BTC $63,264.11 -2.04%
ETH $1,883.14 -2.32%
BNB $567.66 +0.07%
XRP $1.05 -3.26%
SOL $73.38 -2.65%
TRX $0.3241 -1.36%
DOGE $0.0699 -1.96%
ADA $0.1563 -1.55%
BCH $210.85 -2.02%
LINK $8.27 -3.50%
HYPE $54.78 -5.83%
AAVE $99.14 -0.43%
SUI $0.6824 -2.68%
XLM $0.1703 -3.08%
ZEC $468.26 -4.51%
BTC $63,264.11 -2.04%
ETH $1,883.14 -2.32%
BNB $567.66 +0.07%
XRP $1.05 -3.26%
SOL $73.38 -2.65%
TRX $0.3241 -1.36%
DOGE $0.0699 -1.96%
ADA $0.1563 -1.55%
BCH $210.85 -2.02%
LINK $8.27 -3.50%
HYPE $54.78 -5.83%
AAVE $99.14 -0.43%
SUI $0.6824 -2.68%
XLM $0.1703 -3.08%
ZEC $468.26 -4.51%

盗まれた金額

すべて
記事
速報

first_img Blockaid:2026年上半期に暗号業界で盗まれた金額は10億ドルを超え、イーサリアムとソラナが最も大きな損失を被った。

Cointelegraph の報道によると、チェーン上のセキュリティプラットフォーム Blockaid は火曜日に 2026 年上半期のセキュリティレポートを発表し、暗号業界の上半期に盗まれた金額が 10 億ドルを超え、期間中に 212 件のセキュリティ事件が記録され、半年間のハッカー事件数の最高記録となったことを明らかにしました。高危険脆弱性の確認数は 2025 年全体の 3.4 倍に達し、その中で最大の単一攻撃は KelpDAO からで、損失は 2.92 億ドルです。レポートによると、イーサリアムとソラナは損失が最も大きい 2 つのネットワークで、盗まれた金額はそれぞれ約 3.32 億ドルと 3.26 億ドルです。イーサリアムの事件は主にコードの脆弱性に起因し、攻撃者は主にその上の高価値アプリケーションの脆弱性を狙い、Humanity Protocol や StablR などのキー漏洩事件が含まれています。ソラナの損失は 2025 年に比べて約 1.27 億ドル大幅に増加しましたが、その増加はスマートコントラクトの脆弱性からではなく、98% 以上の損失がキー漏洩に起因しており、主に Drift Protocol と Step Finance に関連しています。Blockaid はこれを北朝鮮関連のハッカー組織に関連付けています。

データ:2023年に盗まれた金額の中で、オフチェーンのハッカー攻撃が57.5%を占めています。

ChainCatcher のメッセージによると、CoinDesk の報告によれば、ブロックチェーンセキュリティ会社 Halborn のレポートは、2023 年に盗まれた金額が減少したにもかかわらず、分散型金融 (DeFi) のハッキング攻撃が依然として業界の主要な脅威であることを示しています。このレポートは、2016 年から 2023 年の間に発生した 100 件の最大の DeFi ハッキング事件をまとめており、累計総額は 740 億ドルに達しています。そのほとんどの攻撃は、イーサリアム、バイナンススマートチェーン、ポリゴンで発生しています。チェーン上のハッキング(スマートコントラクトの悪用、価格操作、ガバナンス攻撃を含む)が最も一般的ですが、プライベートキーの盗難などのチェーン外攻撃は、総攻撃回数の 29% を占め、盗まれた資金の 34.6% を占めています。2023 年には、チェーン外攻撃が総攻撃回数の 56.5% を占め、盗まれた金額の 57.5% を占めています。レポートは、ハッキングされたプロトコルのうち、わずか 21% がマルチシグウォレットを使用していると補足しています。ほとんどのチェーン上の攻撃は、監査されていないプロトコルで発生しており、プロトコルが誤った入力検証や確認を欠いていることが、スマートコントラクトの悪用による損失の主な原因です。クロスチェーンブリッジは、悪意のある行為者の主要な攻撃手段であり続けています。

Raydium:攻撃者はリモートでサーバーにアクセスすることで秘密鍵を取得した可能性があり、盗まれた金額の10%の報酬を提供して資金を回収します。

ChainCatcher のメッセージ、Solana エコシステムの分散型取引所 Raydium がハッキングされた調査報告を発表しました。報告によると、流動性プール資金を引き出せるプールオーナーアカウントは、最初に専用内部サーバーを持つ仮想マシン上にデプロイされており、プールオーナーアカウントの秘密鍵がその最初のデプロイメントの仮想マシンの外でローカルに渡されたり、共有されたり、転送されたり、保存されたりした証拠はありません。初期の疑いでは、攻撃者がそのアカウントをデプロイした仮想マシンまたは内部サーバーにリモートアクセスしていた可能性があります。この攻撃には、ETH、USDC、RAY、SOL、stSOL、UXP、ZBC の7種類のトークンが関与しており、総額は約440万ドルです。Raydium は、攻撃されたアドレスの権限を取り消すためのパッチを以前にデプロイし、権限をコールドウォレットアドレスに移動したと述べています。また、資金プールが影響を受けないように、昨日の北京時間18:27に不要な管理パラメータを削除しました。Raydium は現在、ハッキングが流動性プールに与えた影響の金額を特定しており、さらに Solana チーム、第三者監査人、中央集権型取引所と協力して攻撃者を特定しています。そして、盗まれた金額の10%と盗まれた RAY を報酬として提供し、盗まれた資金の返還を求めています。(出典リンク)
app_icon
ChainCatcher Building the Web3 world with innovations.