
ビットコインおよびイーサリアム関連プロトコル、数時間間隔の連鎖攻撃により3,500万ドルの損失:2026年のセキュリティ危機が深刻化
2026年7月23日、VerusやB² Networkを含む主要なクロスチェーンプロトコルがわずか数時間の間隔で攻撃を受け、合計3,500万ドル相当の資産が流出した。今回の事件は暗号学的な欠陥ではなく、管理権限の悪用とキーの奪取が主な原因とされており、過去最悪のハッキング被害を記録している2026年の暗号資産市場におけるセキュリティの脆弱性を改めて浮き彫りにした。
2026年7月23日、分散型金融(DeFi)エコシステムが、わずか数時間で発生した連続攻撃により大きな衝撃を受けた。ビットコインおよびイーサリアムと連携するクロスチェーンシステムであるVerusやB² Networkなどが主な標的となり、これによる総損失額は約3,500万ドルに達すると集計された。今回の攻撃は、複雑な暗号アルゴリズムを破壊する手法ではなく、管理者権限と奪取したキーを利用して、プロトコルの資産を合法的に装って引き出す手法がとられた。
今回の攻撃は暗号学的な基盤を崩したのではなく、管理キーやアップグレード権限、そして検証プロセスの隙を突いてプロトコルを空にした。
2026年7月23日の午前から午後にかけて発生した今回の事件は、クロスチェーンインフラの脆弱性を如実に示した。攻撃者はVerusとB² Networkのシステムに侵入し、資産移動を承認する妥当性検証ロジックを回避した。特に、両プロトコルが異なるネットワークを接続する架け橋の役割を果たすという点を悪用し、一方のネットワークの資産を他方へ無断転送する手口が使われた。
奪取されたキーとアップグレード権限の悪用
技術的な分析によると、今回のハッキングの根本原因は、プロトコルの核心的なセキュリティ要素であるプライベートキーの管理不備にあった。攻撃者はスマートコントラクト自体のバグを探すよりも、システムアップグレード権限を持つ管理者アカウントを奪取することに集中した。これにより、セキュリティフィルターを無力化し、大規模な資金引き出しを承認する悪意のあるコードを挿入することが可能となった。
- 管理者プライベートキーの奪取による不正アクセス
- システムアップグレード権限を悪用した悪意あるロジックの挿入
- クロスチェーン検証プロセスの不備を突いた資産流出
- GG20閾値署名方式の脆弱性の露呈
今回の事件は、最近発生したHumanity Protocolの3,200万ドル規模のハッキング事件とも軌を一にする。Humanity Protocolもまた、プライベートキーの奪取により甚大な被害を受けたが、著名なオンチェーンアナリストのZachXBTは、同事件が「仕組まれた可能性がある(possibly staged)」と主張し、物議を醸した。こうした疑惑は、2026年に発生するセキュリティ事故が単なる外部攻撃を超え、内部共謀や複合的な詐欺の形態を帯びていることを示唆している。
2026年第2四半期は、暗号資産の歴史上、最も多くのハッキングが発生した四半期として記録された。DeFiLlamaのデータによると、この期間だけで約70件のエクスプロイト(Exploit)が発生しており、2026年現在までのハッキングによる累積損失額は8億4,000万ドルを超えた。特に6月にはKelp DAOから2億9,200万ドルが流出するなど、大型事故が相次ぎ、市場の不安を増幅させた。
クロスチェーンインフラの核心技術であるGG20閾値署名(Threshold Signature)体系の脆弱性も、主要な攻撃対象として浮上した。最近の報告書によると、新しく入れ替わったバリデータノードがアクティブセットに合流する過程で、機密性の高いキー資料が流出した事例が確認された。こうした技術的欠陥は、ネットワーク間の資産移動が頻繁になる傾向の中で、プロトコルの安全性を脅かす深刻な要素として作用している。
セキュリティ事故が急増するにつれ、従来のスマートコントラクト監査(Audit)に対する信頼も低下している。Hackenの2026年第2四半期セキュリティおよびコンプライアンス報告書によると、調査対象の1,427プロジェクトのうち、リアルタイムの第三者モニタリングを導入していたのはわずか9%に過ぎなかった。機関投資家は現在、単なる一回限りの監査ではなく、24時間常時モニタリングと即時対応体制を要求しており、セキュリティ基準の変化を促している。
規制当局の圧力と市場の行方
セキュリティ事故は、規制当局の介入を加速させる起爆剤となっている。5月にサードパーティの依存関係の問題で300万ドル規模のハッキング被害を受けた予測市場プラットフォームPolymarketは、現在、米商品先物取引委員会(CFTC)による広範な調査を受けている。今回の7月23日の連続攻撃もまた、規制当局がDeFiプロトコルのインフラセキュリティ基準を強化するよう圧力をかける強力な名分になると見られる。
結論として、2026年のセキュリティ危機は、技術的な完全性よりも運営管理の不備に起因している。専門家は、プロトコルの運営主体がキー管理システムを刷新し、外部依存性を減らすなど、根本的なセキュリティパラダイムの転換が必要だと強調する。投資家もまた、過去の監査履歴だけに頼るのではなく、リアルタイムのセキュリティ指標を綿密に確認すべき時期である。
| プロトコル | 日付 | 損失額 | 主な脆弱性 |
|---|---|---|---|
| Kelp DAO | 2026年6月 | 2億9200万ドル | プロトコルエクスプロイト |
| Humanity Protocol | 2026年7月 | 3200万ドル | 秘密鍵ハッキング |
| Verus & B² Network | 2026年7月23日 | 3500万ドル | 侵害された鍵 / アップグレード権限 |
| Polymarket | 2026年5月 | 300万ドル | サードパーティ依存関係 |
7月23日の攻撃を含む、重大なプロトコルエクスプロイトの概要。



本コンテンツは情報提供と論評を目的としたものであり、投資助言ではありません。
この記事について話しましょう
ほかの読者の反応を見ながら、自分の意見も残せます。