盗まれた資金の90%以上が回収不能:2026年上半期のWeb3攻撃のターゲットが「コード」から「人」へと移行
AI合成現実が可能になる時代において、検証すべきは特定の情報ではなく、環境そのものです。
2026年上半期、暗号業界では182件の公開されたセキュリティ事件が発生し、約9.56億ドルの損失がありました。損失総額以上に警戒すべきは資金の行方です:SlowMistの統計によると、上半期に発生した事件のうち、盗まれた資金が回収または凍結されたのはわずか18件で、合計約1.18億ドル、総損失の12.3%を占め、残りの約90%の盗まれた資金は回収不能です。
もう一つの数字は誤解されやすいものです:9.56億ドルは前年同期比で約60%減少しましたが、これは業界がより安全になったことを意味しません。損失の減少はほぼ完全に昨年のBybitの単一の巨額事件(約15億ドル)が再発しなかったことによるものであり、事件の数は実際には前年同期比で約50%増加しています。攻撃は減少していないのではなく、方向が変わったのです——プロトコル契約から人間をターゲットにするように。
上半期に最も損失が大きかった2件の攻撃は、スマートコントラクトを突破することによって得られたものではありません:Drift Protocolは、半年間にわたる社会工学的浸透によって約2.85億ドルを奪われました。その出発点は、マルチシグ署名者が署名した数件の「影響が見えない」取引でした;シンガポールのある被害者は、政府高官がすべてAI生成のビデオ会議に招待され、約490万シンガポールドルを失いました。最も高価な脆弱性は、人間に現れました。
これはOKX Web3セキュリティチームがSlowMist、OtterSecと共同で発表した「2026 OKX Web3セキュリティ半年報告」の核心的な判断の一つであり、SlowMistが同時に発表した「2026年上半期ブロックチェーンセキュリティとマネーロンダリング防止報告」と共通の結論を持っています。両方の報告は、取引所とセキュリティ会社からのものでありながら、同じ判断を指し示しています:攻撃の頻度は上昇しており、手法は進化しており、ターゲットは「コード」から「人」へと移行しています。
損失は前年同期比で約60%減少しましたが、攻撃活動は減少するどころか増加しています
同じデータセットを異なる観点から切り分けると、逆の結論が得られることがあります。これは、この半年間の安全状況を理解するための前提です。
OKXの報告によると、SlowMistのハッキングアーカイブの統計によれば、上半期に182件の事件が発生し、約9.56億ドルの損失がありました;2025年同期は121件、約23.73億ドルでした。事件の数は前年同期比で約50%増加し、金額は約60%減少しました。金額の減少の主な原因は、2025年2月のBybit事件(約15億ドル、ハッカーがその署名ツールSafe{Wallet}の開発者のコンピュータを侵入し、公式サイトのスクリプトを改ざんした)が極端なケースであったためです。OKXの報告は、異常値を除外した場合、今年の比較可能な損失は減少するどころか増加していると判断しています。
OKXの報告はさらに攻撃の原因に基づいて二つの観点から分解しました:事件の数に基づくと、契約と論理的脆弱性が依然として第一の原因であり、合計85件です;しかし、損失金額に基づくと、サプライチェーン攻撃が約2.98億ドルで首位に立ち、その後に契約の脆弱性(約1.52億ドル)と秘密鍵の漏洩(約1.30億ドル)が続きます。SlowMistはこの特徴を「事件の分散化、損失の集中化」という八字で要約しました。その中で、本当に致命的な大きな損失は、インフラ、クロスチェーン、サプライチェーンなどの重要な部分に集中しています。バランスの崩れた注釈は、クロスチェーンブリッジでは半年間にわたってわずか20件の事件が発生しましたが、約3.46億ドルの損失を引き起こしました。
資金はもはや主に契約の脆弱性から流出していません。OKXの報告は、この半年間の変化を三つの主なラインに要約しました:大きな損失はますます契約の外で発生するようになり;一般ユーザーが主要な攻撃ターゲットとなり;AIエージェントがツールから獲物に変わりました。さらに、開発段階に浸透するサプライチェーンの毒物と、すべての盗まれた資金が最終的に流入するマネーロンダリングの下流という二つの一貫した手がかりがあります。以下、順に展開します。
プロジェクト側:最大の損失は監査の範囲外で発生
上半期に最も損失が大きかったプロジェクトの多くは、監査を受けていないわけではなく、むしろ失敗のポイントが監査の範囲外にありました:署名プロセス、クラウドキー、検証ノード、開発者のデバイス。監査は契約の論理が正しいことを証明できますが、これらの運用段階の安全性を証明することはできません。
KelpDAO:攻撃されたのは契約ではなく、検証パスです。これは上半期の最大の単一損失です。OtterSecの振り返りによると、攻撃者はLayerZero内部のRPCノードを汚染し、誠実な外部ノードにDDoS攻撃を仕掛けました。クロスチェーンメッセージは本来、複数の独立したノードによって交差検証されるべきですが、このブリッジは当時「1-of-1」の単一検証ノード構成を採用していました。唯一の検証ポイントが受け取ったのはすべて偽造データであり、最終的に実際の資産の裏付けがない引き出しを許可しました。約116,500枚のrsETHが転送され、そのうち約7500万ドルが後に凍結されました。単一の検証ノードは長い間高リスクの構成と見なされており、過去にはアーキテクチャレビューの理論的な警告に過ぎませんでしたが、KelpDAO事件の後、それは約3億ドルの現実の損失となりました。SlowMistは盗まれた資金の行き先を補足しました:LayerZeroは事件をLazarusの子分TraderTraitorに帰属させ、盗まれたトークンはその後担保として使用され、Aaveなどの貸出プラットフォームで約2.36億ドルの実際の資産(WETH)を借り出し、一時的にDeFi市場の流動性危機を引き起こしました。
Drift:半年間にわたる署名の誘導。メカニズムは説明する価値があります:durable nonceは「事前に署名され、後に任意の時点で現金化できる」取引証明書に相当します。攻撃者は偽装された量的機関の身分で、100万ドル以上の実際の預金を半年間運営し、署名者にこのような管理取引を事前に署名させました。署名時には何の影響も見えませんでした;その後、プロジェクト側がマルチシグの閾値を調整し、timelock(時間ロック:敏感な操作は公示遅延を経て発効する必要がある)保護が欠如したウィンドウが出現したとき、攻撃者は事前に取得した署名取引を放送し、12分以内に31件の引き出しを完了し、ロックされた資産の半数以上を奪いました。この事件の核心的な教訓は、署名時に「影響がない」取引は、将来的に現金化されないことを意味しないということです;盲署名、事前署名、解読不可能な管理取引はすべて高リスクの操作と見なされるべきです。
単一の失敗の群像。Resolv LabsのAWSクラウドキーが盗まれ、攻撃者はこれを利用して約8000万枚の無担保トークンを増発しました;Step Financeは幹部のデバイスが攻撃され、秘密鍵が金庫を空にするために使用されました;Humanity Protocolは開発者のデバイスがマルウェアに感染し、秘密鍵が制御を失いました。SlowMistは、オンチェーンアナリストのZachXBTが追跡した結果、盗まれた資金がKelpDAOの盗難資金と混合されていることを発見し、内部犯行の可能性を基本的に排除し、再びLazarusを指し示しました。
SlowMistの報告は、攻撃を暗号工学の実装レベルにまで掘り下げたより基礎的なケースのセットも記録しています。三つの事件の共通点は、脆弱性がコード監査の通常のカバレッジ範囲にないことです。
• Taiko(6月22日、約170万ドル):署名の秘密鍵が公開されたGitHubリポジトリに誤って提出され、攻撃者はこれを利用して二層ネットワークの状態証明を偽造し、資金の解放を騙し取った。TAIKOトークンは短期間で20%以上下落しました。
• SecondFi / 元Yoroi(6月21日~23日、約240万ドル):署名アルゴリズムの実装に必要なランダムマスキングステップが欠落しており、単一のオンチェーン署名で完全な秘密鍵を逆算でき、374のアドレスが盗まれました。この欠陥は、事件の2週間前に導入された未監査のサードパーティコンポーネントに起因しています。
• THORChain(5月15日、約1070万ドル):金庫の秘密鍵は複数ノードで共同管理されており(閾値署名)、本来はどの単一ノードも完全な秘密鍵を把握しないことを意図していました;しかし、悪意のあるノードが正常な署名プロセスの中で徐々に鍵の断片を収集し、最終的に完全な秘密鍵を再構築しました。
クロスチェーン検証、クラウドキーから署名アルゴリズムに至るまで、これらの事件は同じ失敗の異なる形態を示しています:重要な経路上に独立して資金の行き先を決定できるノードが存在する限り、それは攻撃者の最初のターゲットとなります。
同じ判断に基づいて、OKXは署名のリスク管理において「取引が本人によって開始されたかどうか」を検証するだけでなく、ユーザーが署名前に取引の結果を理解することに重点を置いています。durable nonce、アカウント所有権の変更などの高リスクシナリオに関して、OKXは上半期に関連する高リスク操作を400万回以上遮断または警告し、保護金額は約5.26億ドルに達し、5万種以上のオンチェーンメソッドを解析し、難解なcalldataを「この取引はどの資産を変動させ、どの権限を付与するか」に翻訳しました。このような能力はリスクを低減することはできますが、完全に排除することはできないことに注意が必要です。取引プラットフォームとウォレットサービス自体が最高の価値を持つ攻撃ターゲットであり、2025年のBybit事件は署名ツールを攻撃した結果であり、いかなる側も自らを免疫と主張することはできません。
ユーザー側:攻撃は最も親しい入口から始まる
攻撃プロトコルのコストが上昇すると、攻撃者はユーザーに目を向けます。OKXの報告によると、現在の攻撃入口は多くがユーザーが最も警戒心を持たないシーンです:アプリストア、検索結果の最上位、友人のアカウント、会議ソフト、採用プロセス。
• 悪意のあるブラウザ拡張は「ローカル保持、クラウド毒物投与」モデルを採用しています:拡張自体には悪意のあるロジックは含まれておらず、アプリストアの静的審査を通過できます;実際のフィッシングページはリモートサーバーからリアルタイムで配信され、随時ドメイン名を変更できます(SlowMistは5月にTronLinkを模倣した同様の拡張を捕捉しました)。ユーザーがこのようなページに助記詞を入力すると、資産の制御権が移転します。
• 検索広告の毒物投与は、日常の操作により近いものです。OKXの報告に記録されたあるケースでは、ユーザーが新しいコンピュータを購入した後、開発ツールを検索し、検索結果のトップにある有料広告をクリックし、ページの指示に従って端末で「インストールコマンド」を実行しましたが、そのコマンドは実際にはクリップボードハイジャックマルウェアを展開しました;その後、ユーザーが約2万ドルを送金しようとした際、受取アドレスが自動的に置き換えられました。このような攻撃の難しさは、被害者が「公式サイトを検索し、ツールをダウンロードし、コマンドをコピーする」といった通常の操作を行っただけである点です。
• 採用面接詐欺は「偵察---画像---定向打撃」というパスに従います:攻撃者は技術面接を名目に、応募者に画面を共有させ、ウォレットを開いて「DeFiの使用経験を確認」するよう要求しますが、実際にはそのウォレットアドレス、保有資産、使用するプロトコルを記録しています。その後、被害者が実際に使用したプロトコルを偽造したエアドロップページを作成し、カスタマイズされたフィッシング情報を投下します。OKXの報告に記録された事例では、被害者は約88,000ドルを失いました。
さらに、注目すべき2つの新しい手法があります。一つは偽の「2FAセキュリティ検証」です:攻撃者はウォレットの公式名義でメールを送り、公式とわずかに異なるドメイン名を使用し、カウントダウンを伴って緊急感を煽り、ユーザーに助記詞を入力させて「検証を完了」させます。もう一つは業務プロセス詐欺です:「外部監査」や「トークンの帰属確認」といった業務シーンを餌に悪意のある添付ファイルを送信します(SlowMistの分析によると、あるサンプルは二重拡張子でスクリプトを文書に偽装しています)。開くと、システム更新に偽装してパスワードを盗み、カメラ、録画、キーボードの監視権限を要求します。その最終的な目標は、個人のウォレットではなく、オフィス端末やクラウドサービスの権限です。
前者に対して、2つの報告書は一致した基本的な警告を示しています:
助記詞を入力して検証、認証、復元、アップグレードを行うよう要求するページはすべて詐欺です。助記詞は確認コードではなく、資産の制御権そのものです。正規のウォレットはウェブページを通じて助記詞を要求することはありません。
多くの損失はチェーン上の取引から始まるのではなく、より早い段階での悪意のあるアプリケーションやフィッシングサイトから始まるため、OKXは防護をデバイスとアクセス入口に前進させました:そのセキュリティスキャンアシスタントは累計20万回以上のリスク検出を完了し、6万回以上の高リスクアプリを発見しました。フィッシングサイトや悪意のあるDAppに対しては、累計700万回以上のリスクサイトへのアクセスを遮断し、ユーザーが助記詞を入力したり、ウォレットに接続する前に遮断を完了することを目指しています。
攻撃者がユーザーに接触する前に、かなりのリスクはすでに上流の段階に埋め込まれています------ソフトウェアサプライチェーンです。
サプライチェーン:毒を盛られたのはソフトウェアパッケージではなく、信頼そのもの
サプライチェーンの毒盛りの特異性は、被害者が何の誤りも犯さず、通常通り依存関係をインストールしたり、バージョンを更新したり、公式ドメインにアクセスしたりすることです。これはSlowMistの報告で最も強調されている章で、3つの代表的な事例がこの種の攻撃の広がり、深さ、高さの進化を示しています。
• 幅:Shai-Huludワーム。5月中旬、あるアカウントが22分以内に317のパッケージ名に関連する637の悪意のあるバージョンを公開し、echarts-for-react(毎月のダウンロード数380万回以上)、size-sensor(毎月のダウンロード数420万回以上)などの人気コンポーネントに影響を与えました。悪意のあるパッケージはインストール段階で混乱したペイロードをトリガーし、AWS、GCP、Azureのクラウド資格情報、Kubernetesクラスターキー、SSH秘密鍵などの多くの機密情報を体系的に収集し、暗号化して外部に送信します。同時に、自動拡散モジュールを内蔵し、Claude CodeやVS Codeに対する永続化メカニズムも備えています。その窃取の対象は単一のソフトウェアパッケージではなく、開発パイプライン全体の権限です。
• 深さ:信頼の連鎖の層層伝達。3月、月間ダウンロード数9700万回のPythonライブラリLiteLLMが攻撃を受けました。攻撃者はこのライブラリに直接侵入するのではなく、まずその構築プロセスが依存するセキュリティスキャンツールTrivyを汚染し、これを利用してリリースキーを盗み、悪意のあるバージョンをプッシュしました。開発者はLiteLLMを信頼し、LiteLLMはTrivyを信頼しますが、Trivyは攻撃を受けており、本来防護の責任を負うべきセキュリティツールが攻撃チェーンの一部となっています。同月、SlowMistが監視したApifox公式CDNの毒盛りも同様です:攻撃者は公式スクリプトを改ざんし、ランダムなタイマーを持つ悪意のあるコードを埋め込み、インストール後に30分から3時間遅れて発動し、ユーザーが異常と具体的な操作を関連付けるのを難しくします。これは「公式の出所」が「安全」と完全に同等ではないことを示しています。
• 高さ:攻撃者の「攻撃面思考」。SlowMistの最高情報セキュリティ責任者23pdsは4月に警告しました:Lazarusの子組織HexagonalRodentが高給のリモートポジションを餌に、開発者にバックドアを含むコードを実行させています。OKXの報告によると、この組織はChatGPTやCursorを利用してコードやスクリプトを生成し、AIビルディングツールを使って会社の公式ウェブサイトや経営者の身分を偽装し、さらにはAIを利用して自身の悪意のあるコードを「自己チェック」して検出を回避しています。わずか1四半期で2700人以上の開発者のシステムからウォレットデータを盗みました。同時に、AI生成のコード自体も新たなリスクを生み出しています。OKXの報告はOtterSecのデータを引用し、ジョージア工科大学は3月の74のCVEのうち35をAI生成コードに起因するとしています。約1400の「手軽に生成された」アプリのスキャンでは、2038の深刻な脆弱性と400以上の露出したキーが発見されました。「機能が利用可能」であることは「生産環境に入ること」とは同等ではありません。
同様の事件には、21ヶ月間更新が停止した後に突然異常なバージョンが現れたnode-ipcや、3つのエコシステムを横断して協力して毒盛りを行ったTrapDoorなどがあります。これらはすべて、過去の防護の重点がコードの監査であったのに対し、今や信頼の出所の監査が必要であるという結論を指し示しています。これはAgentエコシステムにとって特に重要であり、Agentは外部プラグインを積極的に読み取り、インストールし、実行します。これに基づき、OKXはAgentic Walletのプラグイン接続において、コードの安全性、権限範囲、外部依存関係を含む入場審査と定期的な巡回メカニズムを構築し、「依存関係が信頼できるかどうか」の判断をプラグインの立ち上げ前に前進させています。
AI:単一の内容の偽造から、全体の環境の合成へ
前述の内容をつなげると、私たちは一つの隠れた主線を見ることができます:外部は「よりスマートなシステム」に対して自然な信頼を持っています。そして形成されつつある次の集団的誤解は、Agentが人よりも信頼できるということです。この認識はまだ十分な事故によって修正されていませんが、その代償はすでに現れています。
5月のBankr事件は、ほとんど「侵入」とは言えない事例です:攻撃者は秘密鍵を盗まず、契約を攻撃せず、サーバーに侵入せず、ただGrokにモールス信号を翻訳させただけです。BankrBotはXプラットフォームに展開され、自然言語指示に従って自動的にオンチェーン取引を実行するAIエージェントです。SlowMistの振り返りによると、攻撃者は関連するウォレットに会員NFTをエアドロップし、高権限モードをトリガーし、その後モールス信号メッセージをGrokに翻訳させました。Grokがデコードを完了した後、@BankrBotに送信され、その中に隠された転送指示(約30億枚のDRBトークン)を明文で出力し、BankrBotはそれを信頼できる指示として直接実行しました。損失は約15万から20万ドル(SlowMistは約17.5万ドルと記録)で、事後に約80%が回収されました。GrokとBankrBotには従来の意味での脆弱性はなく、実際に失敗したのは2つの自動化システム間の未検証の信頼境界です。Agentが署名と転送の能力を持つと、正常な入力に偽装された悪意のある指示が、実際の資産損失に変わる可能性があります。
SlowMistはAgentに対する攻撃をその認知から実行までのチェーンに基づいて4つの層に分け、それぞれに実際の事例を対応させています:
• 入力層:間接的なヒント注入。悪意のある指示をAgentが自動的に読み取る外部コンテンツに埋め込むこと、Bankr事件はこの一例です。
• 記憶層:記憶汚染。Palo Alto Networks Unit 42の検証によると、悪意のあるルールをAgentの長期記憶に書き込むことができ(例えば、攻撃者のアドレスを「常用受取アドレス」としてマークする)、その後の会話で持続的に有効になります。
• ツール層:権限貫通。5月に公開されたOpenClaw「Claw Chain」事件では、セキュリティ会社Cyeraが4つの連携利用可能な脆弱性(最高危険評価CVSS 9.6)を発見し、これを段階的に実行環境の完全な制御に結びつけることができました。
• サプライチェーン層:OpenClawプラグインセンターは監査が不足しており、悪意のあるスキルが機能説明文書に偽装され、コマンドを隠すためにコーディングされ、「二段階式」で遠隔から本当の悪意のあるペイロードを動的に引き出します。
AIはフィッシングシーンに対してより深い変化をもたらし、詐欺を「単一の内容の偽造」から、全体の「合成現実」を運営することにアップグレードしています。OKXの報告はCheck Pointが明らかにした「トゥルーマン・ショー」作戦を引用し、攻撃者は被害者をプライベート投資グループに引き込み、グループ内の「専門家」と「投資者」はすべてAIが演じ、継続的に分析を発表し、収益を示し、リアルタイムでインタラクションを行います。被害者が直面するのは単一の詐欺師ではなく、完全な社会的および信頼構造を持つ偽の環境です。本文の冒頭で言及したシンガポールのビデオ会議事件(AI生成の首相、大統領、金融管理局の代表が同時に出席し、約490万シンガポールドルの損失)も同じ手法の極端な形態です。
このように、攻撃の目標は根本的に変わりました:欺かれるべきはユーザーの単一の情報判断ではなく、全体の環境の真実性に対する認識です。「脆弱性は人に現れる」という判断もさらに延長されるべきであり、機械が人に代わって判断を下し始めると、リスクの境界は「人」からすべてのデフォルトで信頼される段階に拡大します。これには機械と機械の間の信頼境界も含まれます。従来の「疑わしい情報を識別する」防御は失効しています。
対応策として、業界は共通の合意を形成しています:Agentはよりスマートに取引を組織できますが、その実行段階はより厳格な制約を受ける必要があります。SlowMistは安全能力をAgentの運用プロセスに組み込み、そのMistEye Security GateはClaude Code、Cursorなどのコーディングエージェントに「先に検出し、後に実行する」ハードブロッキングメカニズムを提供し、MistTrack Skillsは4億以上のオンチェーンアドレスラベルを基に、19の主要なパブリックチェーンをカバーし、転送前にマネーロンダリングリスクのスクリーニングを完了します。OKXの考え方も同様で、安全を完全にAgent自身の判断に委ねることはありません:取引がどのように生成されても、署名とブロードキャストの前に独立したリスク検出が行われ、リスクがあると判断された場合は二次確認を要求するか、直接遮断されます。
資金の流れ:回収可能なものは約12%のみ、マネーロンダリングは高度に工業化されている
冒頭の数字に戻ります。本章のマネーロンダリングおよび規制データは主にSlowMistの報告からの追跡に基づいています:上半期に資金を回収または凍結できた事件はわずか18件で、盗まれた約3.89億ドルに対して、回収または凍結されたのは約1.18億ドルで、総損失の12.3%を占めています。盗まれた資金の大部分は一度転送されると回収が難しく、その根本的な原因は下流のマネーロンダリング段階が高度に工業化されていることです。
ラザルスを例にとると、そのマネーロンダリングの流れは密接に関連しています。まず、Umbraなどのプライバシープロトコルを通じて、オンチェーンの関連を切断し、次にTHORChainなどの非実名のクロスチェーンプロトコルを介してビットコイン(流動性が豊富で分割しやすい)に交換します。その後、資金は数千の新しいアドレスに分散され、Sinbad、YoMix、Wasabiなどのミキシングサービスで処理され、最終的には中国のOTCカウンターやロシアの取引所ネットワーク(Garantexやその後継者Grinexなど)を通じてオフショアで法定通貨に交換されます。盗まれた資産がrsETHのようなトークンである場合、まずDeFiプロトコルで担保を借りてから交換され、KelpDAOの不正資金はこの経路に従っています。資金がクロスチェーンとミキシングの段階に入ると、回収のウィンドウは基本的に閉じられます。
プライバシープロトコルへの資金流入の構成は、側面から証明しています。SlowMistがDuneに基づいて統計したところによると、上半期の主要なプライバシープロトコルには約9.74億ドルが流入し、そのうちTornado Cashが約71%、Railgunが約23%を占め、流入のほぼ9割がステーブルコインでした。犯罪のもう一方の側面は、ツールの「サービス化」を反映しています。SlowMistが追跡した盗難サービス(Drain-as-a-Service)プラットフォームでは、Rublevka Teamが2023年以降、累計で1000万ドル以上を盗み、少なくとも24万回の成功した盗刷を達成し、下請けに最大80%の分配を提供しています。StepDrainerは、フィッシングツールの一式を明確な価格で提供し、完全なソースコードは約750ドルです。攻撃ツールの入手のハードルは非常に低くなっています。
規制の制約も厳しくなり、マネーロンダリングの通路の重要なノードを正確に指し始めています。SlowMistが整理した動態の中で、上述の流れに直接作用するものは3つあります。EUの第20回ロシア制裁は、ロシア国内の暗号サービスプロバイダーとの取引を初めて全面的に禁止し、GarantexやGrinexのような出金通路を狙っています。ドバイDIFCはプライバシーコインの取引を全面的に禁止し、ミキシングの段階を対象としています。中国の8つの部門は、2月に新しい規則を発表し、未承認での海外での人民元に連動するステーブルコインの発行を初めて明確に禁止しました。他の措置も同様に進行中で、香港は初のステーブルコイン発行者ライセンスを発行し、韓国はハッキングを受けた取引所に対して最大盗難額の10%の罰金を科すことを検討しています。アメリカのGENIUS法案は、初のステーブルコイン規則を実施しました。マネーロンダリングの流れの出発点は、しばしば悪意のあるアドレスや危険な権限の一つです。OKXの報告も、KYSリスク能力が異常なアドレス、悪意のあるトークン、高リスクの権限を継続的に識別し、資金がミキシングとクロスチェーンの通路に入る前にリスクマークを完了することを強調しています。
結論:確認前に防御線を前進させる
Driftの署名者が確認ボタンを押す瞬間、すべての防御は無意味になります。2026年上半期の多くの教訓は、「確認」という行動の前に発生しました。誰かが理解できない取引に署名し、システムが過剰な権限を付与し、チームが誤ったデータソースを信頼し、ユーザーが十分にリアルな偽装を信じました。
OKXが提唱する「理解してから署名、単一のリスクを避ける、先に検証してから信じる」や、SlowMistが全編を通じて強調する「先に検証、後に信頼」という考え方は、最終的に同じ方向を指しています。それは、行動が発生する前に判断を前進させることです。これに基づいて、3つのリストをまとめることができます。
プロジェクト側に向けて:重要な取引は「誰が署名したか」だけでなく、「署名者がその結果を理解しているか」を確認すべきです。マルチシグ、契約のアップグレード、オーナーの変更、クロスチェーンの設定などの操作は、解析可能、シミュレーション可能、再確認可能なプロセスを持つべきです。大額の資金流出や権限の変更には、タイムロックと異常警告を設定すべきです。資金の行き先を決定する単一の要素に依存すべきではありません。たとえば、RPC、検証ノード、クラウドキー、または管理者アドレスなどです。スキャンに依存することは、常態化されたプロセスに組み込むべきです。資金、権限、デプロイに関するリクエストは、単一のチャネルで確認すべきではなく、ビデオ会議や友人のアカウントは身分証明にはなりません。
一般ユーザーに向けて:理解できない取引には署名すべきではありません。大額の資産と日常のインタラクション用のウォレットは分けて保管し、あまり使用しない権限は定期的に取り消すべきです。無制限の権限の付与、Permit/Permit2などの操作には特に注意が必要です。ほとんどの攻撃は資産を即座に移転するのではなく、まず権限を取得し、その後機会をうかがいます。いかなる助記詞を要求するページも詐欺です。リモートコントロール、画面共有、見知らぬ会議ソフトのインストール、または端末コマンドの実行を要求するリクエストは、事前に確認する必要があります。
エージェントの使用者と開発者に向けて:入力フィルタリング、ツール呼び出しのサンドボックス、権限の階層化、敏感な操作の二次確認と実行前の検証は、資金を保持できるエージェントの基本的な構成であり、オプションではありません。システムのプロンプトを安全管理手段として扱うべきではありません。エージェントはソリューションを生成し、譲れないルールシステムが権限を管理するべきです。
2026年上半期は、安全状況の全体的な改善ではなく、攻撃のパラダイムがシステム的に移行した時期です。契約コードから、コードの外にいる人々、インフラストラクチャ、そして信頼そのものへと移行しました。合成現実が可能になる時代において、検証すべきは特定の情報ではなく、環境そのものです。安全の目標は、すべての参加者が専門家になることを要求することではなく、最も間違いやすい部分でリスクを確認前に遮断することです。
2026年上半期に最も修復が必要なのは、特定の契約ではなく、人とプロセスそのものです。
免責事項:本コンテンツは一般的なブランディングおよび情報提供のみを目的としており、金融、投資、法的、または税務上の助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインイベント、または関連情報は、暗号資産の購入、売却、取引、もしくはその他の取り扱い、または各種サービスの利用を推奨、勧誘、あるいは案内するものとみなされるべきではありません。暗号資産は価格変動が非常に激しく、損失が生じるリスクがあります。WEEXのサービスおよびオンラインイベントは、一部の地域ではご利用いただけない場合があり、現地の適用法令、規制、および利用資格要件が適用されます。ユーザーの皆様は、WEEXサービスの利用が居住国の法律に準拠していることをご自身の責任で確認し、暗号資産に関連する活動に参加する前に、リスクを慎重に評価してください。
関連記事

EUのMiCA移行措置が終了、大量の暗号サービスプロバイダーが撤退圧力に直面?MiCAを理解するための一文

米国債がウォッシュを「追い詰める」:強気発言だけでは不十分、市場が求めるのは利上げ

Propinderがトレーディングチャレンジのための無料プロップファーム比較ツールを発表

最新の予測が明らかに。暗号通貨の冬は歴史上最も厳しいものになるのか?

2030年、イーサリアムはどのようになるのか?

サム・アルトマン最新インタビュー:すべてが指数関数的に変化する時代に、どのような心構えと判断力が必要か

HTX Research 最新レポート | 資産のブロックチェーン化からキャッシュフローのブロックチェーン化へ:RWAとDeFiが「プログラム可能な金融」の後半戦に突入

ドバイでの神秘的な会合。プジェミスワフ・クラルは重要証人になるのか?検察が代表団を派遣

暗号通貨:2026年7月25日から26日の週末に何が起こったのか

Stripeのステーブルコインカードプログラム責任者コナー・フィッツジェラルドが辞任

「ユージヌイ」港に新しい物流ハブを設立する計画:プロジェクトの費用はいくらか

美銀の解釈:DRAMは第3四半期に30%-40%上昇、AIサーバーが供給を圧迫し続ける

シティの解説:AIがNANDを「食べ始め」、ストレージの上昇サイクルはまだ終わっていない

HyperliquidとGMXのホワイトペーパー比較:どちらの分散型永久取引所が優れたアーキテクチャを持っているか?
![[社説] ビットコインの「フレーム戦争」、名前を決める者がルールを作る](/public-static/35_4563712fa2.png?format=avif)
[社説] ビットコインの「フレーム戦争」、名前を決める者がルールを作る

NVIDIA、Upbitの株主になるのか?

ブライアン・アームストロング氏、AIエージェントが暗号通貨を用いて人間を超える取引を行うと発言

ジェミニ(Gemini)創設者、CFTCとの共同申し立て・和解撤回の局面でトランプPACに1000万ドル相当のビットコインを寄付

38冊と953時間の読書:マイケル・セイラーがビットコイン推進プログラムを発表

秘密鍵は数学、ウォレットはビジネス:2026年Web3ウォレットの混乱

タイ証券取引委員会がBitkub社を刑事告発—虚偽情報の開示・報告の疑い

資金調達:暗号資産ボールトはファンドであり、キュレーターはファンドマネージャーか?

今週、米連邦準備制度は本当に利上げを行うのか?市場が注目しているのは7月の決定ではない

「ウォール街を覆す」物語の終焉、暗号通貨の道は金融基盤インフラへ

9月1日からの新しい予約ルール:給与、債務、TCKの確認に関する説明

韓国株式市場、年内7回のサーキットブレーカー:若者たちがレバレッジで破滅した夏

ゴールドマン・サックスがMinimax創業者会議を解読:MiniMaxの評価修正、目標価格は3倍以上の上昇

AIエージェントが決済する時代が到来…タイガーリサーチ、ウォレット業界の先行競争に注目

DragonflyのパートナーHaseebが語る暗号VC:申し訳ありませんが、いくつかのものは決して戻ってきません

