AIの利益、ソーシャルエンジニアリングの狩猟と信頼のハイジャック、Web3を暗闇で狩るのは誰か?
AIが攻撃の経済学を根本的に変えつつある中、攻撃者のターゲットがコードから人へと移行している...
執筆:ChandlerZ、Foresight News
2026年上半期、暗号分野では344件のセキュリティ事件が発生し、累計損失は約132億ドルに達した。
CertiKが7月に発表したHack3dレポートによると、昨年のBybitによる146億ドルの単一損失を除外した場合、上半期のセキュリティ事件は2025年と比較して28%増加した。
第2四半期のセキュリティ事件の数は、昨年の145件から大幅に増加し、194件に達し、前年比34%の増加となった。単一事件の損失中央値も前年比で60.6%増加し、約16.9万ドルに達した。これは、日常的に発生する中小型攻撃であっても、その単回の破壊力が著しく増大していることを意味する。
同じ基準で比較すると、2026年上半期の132億ドルの損失は実際には昨年同期より約28%高い
データ出典:CertiK
注目すべきは、重大な資産損失を引き起こす事件がますます運営レベルに集中していることで、攻撃者はキー管理、アイデンティティ証明、サプライチェーンなどの運営プロセスをターゲットに攻撃を仕掛ける傾向がある。この種の攻撃は事件数では最も多くはないが、重要な権限を突破すると、プロジェクトのコア資産に直接影響を与えることが多く、重大な資金損失を引き起こしやすい。
2026年4月1日、Solanaの最大の永続契約プラットフォームの一つであるDrift Protocolが12分以内に約2.85億ドルを移転された。攻撃者は6ヶ月間、量的取引会社に偽装し、信頼を築き、最終的に1人のマルチシグ署名者に隠された権限を事前に署名させた。同月、クロスチェーン再ステーキングプロトコルKelpDAOは約2.92億ドルを失い、攻撃者はプロジェクトが依存している第三者の検証基盤に侵入し、クロスチェーンメッセージを偽造した。6月には、Humanity Protocolがフィッシングメールにより3600万ドルを失った。
上半期の最大のセキュリティ事件3件のうち、いずれもスマートコントラクトコード自体の脆弱性によるものではなかった。
SlowMistセキュリティチームはForesight Newsの独占インタビューに応じ、2026年上半期までに記録した182件の事件のうち、運営レベルの失敗(キー漏洩、ソーシャルエンジニアリング、サプライチェーン攻撃)は53件で、割合は29.1%で、損失は7.32億ドルに達し、総損失の76.6%を占めたと述べた。
セキュリティ会社TRM Labsも同様のレポートを発表し、上半期のセキュリティ事件の中で、インフラと運営に関するセキュリティの脆弱性は事件総数の約15%に過ぎず、損失は総損失の約76%を占め、100件以上の小規模なスマートコントラクトの脆弱性の影響をはるかに超えていることを指摘した。
2026年上半期における各種攻撃手法による月次損失額
データ出典:TRM Labs
この現状を踏まえ、Foresight NewsはSlowMistセキュリティチームとCertiKのシニアセキュリティエンジニアYuannan Yangとの深い対話を行い、これらの数字の背後にある駆動要因や暗号セキュリティ分野に現れる「新たな問題」を明らかにしようとした。
インタビューの中で、実際にはこれらの数字の背後には複数の力が同時に作用していることがわかった。一方で、AIは攻撃の経済学を根本的に変え、過去には試みる価値がなかった攻撃を利益をもたらすものにしている。もう一方で、攻撃者のターゲットはコードから人へと移行しており、ソーシャルエンジニアリングとキー管理の失敗がスマートコントラクトの脆弱性に取って代わり、最大の損失源となっている。コード監査に基づいて構築された一連のセキュリティインフラは、前例のない挑戦に直面している。
AIが攻撃経済学を再定義する
過去1年、多くの独立した研究がAIがスマートコントラクト攻撃に与える影響を定量化し始めており、結論は同じ方向を指し示している。攻撃のコスト、速度、到達範囲が桁違いに変化している。
Anthropicが発表したSCONEベンチマークテストでは、405件の実際に利用されたスマートコントラクトをテストし、知識ベースの締切日以降(2025年3月以降)のコントラクト脆弱性の利用成功率は55.8%に達し、単回スキャンコストは約1.22ドルで、460万ドルの攻撃価値をシミュレーション生成した。
モデルが未見のコントラクトでも、460万ドルの利用可能な脆弱性が発見された。
シミュレーションテストでは、盗まれた模擬資金から得られた利益は約1.3ヶ月ごとに倍増する
データ出典:Anthropic
ロンドン大学のArthur Gervais教授とLiyi Zhouは、任意の大規模言語モデルをエンドツーエンドの脆弱性利用生成器に変える「A1」というエージェントシステムを構築し、36件の実際の歴史的脆弱性(アクセス制御の欠陥、ロジックと署名検証の脆弱性など)に対するテストで、A1は検証プロセス中に約933万ドルの攻撃価値を累積的に抽出した。その中で、単一の脆弱性から最高859万ドルを成功裏に抽出した。
この研究は、攻撃者と防御者の間の深刻な経済的不均衡を明らかにしており、その論文は、攻撃者は約6000ドルで収支を均衡させ、利益を上げることができるのに対し、防御者は約60000ドルを投入しなければ利益を上げたり収支を均衡させたりできないと指摘している。この10:1という巨大なコストの格差は、過去には投資対効果が悪いために無視されていた攻撃対象が、現在は利益をもたらすものとなっていることを意味する。
これらの研究で定量化された傾向は、ブロックチェーン上でも直接的な対応が見られる。Groth16は多くのゼロ知識証明プロトコルが取引の合法性を検証するために使用する基盤となる暗号アルゴリズムである。2026年上半期、このアルゴリズムの一種の設定脆弱性が初めてブロックチェーン上で利用された。わずか5日後、同様の脆弱性に対するより大規模な攻撃が発生した。すでに運用を停止して3年になるAztec Connectも、5日間で異なる攻撃者によって2回利用された。
暗号学的な脆弱性の利用は、技術的な複雑さにおいて通常のコード論理エラーをはるかに超えており、過去には専門の研究者が数週間をかけて理解し再現する必要があった。5日間で模倣者が現れるということは、攻撃知識の伝播速度が再定義されていることを示している。UCLの論文でも、脆弱性が公開された後すぐに利用された成功率は86%から89%に達し、1週間後には6%から21%に急落することが発見された。
攻撃ウィンドウは非常に短く、リアルタイム監視能力のないプロジェクトにとっては致命的である。
攻撃パターンの進化、速度の向上、広範な拡散
加速に加えて、AIは攻撃可能な範囲を拡大している。
CertiKのシニアセキュリティエンジニアYuannan Yangは、暗号学は基礎であり、客観的に見て、関与するコード行数や数学的演算に関して、暗号学的なソリューションの実装に対する脆弱性の利用は、通常の会計記録の脆弱性よりも技術的に複雑であると述べた。
AIは逆コンパイルコードや低レベルのバイトコードを処理し、高度な意味情報が欠如している状況でもプロトコルのコアロジックを推論し、脆弱性を見つけることができる。「AIの助けを借りて、攻撃者はわずか数日でこれらの脆弱性利用メカニズムを学び、新たな脆弱なコントラクトを見つけ、新しい攻撃技術を適用することができる。」
過去には、公開ソースコードのないコントラクトは攻撃者にとってほぼブラックボックスであった。Yuannan Yangは、この種のコントラクトに対する攻撃が急速に増加していることを指摘し、2025年上半期の186件の脆弱性利用のうち19件、下半期の176件のうち17件、2026年上半期の257件のうち37件がこのようなものであった。
資金がロックされたまま放置されているコントラクトが再び露出したため、DxSaleの古いロックコントラクトでは1400以上のポジションが一括で引き出され、3年間メンテナンスが停止しているTruebitコントラクトも攻撃を受けた。これらのプロジェクトのチームはすでに解散しており、コントラクトはアップグレードできず、修正する者はいない。
AIは実際の攻撃にどの程度関与しているのか?Yuannan Yangは、速度(脆弱性の発見から利用までの時間ウィンドウ)と自動化の程度において、2026年の攻撃が前の2年間とどのように異なるかを定量化するのは難しいと考えている。
その理由は、ほとんどの事件において特定の脆弱性は攻撃者によって最初に発見され、彼らがその時間ウィンドウを知っている唯一の存在である可能性があるからである。しかし、今年は攻撃者が新しい攻撃ベクトルを学び、適用する速度が前例のないケースが現れている。
SlowMistセキュリティチームもAI支援攻撃が一般的になっていると考えており、AIがソーシャルエンジニアリングや攻撃準備段階で広く利用されていることを観察している。例えば、フィッシングページ、偽のウェブサイト、求人資料、ソーシャルエンジニアリングのスクリプト、悪意のあるコードなどを生成し、攻撃内容をよりリアルで個別化されたものにしている。公開された攻撃サンプルの一部では、AIツールが生成したコンテンツの痕跡が明確に見られる。また、Deepfake音声や動画などの技術も高価値ターゲットに対するソーシャルエンジニアリング攻撃に利用され始めている。
最も典型的な公開事例は、Lazarus Groupに関連する組織HexagonalRodentによる偽の求人攻撃である。攻撃者はChatGPT、CursorなどのAIツールを利用して偽の企業ウェブサイト、求人資料、コミュニケーション内容を作成し、一部のコードを生成し、高額な給与での求人を餌にしてWeb3開発者を誘導し、悪意のあるプログラムをインストールさせたり、機密情報を漏洩させたりした。
さらに、多くのプロジェクト開発者がAIコーディングを使用するようになるにつれて、このモデルに対する新しい攻撃パターンも浮上してきている。5月、Socket.devのセキュリティ研究チームは、npm、PyPI、Crates.ioの3つのエコシステムにまたがるサプライチェーン攻撃行動をTrapDoorと名付けて発表した。この行動には34以上の悪意のあるパッケージが関与し、合計384のバージョンが公開され、対象は暗号通貨、DeFi、Solana、AIおよびセキュリティ分野の開発者に広がっている。
データ出典:Socket.dev
攻撃者は、異なるパッケージエコシステムにおけるそれぞれのネイティブ実行メカニズム(npmのpostinstallフック、PyPIのimportエントリポイント、Crates.ioのbuild.rsコンパイルスクリプト)を利用して、インストールまたはコンパイルの段階で自動的に悪意のあるロジックをトリガーし、SSHキー、ブロックチェーンウォレットの設定、クラウド認証情報、ブラウザのログイン状態などの高価値データを盗み出します。
攻撃と防御の根本的な不均衡は、攻撃者が突破口を見つけるだけで済むのに対し、防御側はすべての面をカバーしなければならないという点にあります。
両者は加速しており、攻撃側は本質的により速く動きます。
最大の脆弱性は、常に人間です。
過去数年間、DeFiは比較的成熟したコードセキュリティ産業を築いてきました。プロジェクトが立ち上がる前にはスマートコントラクトの監査、ファジング、形式的検証が行われ、運用後にはバグバウンティやオンチェーン監視が行われ、大量の資金がコードの誤りを防ぐために投入されています。AIの広範な利用はこのプロセスに多くの課題をもたらしていますが、資金の安全性を決定するのはしばしば数人の具体的な人間です。
CertiKのデータによると、2026年上半期のフィッシング事件の数は前年同期比で52.3%減少し、良いニュースのように見えます。しかし、損失額はわずか10.8%の減少にとどまり、攻撃のパターンが「少数の高価値ターゲット」に集中していることを示しています。
Yuannan Yangはその理由を説明しました。従来のフィッシングが大量のユーザーに網を張るのとは異なり、この種の攻撃はすでに特定された高価値のウォレットを明確にターゲットにし、事前に背景調査を行い、攻撃計画をカスタマイズします。ターゲットのウォレットに数億ドルがある場合、数週間をかけて特定の人に対して攻撃を行うことは、攻撃者の経済学的観点から非常に合理的です。
最も典型的なケースは、Solanaチェーン上の永続契約取引プラットフォームDrift Protocolの盗難事件です。2025年秋、一群の自称量子取引会社の人々がDriftチームに接触を開始しました。彼らはDriftで100万ドル以上の真金を投資し、コミュニティの議論に参加し、6ヶ月間で信頼を築きました。2026年4月1日、彼らはマルチシグ署名者(契約資金を管理する複数の権限者の一人)を誘導し、見かけ上正常な取引の中で隠れた権限を事前に署名させました。
12分以内に、約2.85億ドルのユーザー資産が転送されました。
攻撃者は侵害された署名者のキーを利用し、迅速に行動しました
データ出典:PeckShield
事後調査では、攻撃は北朝鮮政府に関連する攻撃組織UNC4736に起因するとされており、この組織は2018年から暗号通貨とフィンテック業界をターゲットにし、サプライチェーン攻撃、ソーシャルエンジニアリング、マルウェア配信などの手法でデジタル資産を盗んできました。彼らの既知の大規模攻撃事件には、2023年の3CXサプライチェーン攻撃、2024年のRadiant Capitalからの約5000万ドルの盗難、そして今回のDriftからの約2.85億ドルの盗難が含まれ、統計データによると、この組織は合計で約3.35億ドルを盗んでいます。
Driftは社会工学の極端なケースですが、運用セキュリティの脆弱性にはさまざまな形態があります。今年上半期には、キー管理とインフラストラクチャレベルの失敗が相次いで発生しました。Kelp DAOの攻撃者は、プロジェクトが依存している第三者RPCインフラストラクチャに侵入し、偽のクロスチェーンメッセージ検証を通じて約2.91億ドルを転送しました。Resolv Labsは18回のセキュリティ監査を実施しましたが、最終的にAWSクラウドのキー管理サービスが突破され、約2685万ドルの損失を被りました。7月中旬には、Ostiumが2375万ドル以上の損失を被った安全事件も、管理者アカウントの秘密鍵漏洩が原因で、ハッカーがプロトコルの価格システムに関連するオフチェーンインフラストラクチャに侵入しました。
社会工学、インフラストラクチャ侵入、クラウドキー漏洩、コードリポジトリの露出、攻撃面はすでに人が存在するすべての段階に拡大しています。
SlowMistは北朝鮮関連の攻撃組織を数年にわたり追跡しており、明確な戦術の変化を観察しています。ソーシャルエンジニアリング手法は、迅速な権限取得から長期的な信頼構築へと進化しており、攻撃サイクルはより長く、投入されるリソースは多く、隠蔽性は高まっています。
防御側として、暗号業界には未だに一般的な運用セキュリティ基準が存在せず、SlowMistはインタビューで、多くのチームが依然としてセキュリティをオンライン前の一度のコード監査と同一視しており、キー管理、権限の分離、従業員のセキュリティ意識への投資が著しく不足していると述べました。
いくつかの成熟したプロジェクトは比較的整ったセキュリティシステムを構築していますが、現実には、多くの中小プロジェクトは基本的なマルチシグ設定やキーのローテーションすら行っていません。
SlowMistのセキュリティチームは、キー管理をDeFiプロジェクトの運用セキュリティの最低基準の第一位に置き、重要な資産と管理権限はマルチシグ構造を採用し、標準的なキー生成、保存、バックアップ、ローテーションメカニズムを確立すべきだと考えています。彼らは「運用セキュリティは本質的に人の安全でもある。今年上半期のWeb3セキュリティの最も本質的な変化は、攻撃の焦点がコードの脆弱性を見つけることから人とプロセスを攻撃することに移っている」と述べています。社会工学的攻撃が進化し続ける中、プロジェクトチームはフィッシングやAI生成コンテンツなどの新しい攻撃手法に対するメンバーの認識能力を高めるために、継続的なセキュリティトレーニングと攻防演習を実施する必要があります。
CertiKはすでに運用セキュリティ評価を独立したOpSec監査サービスとして実施しており、キー管理構造、マルチシグ設定、従業員デバイスのセキュリティポリシーをカバーし、同時に認可されたフィッシング演習や緊急対応演習を提供しています。Yuannan Yangは、プロジェクト側からの関連要求が継続的に増加していると述べています。
セキュリティ業界自体が再構築されつつある
攻撃の主戦場がコードから運用に移行するにつれて、コード監査を中心に構築された一連のセキュリティインフラストラクチャは再評価を迫られています。
セキュリティ研究機関SigIntZeroの分析によると、89.2%の攻撃を受けたプロジェクトは以前に監査を受けていました。HackenのQ1レポートでも、上半期に少なくとも6つの監査を通過したプロトコルが成功裏に攻撃を受けたことが指摘されています。Resolv Labsは18回の監査を実施しましたが、監査がカバーしていない部分で脆弱性が依然として存在しました。
一度きりの監査を持続的なセキュリティ運用にアップグレードすることは、2つのインタビュー機関が共通して指摘した方向性であり、重要な権限の最小化とマルチシグ、コイン発行と引き出しの設定にチェーン上限を設け、継続的な監視と自動停止を行い、コードの変更ごとに再審査を行うことが求められています。
しかし、アップグレードには資金が必要であり、多くのプロジェクトは弱気市場の中で生き残ることすら問題となっています。2026年2月、分散型貸付プロトコルZerolendはサービスを停止すると発表しました。その状況は、流動性の継続的な低下、オラクルのサポート停止、貸付利益の圧縮、安全の脅威の同時上昇など、総合的な失血で表現できます。
Yuannan Yangは、「収入と流動性が低下するにつれて、監査、バグバウンティ、監視、緊急対応などのセキュリティコストが維持困難になり、プロジェクトは支出を削減し、裸で運営し、さらにはチェーン上のデプロイを移行することを選択します。これ自体が無形の安全リスクを拡大し、攻撃が発生し、損失を補填できないときにプロジェクトは最終的に停止を選択します。」と述べています。
弱気市場の促進により、セキュリティ業界は二極化が進んでいます。機関レベルのプロジェクトは攻撃の激化とコンプライアンスの圧力の中でセキュリティ投資を増加させ、監査を開発サイクルに組み込む傾向が強まっています。一方、中小型プロジェクトは流動性不足や資金調達の困難に直面し、セキュリティはしばしば削減される予算の一つとなり、新プロジェクトの監査需要も減少しています。
SlowMistのセキュリティチームは、実際の観察から、市場サイクルの変化がセキュリティサービスの需要に影響を与えることは確かですが、その影響はより需要構造の調整に現れると述べています。例えば、弱気市場の段階では、新プロジェクトの監査需要が減少することがあります。予算が限られたスタートアップチームは監査を削減、延期するか、より安価な小規模監査チームを選択することが多く、また多くのプロジェクトは弱気市場を利用して戦略を立てることがあります。
さらに、プロジェクト側が攻撃を受けた際の最初の反応は、攻撃の状態と影響範囲を迅速に確認することが一般的であり、攻撃がまだ継続しているか、影響を受けたシステムや契約の範囲、資金の損失状況を判断し、状況に応じて緊急措置を講じることです。例えば、リスク操作の制限、権限の調整、残りの資産の保護を行い、内部チームと外部のセキュリティ機関との分析を調整します。
実際の状況を見ると、異なるプロジェクトの緊急準備の程度には大きな差があります。一部の成熟したプロジェクトは、監視警報、緊急プロセス、協力メカニズムを事前に構築していますが、他のプロジェクトは事件が発生した後に初めて応答メカニズムを構築し始めます。
小結
フィッシング、ソーシャルエンジニアリング、キー漏洩、暗号セキュリティ分野の古い問題は、各サイクルで再演されています。SlowMistとCertiKとの対話を経て、今年上半期に本当に変わったのは攻撃の経済学、攻撃者のコスト利益構造が根本的に変わったことが明らかです。AIは攻撃のコストとハードルを同時に引き下げ、攻撃が安くなると、古い問題はより高い頻度と規模で再発生します。
キーの保存、クラウドの権限、従業員のセキュリティ意識、第三者依存、保護すべき面はコードをはるかに超え、各段階が突破口となる可能性があります。セキュリティ業界はコード監査から全スタック保護へと移行しており、この転換がどれだけ早く進むかが、下半期にどれだけの古い問題が新たな規模で再演されるかを決定します。
免責事項:本コンテンツは一般的なブランディングおよび情報提供のみを目的としており、金融、投資、法的、または税務上の助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインイベント、または関連情報は、暗号資産の購入、売却、取引、もしくはその他の取り扱い、または各種サービスの利用を推奨、勧誘、あるいは案内するものとみなされるべきではありません。暗号資産は価格変動が非常に激しく、損失が生じるリスクがあります。WEEXのサービスおよびオンラインイベントは、一部の地域ではご利用いただけない場合があり、現地の適用法令、規制、および利用資格要件が適用されます。ユーザーの皆様は、WEEXサービスの利用が居住国の法律に準拠していることをご自身の責任で確認し、暗号資産に関連する活動に参加する前に、リスクを慎重に評価してください。
関連記事

中国がシンガポールへの初のデジタル人民元決済を完了

フロートレーダーズ、ロンバードのビットコイン担保ステーブルコインクレジットをテスト

EUの新たな制裁がロシア人の暗号通貨アクセスを深刻に困難にする

暗号通貨のベアマーケットにおける創業者と市場の適合性の再考

暗号通貨、AI、奴隷制度:国連が1140億ドルの犯罪帝国を暴露

CLARITY法案の通過見通しが冷却、トランプの暗号利益相反が最大の障害に

へスター・パース氏、暗号資産保管庫やオンチェーン融資業者に警告——証券法の適用と監視強化を示唆

円は40年ぶりの急落を経験

SEC、24時間株式取引の進展に向けて9月の会議を設定

バウンドレス、AI推論参入 コスト最大50%減目指す ZK証明用に築いた分散GPU網を転用、ZKCステーク制度も導入

ビットコインが圧力を受ける:アメリカの債券が新たなライバルに

Block、SlackやGitHubに対抗するオープンソースのAI搭載チャット「Buzz」を発表

新しいフィールズ賞受賞者のホン・ワンはAIにも手を出したのか?

2007年以来未見!米国債市場が警報を鳴らす

米上場企業Zhibao、新株発行の対価でビットコイン370億円相当を受領へ

NHN KCPとアバランチェ、ステーブルコイン決済を公開…2秒承認・1時間精算検証

米国の5大テクノロジー企業のAI隠れ債務が1.65兆ドルに急増、4年間で8倍の成長が市場の懸念を引き起こす

バイナンス創設者のジャオ・チャンペンが振り返る:BitMEXが2014年に暗号通貨100倍の永久契約を創設し、アーサー・ヘイズに敬意を表す
![[インタビュー] "技術が見えなくなったとき、初めて成熟する"](/public-static/33_70806c0ee0.png?format=avif)
[インタビュー] "技術が見えなくなったとき、初めて成熟する"

1310億ドルの暗号資産ボールトの急増がSECの友好的な暗号姿勢の限界を試す

ドルが上昇トレンドを再開、世界的な緊張を市場が注視

ビットコインの「ダークプール」プライベート取引所のプロトタイプを作成

ビットコイン:新たな経済現実に直面するブルラン

エネルギーを充電するためのブエノスアイレスの3つの田舎の隠れ家

RWAトークン化、実験を超えて実使用へ…次の課題はインフラ構築

アルピーノチョコレート国民祭:コルドバの山々での美食、伝統、無料のショー

ARCA: 期限後にモノトリブートを支払った場合の影響

ETHがバランスシートに深く組み込まれる:ステーキングの次の歴史的な位置付け、今後の展望は?

2026年上半期の暗号投資の解読:シードは死に、コントロールが重要に










