Clabo
検索
English
Clabo
検索
TOP記事一覧カテゴリタグ有料限定調査レポート特集記事
English
TOP記事一覧カテゴリタグ有料限定調査レポート特集記事
検索
2026年4月はクリプト史上最悪のハック月
2026年04月28日

2026年4月はクリプト史上最悪のハック月

サービス障害・事業者リスク
XポストFacebookシェア

18日間で6億ドル超被害、Lazarus GroupがついたDeFiの弱点とは

4月はなぜ「クリプト史上最悪のハック月」となってしまったのか

2026年4月、クリプト業界はわずか18日間で2件の超大型ハックに襲われました。4月1日のDrift Protocol事件で約2億8,500万ドル、4月18日のKelpDAO事件で約2億9,200万ドル。合計で約5億7,700万ドルが流出し、いずれも北朝鮮系のハッカー集団「Lazarus Group」(ラザルス)の関与が指摘されています。注目すべきは金額だけではありません。両事件とも「コードのバグ」ではなく、人的な信頼や運用設計、ブリッジの構造的弱点を突いた攻撃であった点に、業界の根深い問題が浮き彫りになっています。

何が起きたのか

最初に起きたのが、Solana最大のパーペチュアル取引所Drift Protocolの事件です。4月1日午後、約12分間で2億8,500万ドルが流出しました。攻撃者は3月12日に「CarbonVote Token(CVT)」という偽トークンを発行し、Raydium上でウォッシュトレードによりCVTの価格を約1ドルに維持。同時に、クオンツファームを名乗る人物がDriftチームと半年近く協業関係を築き、マルウェア入りコードを送付してきたとされています。さらにSolanaの「durable nonces」機能を悪用し、マルチシグ署名者に事前に取引を署名させていました。4月1日、その事前署名済み取引が一斉に実行されて管理者権限が奪われ、無価値のCVTを担保にUSDCやSOLが引き出されたのです。

4月18日には、リキッドリステーキングプロトコルKelpDAOが約2億9,200万ドルの被害を受けました。こちらはコードのバグではなく、LayerZeroベースのブリッジの「オフチェーン検証層」が攻撃されたものです。攻撃者は偽のク...

この記事は有料会員限定です

会員登録ログイン
XポストFacebookシェア

関連記事

暗号資産の自動売買ツール詐欺とは?仕組みと悪質な手口を解説
記事
2026年07月27日

暗号資産の自動売買ツール詐欺とは?仕組みと悪質な手口を解説

エアドロップ詐欺とは?手口の全体像と見分け方や資産を守る対処法まで解説
記事
2026年07月27日

エアドロップ詐欺とは?手口の全体像と見分け方や資産を守る対処法まで解説

ラグプルとは?暗号資産の持ち逃げ詐欺の手口と対策を徹底解説
記事
2026年07月27日

ラグプルとは?暗号資産の持ち逃げ詐欺の手口と対策を徹底解説

  • 運営会社
  • 利用規約
  • プライバシーポリシー
Clabo
  • 特定商取引法に基づく表記
  • お問い合わせ

© 2026 株式会社Clabo. All rights reserved.