステムの複数の基盤層へ体系的に拡大していることが示されています。

頻度の観点では、2026 年の最初の 4.5 か月間に暗号資産分野で発生したハッカー攻撃は合計 47 件で、2025 年同期は 28 件でした。年増率は約 68% です。

DeFi TVL が圧迫され、市場の信頼が悪化

Kelp の脆弱性(バグ)事件の後、DeFi の総ロック価値(TVL)は 24 時間以内に 7% 超下落しました。Aave の TVL は 264 億ドルから、179 億ドル近辺まで落ち込みました。あるアナリストは警告しています。「リスクが合理的に価格付けできるようになるまでは、DeFi は依然としてニッチな市場です。ですが現時点では、その目標にはまだ遠いのです。」

よくある質問

2026 年 4 月の暗号資産ハッカー損失がここまで異常なのはなぜ?

4 月の損失が深刻になった主な理由は、KelpDAO(2.9 億ドル)と Drift Protocol(2.85 億ドル)の 2 件の攻撃で、合計約 5.75 億ドルに達し、4 月の総損失の 95% を占めているためです。これら 2 件の攻撃はいずれも DeFi の中核となる基盤インフラ――クロスチェーンブリッジとレンディング(借入・貸付)プロトコル――を対象とし、スマートコントラクトとクロスチェーンのメッセージ検証の脆弱性を悪用した、高い技術難度を伴う指向型攻撃です。

KelpDAO と Drift Protocol の攻撃は具体的にどのように発生した?

KelpDAO の LayerZero クロスチェーンブリッジが攻撃を受け、攻撃者はクロスチェーン・メッセージを偽造して rsETH トークンを引き出しました。Drift Protocol も同様にセキュリティ上の脆弱性に遭遇しており、2 件の事案はいずれも複数の DeFi プロトコルに緊急のセキュリティ対応策を引き起こしています。関連資産の凍結、LayerZero ブリッジ機能の一時停止などが含まれます。

DeFi 攻撃頻度が年 68% 増えていることは、暗号資産市場全体にどのような影響を与える?

攻撃頻度の体系的な上昇は、アナリストによって、DeFi のリスク価格付けが、基盤インフラにおける脆弱性の露出スピードにまだ追いついていないことを示す重要なシグナルだと捉えられています。積み重なるセキュリティ事案は、TVL を直接的に侵食するだけでなく、DeFi の機関(機関投資家など)による採用に対して、持続的な信頼上の障壁を形成します。これにより、DeFi エコシステム全体の長期的な発展の軌跡に深い影響を及ぼす可能性があります。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

NYSEトークン化パートナーが合成株式トークンのリスクを警告

NYSEのトークン化パートナーが発した警告によれば、合成株式トークンは、基礎となる株式の誤認を招いたり、会社名が無断で使用されたりすることで、個人のトレーダーを誤解させる可能性があるとのことだと、警告では述べられている。 オフショアの合成トークンに関する懸念 パートナーは3つの重要なポイントを特定したが、

CryptoFrontier1時間前

プロジェクト・イレブンは、Qデーが2030年までに早くも発生し、リスクにさらされる可能性のあるビットコインが690万BTCに上ると警告している

プロジェクト・イレブンの水曜レポートによると、量子コンピューターは2030年という早い時期から現代の暗号化を破れる可能性があり、スタートアップは、特定の条件下で、価値が5,600億ドル超となるビットコイン690万枚が量子リスクにさらされる可能性があると見積もっている。 ポスト量子セキュリティに重点を置くスタートアップ

GateNews3時間前

Ekuboプロトコルが承認ベースのエクスプロイトを通じてWBTCで140万ドルを流出させられた

ブロックチェーンのセキュリティ企業Blockaidによると、Ekubo Protocolは最近、EVMスワップルータのコントラクトにあるアクセス制御の欠陥を攻撃者が悪用したことで、ラップドビットコイン(WBTC)で約140万ドルを失いました。攻撃者は支払い検証の仕組みを回避して、ウォレットから資金を引き出しました

GateNews7時間前

北朝鮮のテロ被害者ファイル $71M 、Aaveハッカーに対する告訴を申し立て、不正行為として攻撃を言い換える

北朝鮮による3件のテロ事件の被害者の弁護士は、火曜日に30ページの回答書を提出し、4月18日のAaveハックを窃盗ではなく詐欺として言い換えた。これは、借りた暗号資産に対して攻撃者側が法的な権利を得る可能性があるという、法的な区別だ。被害者は約71ミリオンドルの回収を求めている。

GateNews10時間前

暗号通貨のクジラが凍結された$55M DAIの盗難資金をめぐりCoinbaseを提訴

匿名の暗号資産クジラが「D.B.」として特定され、裁判所提出書類によれば、月曜日にCoinbaseと、取引所が2024年8月の暗号資産窃盗に関連して凍結された資金を返還しないことを巡って、容疑者とされる人物に対して訴訟を提起した。原告は、DAIにおよそ55百万ドル相当の損失を被った(以下、途中)。

CryptoFrontier10時間前

ビットコイン・コアが、マイナーがノードをクラッシュさせる可能性のある不具合を開示

Bitcoin Coreの開発者は、マイナーが一部のBitcoinノードを遠隔からクラッシュさせる可能性がある重大度の高い不具合を開示しました。 概要 Bitcoin Coreは、29.0より前のバージョンに影響するCVE-2024-52911を開示しており、古いノードは依然としてオンラインでさらされていました。 マイナーは、発火させるためにコストのかかるプルーフ・オブ・ワーク(PoW)ブロックが必要でした

Cryptonews12時間前
コメント
0/400
コメントなし