2026年のDeFi エクスプロイトが急増、市場が3ヶ月で$137M を失う

RESOLV0.03%
SAGA-2.85%
IOTX3.73%

2026年はこれまでに分散型金融(DeFi)セクターでいくつもの驚くべき攻撃が発生しています。そのため、わずか3か月でDeFi市場は15のプラットフォームで1億3700万ドルの損失を出しました。Top 7 Crypto、Step Finance、Truebit、Resolvのデータによると、2026年の攻撃の中で主要なDeFiプラットフォームとして浮上したのはこれらです。これに加えて、SwapNet、YieldBlox DAO、Saga、Makina、IoTeX、Aperture、Venusといった著名な名前も含まれます。

DeFi攻撃2026年 – 既に1億3700万ドル超の損失2026年1月以降、ハッカーは15のプロトコルを対象に1億3700万ドル以上を流出させており、そのうち回収されたのはわずか900万ドルです。攻撃の手口はおなじみのもので、秘密鍵の漏洩、スマートコントラクトのバグ、オラクルの操作、リエントランシー攻撃などです。https://pic.twitter.com/nqg4hIaR7S

— Top 7 Crypto | Analytics & Alpha (@top7ico) 2026年3月23日

Step Finance、2026年のDeFi攻撃で2,730万ドルの損失を記録

2026年のDeFi攻撃のトップに立つのはStep Financeです。特に、このプラットフォームは2,730万ドルの大きな損失を被りました。この攻撃は秘密鍵の漏洩が原因と報告されています。その後、Truebitは2位に入り、スマートコントラクトの不具合により2,620万ドルの損失を出しました。

それ以外に、2026年のDeFi攻撃による損失額で3位に位置するのはResolvです。このプラットフォームは総額2,500万ドル以上を失いました。具体的には、ミンティングの脆弱性がこの攻撃の引き金となりました。さらに、SwapNetは4位に入り、大規模な資本流出を引き起こしました。任意のコールによる攻撃で合計1,340万ドルを失ったのです。

次にリストアップされているのはYieldBloxで、今年の主要なDeFi攻撃の5位です。オラクルの操作によりこの攻撃が発生し、総額1,097万ドルが流出しました。さらに、Sagaは6位に浮上しています。市場データによると、検証失敗により700万ドルの損失を出しました。

Venusは3.7百万ドルの損失でリストの最下位

続いて、Top 7 Cryptoの2026年のDeFi攻撃リストにMakinaが7位に入りました。このプロジェクトは価格依存性のために500万ドルを失いました。その後、IoTeXもこれらのDeFi攻撃の被害者の一つとなり、秘密鍵の漏洩により440万ドルを失いました。次にApertureは、未検証のユーザー入力による攻撃で370万ドルの損失を出しました。リストの最後はVenusで、供給資本の操作により370万ドルの損失を被っています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

DOJ、OneCoin詐欺被害者向けの補償プロセスを開始、回収済み資産として$40M+が利用可能

Gate Newsのメッセージ、4月22日 — 米国司法省は、OneCoin暗号資産詐欺スキームの被害者に対する補償プロセスの開始を発表しました。回収済み資産として $40 百万ドル超が、今や配分のために利用可能です。 このスキームは、2014年から2019年の間にルジャ・イグナトヴァとカール・セバスチャン・グリーンウッドによって運営され、世界中の投資家から 十億ドル超をだまし取っていました。OneCoinは、グローバルなマルチレベルマーケティングのネットワークを通じて正当な暗号資産として宣伝されていましたが、後に、虚偽の主張と誤認を土台にした詐欺的な事業として暴露されました。 当該期間にOneCoinを購入した被害者は、いまや損失の一部を回収できる可能性があります。請求は、司法省の資産没収プログラムが管理する公式の請願システムを通じて、6月30日までに提出する必要があります。法務省は、公式の補償プロセスに参加するために支払いは不要だと強調し、二次的な詐欺に対して被害者が警戒を続けるよう注意喚起しています。

GateNews39分前

AI16Z、ELIZAOSの制作者が26億ドル詐欺疑惑で訴えられる;最高値からトークンが99.9%下落

米国の集団訴訟で、AI16Z/ELIZAOSが偽のAI主張と欺瞞的なマーケティングを通じて26億ドル規模の暗号資産詐欺を行ったと告発。内部者の便宜を図った疑いと、仕組まれた自律型システムを主張しており、消費者保護法に基づく損害賠償を求めている。 要約:本レポートは、4月21日に提出されたSDNY(ニューヨーク南部地区)の連邦集団訴訟について扱う。訴訟では、AI16Zとそのリブランド版であるELIZAOSが、偽のAI主張と欺瞞的なマーケティングを伴う26億ドル規模の暗号資産詐欺を行ったとして告発されている。訴状は、Andreessen Horowitzとの“作為的な結びつき”と、自律性のないシステムの運用を主張する。2025年初頭における最高評価、99.9%の急落、そして約4,000件の損失を被ったウォレット、さらに内部者が新規トークンの約40%を受け取ったことが詳述されている。原告らは、ニューヨーク州およびカリフォルニア州の消費者保護法に基づき、損害賠償と衡平的救済を求めている。韓国の規制当局や大手取引所は、関連する取引について警告または停止措置を講じている。

GateNews1時間前

SlowMistの警告:暗号資産ユーザーを狙う、アクティブなMacSync Stealer macOSマルウェア

SlowMistは、macOS向けのMacSync Stealer (v1.1.2)がウォレット、認証情報、キーチェーン、インフラキーを盗むことについて警告しています。偽装したAppleScriptのプロンプトと、偽の「unsupported(未対応)」エラーを使用します。注意と、IOCへの認識を促しています。 概要:本レポートは、SlowMistのMacSync Stealer (v1.1.2)に関するアラートを要約します。このマルウェアは、暗号資産ウォレット、ブラウザの認証情報、システムのキーチェーン、インフラキー (SSH、AWS、Kubernetes) を狙うmacOS情報窃取型です。ユーザーに対し、偽装したAppleScriptのダイアログでパスワードの入力を促し、目に見える偽の「unsupported」メッセージを表示して欺きます。SlowMistは顧客向けにIOCを提供し、検証されていないmacOSスクリプトを避け、異常なパスワードプロンプトに対して警戒を続けるよう助言しています。

GateNews2時間前

北朝鮮のLazarusグループ、macOSユーザーから暗号資産ウォレットの資格情報を盗むMach-O Manマルウェアを展開

Lazarusは、macOS向けにMach-O Manをリリースし、キーチェーンデータとウォレットの資格情報を盗みます。ClickFixのポップアップと侵害されたTelegramのミーティングを通じて、暗号通貨のエグゼクティブを標的にしています。 概要:この記事は、Lazarusに関連するMach-O ManのマルウェアがmacOSを標的に、キーチェーンデータ、ブラウザの資格情報、ログインセッションを外部流出させて暗号資産ウォレットや取引所アカウントにアクセスすることを報告しています。配布はClickFixのソーシャルエンジニアリングと、侵害されたTelegramアカウントに依存しており、被害者を偽のミーティングリンクへ誘導します。この記事は、この作戦を4月20日のKelp DAOハックに結び付け、TraderTraitorをLazarusの関連組織として特定し、LayerZeroのOFT標準を介してブロックチェーン間でrsETHが移動していることに言及しています。

GateNews3時間前

ZachXBT、Bitcoin DepotのATMの44%超のビットコイン上乗せに警鐘

ZachXBTは、Bitcoin DepotのATMが高額なプレミアムを課していると警告しています――$25k フィアットが1BTCあたり$108kである一方、$75k 市場は約(44%ほど)で、0.232 BTCに対して約$7.5kの損失につながったとしています。さらに、$3.26Mのセキュリティ侵害も指摘しています。 この記事は、Bitcoin Depotの価格設定の慣行と最近のセキュリティ侵害に関するZachXBTの警告を要約し、インフレートされたレートやセキュリティ上の不備がユーザーにもたらすリスクを強調しています。

GateNews5時間前

プライバシー・プロトコルUmbraがフロントエンドを停止し、攻撃者による盗難Kelp資金のマネーロンダリングを阻止

Gate Newsのメッセージ、4月22日 — プライバシー・プロトコルのUmbraは、最近の攻撃を受けて、攻撃者がプロトコルを使って盗まれた資金を移すのを防ぐために、フロントエンドのWebサイトを停止しました。これには、損失が$280 百万ドルを超える結果となったKelpプロトコルの侵害が含まれます。盗まれた資金のうち約$800,000がUmbraを通じて移されたものの、プロトコルが保護するのは受取人の身元であり、送信者ではありません。移されたすべての資金は識別可能なままです。

GateNews7時間前
コメント
0/400
コメントなし