DeFiハッカーが4月に6億ドルを盗み取る、Kelp DAOとDriftが月間損失の95%を占める

AAVE2.62%

DeFi攻擊事件

2026 年 4 月、僅 20 日間で暗号資産プロトコルがハッカー攻撃により被った損失は 6.06 億ドルを超え、2025 年 2 月の取引所 14 億ドルのデータ流出事件以来、最も深刻な単月損失記録となりました。KelpDAO と Drift Protocol の 2 件の攻撃はいずれも 4 月の損失の 95% を占め、さらに 2026 年現在までの累計損失 7.718 億ドルの 75% に相当します。

月次データ:4 月の損失は直前 3 か月の合計を大きく上回る

駭客攻擊損失

(出典:DefiLlama)

DefiLlama が追跡するデータによれば、2026 年の各月におけるハッカー攻撃による損失の内訳は以下の通りです。

1 月:12 件の事故、損失 1.001 億ドル

2 月:8 件の事故、損失 2,420 万ドル

3 月:15 件の事故、損失 4,130 万ドル

4 月(4 月 18 日まで):12 件の事故、損失 6.062 億ドル

2025 年 2 月以降、毎月の損失規模はいずれも 2.4 億ドルを下回っていました。4 月の損失のパターンは、攻撃者が攻撃対象を DeFi の基盤インフラへと体系的に切り替えていることを明確に示しています。これは 2025 年の大手 CEX による単発の攻撃とは異なり、今回の主要な 2 件の攻撃は、DeFi のクロスチェーンブリッジとレンディング(借入・貸付)プロトコルをそれぞれ狙ったものです。

攻撃パターンの転換:CEX から DeFi 基盤インフラへの全面的な浸透

KelpDAO の LayerZero クロスチェーンブリッジが攻撃を受け、損失は 2.9 億ドル超。これにより 2026 年の時点で最大の単発 DeFi 事案となりました。続いて Drift Protocol の損失は 2.85 億ドルです。4 月の直近ではさらに Vercel、Hyperbridge、Grinex Exchange、Rhea Finance などの一連の事故も相次いで発生しており、攻撃面が DeFi エコシステムの複数の基盤層へ体系的に拡大していることが示されています。

頻度の観点では、2026 年の最初の 4.5 か月間に暗号資産分野で発生したハッカー攻撃は合計 47 件で、2025 年同期は 28 件でした。年増率は約 68% です。

DeFi TVL が圧迫され、市場の信頼が悪化

Kelp の脆弱性(バグ)事件の後、DeFi の総ロック価値(TVL)は 24 時間以内に 7% 超下落しました。Aave の TVL は 264 億ドルから、179 億ドル近辺まで落ち込みました。あるアナリストは警告しています。「リスクが合理的に価格付けできるようになるまでは、DeFi は依然としてニッチな市場です。ですが現時点では、その目標にはまだ遠いのです。」

よくある質問

2026 年 4 月の暗号資産ハッカー損失がここまで異常なのはなぜ?

4 月の損失が深刻になった主な理由は、KelpDAO(2.9 億ドル)と Drift Protocol(2.85 億ドル)の 2 件の攻撃で、合計約 5.75 億ドルに達し、4 月の総損失の 95% を占めているためです。これら 2 件の攻撃はいずれも DeFi の中核となる基盤インフラ――クロスチェーンブリッジとレンディング(借入・貸付)プロトコル――を対象とし、スマートコントラクトとクロスチェーンのメッセージ検証の脆弱性を悪用した、高い技術難度を伴う指向型攻撃です。

KelpDAO と Drift Protocol の攻撃は具体的にどのように発生した?

KelpDAO の LayerZero クロスチェーンブリッジが攻撃を受け、攻撃者はクロスチェーン・メッセージを偽造して rsETH トークンを引き出しました。Drift Protocol も同様にセキュリティ上の脆弱性に遭遇しており、2 件の事案はいずれも複数の DeFi プロトコルに緊急のセキュリティ対応策を引き起こしています。関連資産の凍結、LayerZero ブリッジ機能の一時停止などが含まれます。

DeFi 攻撃頻度が年 68% 増えていることは、暗号資産市場全体にどのような影響を与える?

攻撃頻度の体系的な上昇は、アナリストによって、DeFi のリスク価格付けが、基盤インフラにおける脆弱性の露出スピードにまだ追いついていないことを示す重要なシグナルだと捉えられています。積み重なるセキュリティ事案は、TVL を直接的に侵食するだけでなく、DeFi の機関(機関投資家など)による採用に対して、持続的な信頼上の障壁を形成します。これにより、DeFi エコシステム全体の長期的な発展の軌跡に深い影響を及ぼす可能性があります。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

$263 百万ドルの暗号通貨窃盗のマネーロンダリングで70か月の刑を言い渡された22歳

米司法省によると、カリフォルニア州在住のエヴァン・タンゲマン(22歳)は、金曜に、多州にまたがる暗号資産の窃盗グループから得た資金のマネーロンダリングに関与したとして、連邦刑務所で70か月の判決を受けた。該当グループは、被害者からデジタル資産を約 $263 百万ドル盗んだという。米国。

CryptoFrontier38分前

Litecoin、MWEBプライバシーレイヤーのゼロデイ悪用後に深刻なチェーン再編

Gate Newsメッセージ、4月26日 — ライ トコインは土曜の午後、攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことを受けて、深刻なチェーン再編を経験した。

GateNews50分前

Avi Eisenbergに関連するアドレスが新たなオンチェーン活動を示し、安全性への懸念が高まる

ゲートニュース 4月26日 — ブロックチェーン分析プラットフォームのArkhamは、2022年のMango Marketsエクスプロイトで約$110 百万ドルの利益を得た攻撃者Avi Eisenbergに関連していると見られるアドレスから、オンチェーン活動の再開を示す新たな動きを確認した。Eisenbergはこれまで、

GateNews2時間前

SuiチェーンのDeFiレンディングプロトコル「Scallop」がハッキング被害、旧バージョンのコントラクトの脆弱性により15万SUIが盗難

Scallop は Sui チェーンで攻撃を受け、サイドコントラクトにより sSUI 報酬プールが悪用され、約 15 万枚の SUI が盗まれました。中核コントラクトの安全性は確保されており、入金と出金はすでに復旧しています。公式声明は、すでに廃止済みの報酬コントラクトに限られ、ユーザーの資金には影響がありません。前 NEAR の開発者 Vadim は、この脆弱性の原因が 17 か月前の旧版 V2 パッケージにあるとし、last_index が初期化されていなかったため 2023 年以降に報酬が累積されたと指摘しました。修正には、共有オブジェクトにバージョン欄を追加し、バージョンの検証を強化して、古いパッケージがリスクを引き起こさないようにする必要があります。

ChainNewsAbmedia3時間前

Scallop、sSUI報酬プールの脆弱性を発見、150K SUIの損失が発生するも全額の補償を約束

Gate Newsメッセージ、4月26日――Suiエコシステムにおける貸出プロトコルのScallopは、自社のsSUI報酬プールに関連する補助コントラクトで脆弱性が発見されたことを発表し、その結果、約150,000 SUIの損失が発生した。影響を受けたコントラクトは凍結されており、Scallopは、コアとなるコントラクトは引き続き安全であり、影響を受けているのはsSUI報酬プールのみであることを確認した

GateNews7時間前

ライトコイン、MWEBプライバシーレイヤーのゼロデイ脆弱性悪用後に深いチェーン再編を実施

ゲート・ニュース、4月26日 — ライトコインは土曜日に深いチェーンの再編(reorganization)を経験した。これは、攻撃者がMimbleWimble Extension Block (MWEB) のプライバシーレイヤーにおけるゼロデイ脆弱性を悪用したことによるもので、ライトコイン財団によれば (April 26) のことだった。再編はブロック 3,095,930 から 3,095,943 に及び、

GateNews8時間前
コメント
0/400
コメントなし