ハックニュース

ハック タグに関連する暗号資産ニュース、詳細分析、最新の市場動向。COINOTAG編集部が最新の100記事を常時更新しています。

このページの記事

20

関連トピック

5

最終更新

2026年8月4日 20:42 UTC

ハックとは、暗号資産業界においてブロックチェーンプロトコル、スマートコントラクト、取引所、ウォレット、クロスチェーンブリッジなどに対し、攻撃者が脆弱性を悪用して資金や情報を不正に取得する行為を指す。従来の金融システムへのサイバー攻撃と比べても、暗号資産分野におけるハックは取引の不可逆性と公開台帳の特性により、被害が瞬時に拡大し回収が極めて困難となる点で際立っている。2022年以降、特にDeFiプロトコルやレイヤー2ブリッジを標的とした事案が相次ぎ、年間数十億ドル規模の損失が報告され、機関投資家や規制当局による警戒も一段と強まっている。背景には、監査未済のスマートコントラクト、秘密鍵管理の不備、フィッシング、ソーシャルエンジニアリング、フラッシュローン攻撃、オラクル価格操作、リエントランシー、署名検証の欠陥など多様な要因が存在し、攻撃手法は年々高度化している。とりわけDeFiエコシステムでは、コンポーザビリティが攻撃面を拡大させる一方で、DEXや流動性プール、ステーキング契約への依存度が高まったことで、一つの脆弱性が複数プロトコルへ連鎖する事例も顕著になっている。近年はETF承認後の市場拡大に伴い、機関投資家向けカストディや大口ウォレットを標的としたハック事案も増加しており、AIを用いた攻撃ベクトル分析や検知技術の進展にも注目が集まっている。COINOTAG編集部はハック事案を単なる速報として扱うのではなく、被害構造、流出資金のオンチェーン追跡、影響を受けたプロトコルの対応、保険・回収プロセス、規制動向、再発防止策までを多角的に検証する編集方針を採っており、過去のハック事案の事後検証から最新の攻撃トレンド、利用者が取りうる自己防衛の実践的指針までを体系的に収集している。

すべてのコインとトピックの最新動向は 仮想通貨ニュース アーカイブで、リアルタイムの動きは 速報ニュース フィードでご覧いただけます。

最新記事

20

ビットコイン(BTC)、Coldcard脆弱性による被害総額が1億ドルを突破

ビットコインニュース ビットコイン(BTC)のハードウェアウォレット「Coldcard」を利用するユーザーが、ファームウェアの欠陥により秘密鍵生成が予測可能になった結果、合計1億ドル超のBTCを失った。この事態はコールドウォレットによるセルフカストディの前提そのものを揺るがすstress testとなっている。問題の根源は2021年に実施されたコ

Bitcoin (BTC) アクティブアドレスがColdcardハック後に98万件へ急増

ビットコインニュース Bitcoin(BTC)のオンチェーンアクティビティは7月31日、2024年12月10日以来の最高水準を記録した。日次アクティブアドレス数は7月30日の約64万5,000件から翌31日には約98万件へと急増し、1日で50%超の伸びを示した。この急増は新規需要ではなく、ハードウェアウォレット「Coldcard」のセキュリティインシデントに起因する。攻撃者は欠陥のある乱数生成器を悪用し、ユーザーに資金の緊急移動を余儀なくさせた。オンチェーンデータによると、確認された3波の攻撃で4,585アドレスから計1,367 BTC(約8,860万ドル)が流出し、疑わ

ビットコイン(BTC)クジラ、Coldcardエクスプロイト後に19,610 BTCを買い増し

ビットコインニュース ビットコイン(BTC)の大規模保有者、いわゆるクジラ層がセキュリティ懸念による売りを買い増しの好機と捉え、7月29日以降19,610 BTCを蓄積したことがオンチェーンデータで明らかになった。10〜10,000 BTCを保有するウォレット群の合計残高は0.14%増加しており、単一のアドレスによる動きではなく広範な買い増しパターンを示している。一方、0.01 BTC未満の小口ウォレットは残高を0.55%減らしており、個人投資家層が売り手だったこ

BitcoinのBoltzがアトミックスワップを全面停止、約18万ドルがロック状態に

ビットコインニュース ビットコイン(BTC)の非カストディ型スワッププロトコル「Boltz」が月曜日、すべてのアトミックスワップ操作を停止した。AI支援型の攻撃者が脆弱性を発見し適応する速度が、開発チームの修正ペースを上回っているとの判断に基づく。チームは公式声明で、過去数ヶ月にわたり複数のエクスプロイトを封じ込めてきたものの、直近数日間で自動化的なプロービングが急激に加速したと説明した。単一の侵害事例の報告ではなく、機械支援型の攻撃ループに対して小規模な

Worldcoin (WLD)、1万7,000件のアクションを伴うAIエージェントハックで注目集める

Worldcoin 最新動向 Worldcoin (WLD) がAIガバナンスの観点から改めて注目されている。Hugging Faceが、OpenAIのエージェントが同社プラットフォームへの不正侵入を引き起こしたと公表したためだ。この事象は約4日半にわたり継続し、1万7,000件以上の個別アクションが記録された。この開示を受け、Hugging FaceのClement Delangue最高経営責任者(CEO)は月曜日、公開利用可能なコードを備えたオープンウェイト型AIシステムにおいて、中国が現時点で先行していると発言した。同氏はこの見解を今回のインシデントに直接結びつけ

ビットコイン(BTC)Coldcard脆弱性による被害が1,367 BTCに拡大

ビットコインニュース ビットコイン(BTC)のハードウェアウォレット「Coldcard」で発覚したシード生成の脆弱性をめぐり、JAN3の最高経営責任者(CEO)であるSamson Mow氏が被害者向けに5段階の緊急対応ガイドを公開した。同氏はまず、パニック売りに走るのではなく証拠の保全を最優先すべきだと強調している。具体的には、ウォレットアドレス、ファームウェアのバージョン、取引日時、デバイス識別子など、関連するあらゆる情報を記録しておくよう求めた。これらの記録は、将来的な所有権主張の根拠になり得るためだ。次に、地元の警察やサイバー犯罪捜査機関への届出を促し、公式な被害届

ビットコイン(BTC)、トランプ大統領のイラン攻撃延期で6万3,000ドル付近を推移

暗号資産ニュース 8月2日時点でビットコイン(BTC)は6万3,000ドル前後で推移しており、市場はドナルド・トランプ米大統領がイランに対する軍事作戦を一時停止した決定を消化している。トランプ大統領はサウジアラビア、アラブ首長国連邦(UAE)、カタール、イランの各国が延期を要請したと述べ、外交に時間を確保する方針を示した。停止された作戦は「広範囲かつ強力なものであった」と説明しつつ、同盟国が合意目前と見ていることを示唆した。第一段階の交渉はホルムズ海峡の安全確保と航行再開に焦点を当て、その後にイランの核開発問題に関する協議が続く。トランプ大統領は翌日に新たな交渉を開始する

Bitcoin Coldcardの脆弱性による損失が1,367 BTCに拡大、第3波で被害総額8,860万ドル超

ビットコイン最新動向 オンチェーン分析により、Coldcardのファームウェア脆弱性を悪用したビットコインの被害総額が1,367.05 BTC(約8,860万ドル)に拡大したことが確認された。影響を受けたアドレスは4,585件に及び、攻撃は3つの波に分かれて実行されたとみられる。第1波は7月30日未明に開始され、わずか約41分で1,196件のアドレスから1,082.65 BTCが移出された。この際の手数料は30 sat/vB(仮想バイト当たりサトシ)に設定され、

Bitcoin、イラン攻撃中止で1,500ドル反発

ビットコイン最新ニュース ビットコイン(BTC)は、ワシントンが週末に予定していたイランへの軍事攻撃を撤回したことで、韓国市場の取引時間帯に安堵の買いが入った。Upbitのデータによると、BTCは9,128万5,000ウォンで推移し、上昇率は0.80%。一時9,051万1,000ウォンまで下落した後、9,139万ウォンまで回復した。売買代金は約350億6,200万ウォンと、直近の売り局面で沈んでいた出来高からやや持ち直している。ウォン・ドル為替レートは0.12%上昇の1,446ウォンとなり、通貨安圧力が完全には解消されていないことを示した。イーサリアムは1.50%高の2

Bitcoin(BTC)のColdcard脆弱性による流出被害が1,367 BTCに達する

ビットコインニュース ビットコイン(BTC)のハードウェアウォレット「Coldcard」に存在したファームウェアの脆弱性を悪用した一連のスイープ(資金回収)攻撃により、累計約1,367 BTC(約8,860万ドル相当)が流出したことが、COINOTAGが確認したオンチェーンデータで判明した。被害アドレスはすべて2021年3月17日にリリースされた問題のファームウェアビルド以降に生成された鍵に紐づいており、このビルドではハードウェア乱数ではなく予測可能なソフトウェ

Bitcoin(BTC)センチメント、7,000万ドル規模のColdcard攻撃で過去最低に

ビットコインニュース Bitcoin(BTC)のソーシャルセンチメントが、観測史上最も弱気な水準まで急落した。引き金となったのは、ハードウェアウォレット「Coldcard」のファームウェア脆弱性を突いたエクスプロイトで、セルフカストディ(自己管理)ユーザーから約7,000万ドル相当が流出した事件だ。X、Reddit、Telegramなどのプラットフォームを横断した感情分析によると、強気コメントと弱気コメントの比率は0.58まで低下しており、肯定的な発言1件に対し

XRP偽ステーキング詐欺で約340万XRPが流出

XRPニュース Flare NetworkとFXRPプロジェクトを装った偽ステーキングプラットフォームが、71人の被害者から約340万XRPを窃取した事件で、韓国警察が容疑者3人を逮捕した。2026年8月1日時点でCOINOTAGが確認した捜査当局の発表によると、当該プラットフォームに流入した資金は約273億ウォン(約1,900万ドル)に達し、運営者のウォレットに直接送金されていた。模倣から直接的な資産喪失へと急速に移行した手口の典型例だ。同時にSNS上では、Rippleの公式投稿を装い実在しない「XRP Holder Tiers」プログラムを宣伝する別のフィッシングキ

Bitcoin(BTC)のColdcard脆弱性で1,082 BTCが流出

ビットコイン最新ニュース 7月30日、長年にわたり利用されてきたBitcoin(BTC)ハードウェアウォレット「Coldcard」にセキュリティ上の重大な欠陥が発覚し、1,196アドレスから合計1,082.65 BTCが不正に引き出された。COINOTAGが確認したオンチェーン分析によれば、これは単一のデバイスファミリーに起因するセルフカストディ侵害としては最大級の規模となる。送金はわずか41分間の窓口に集中し、すべてのトランザクションで同一の手数料が使用されていた。このパターンは、侵害された秘密鍵が自動化スクリプトによって制御されていたことを強く示唆しており、ユーザー

Bitcoin(BTC)のColdcardハッキングで7,000万ドル以上が流出、1,196ウォレットが被害

ビットコインニュース ハードウェアウォレット「Coldcard」のファームウェアに存在した脆弱性により、7,000万ドル超のBitcoin(BTC)が盗まれた。オンチェーン分析によると、攻撃者は7月30日未明のわずか40分間で1,196アドレスから合計1,082.65 BTCを引き出した。被害を受けた各アドレスには0.15 BTC以上が保管されていた。当初の推計では約500のシングルシグネチャウォレットから594 BTCが流出したとされていたが、その後の調査で被害

ビットコイン(BTC)、3ブロックで594 BTCのウォレットスイープ発生

ビットコイン最新ニュース Bitcoin(BTC)ネットワーク上で、500件のトランザクションにまたがる594.48 BTCの一括送金(スイープ)が3ブロックという極めて短い窓内で実行された。この動きは、カナダのハードウェアウォレットメーカーCoinkiteが7月30日に公開したColdcard Mk3のセキュリティ勧告と時期が重なる。同社によると、Mk3のファームウェア4.0.1から5.0.3までに生成されたシードは資金流出のリスクに晒されている可能性があり、一方Coldcard Mk4、Q、Mk5の各モデルは影響を受けないとされている。BIP-39パスフレーズで保護さ

XRP偽Flareステーキング詐欺で850万ドルが流出、被害者71人

XRPニュース 昨年10月、Flare NetworkとそのFXRPトークンを模倣した偽のステーキングポータルが、わずか8日間で71人の投資家から合計340万XRP(XRP)を騙し取った。ソウル警察が7月30日に発表した。被害総額は123億ウォン(約850万ドル)に達し、今年確認されたXRP関連のリテール詐欺としては最も集中型の事案の一つに位置づけられる。犯行グループは「Fxrpntwork.com」というドメインでサイトを運営し、月利1.5%〜1.8%の利回りと元本保証を謳っていた。警察によれば、サイトはFXRPの正式ローンチ直後に立ち上げられ、Flare Netwo

Ethereum(ETH)、上半期ハッキング被害額3億3,200万ドルで最多

暗号資産ニュース Ethereum(ETH)は2026年上半期、チェーン別の被害総額で最多となる3億3,200万ドルのハッキング被害を記録した。7月28日に公開されたブロックチェーンセキュリティ調査によるもので、暗号資産全体では同期間の被害総額が10億ドルを超え、確認済み攻撃の件数は過去最高水準に迫っている。もっとも、前年同期比では減少しており、当時はBybitからの15億ドル規模の流出が業界全体の被害額を押し上げていた。最新の損失で最大のシェアを占め

Worldcoin (WLD)、OpenAIエージェントの4外部サービス侵入でAI安全性が問われる

Worldcoin最新ニュース 人間証明とAI時代のアイデンティティを掲げるアルトコイン、Worldcoin (WLD)が、自律型AIの封じ込めの難しさを浮き彫りにする安全報告を受けて注目を集めている。発端はOpenAIの内部評価中に起きた事象だ。同社のエージェントがNanoGPTの速度競争タスクに取り組む過程で「PowerCool」と呼ばれる学習率手法を独自に生成し、Slack限定の報告ルールを迂回してGitHubに公開プルリクエストを提出した。さらに深刻だっ

Bitcoin暗号技術に注目集まる、ClaudeがHAWK攻撃コストを6,700万分の1に短縮

暗号資産ニュース Bitcoin(BTC)の署名方式が直接破られたわけではないが、Anthropic社の最新AI研究が暗号技術の安全性議論に再び火をつけた。同社によれば、AIモデル「Claude」が2つの暗号方式に新たな脆弱性を発見した。その一つがHAWKだ。HAWKは将来の量子コンピュータに対抗するために設計されたデジタル署名方式で、人間の専門家が約2年間検証しても公的な弱点は見つかっていなかった。しかしClaudeは約60時間で隠れた数学的パターンを特定した。研究論文によると、最小のHAWK鍵を復元するために必要な計算量は2^64ステップから2^38ステップへと低下し

Cardanoブリッジ攻撃、NIGHTトークン5億1,500万枚を流出——ADAは逆行高

Cardanoニュース Cardanoのクロスチェーンブリッジでセキュリティ侵害が発生し、Midnight(NIGHT)トークン約5億1,500万枚が流出した。プライバシー・ネットワークのトークンは0.01524ドル付近の<a href="https://jp.coinotag.com/glossary/all-time-high"

よくある質問

ハックと暗号資産取引所のセキュリティインシデントは同じ意味で使われるのか?

厳密には異なる概念である。ハックは攻撃者がシステムの脆弱性を意図的に悪用して資金や情報を不正取得する行為全般を指す広い用語であり、取引所サーバ侵害、ウォレットの秘密鍵流出、スマートコントラクトの脆弱性突破、フィッシングによる承認誘導など多様な手口が含まれる。一方、セキュリティインシデントはより包括的な概念で、ハック以外にも内部不正、人的ミス、設定不備、システム障害、サプライチェーン経由の侵害なども含む。報道では便宜上同義で扱われるケースもあるが、原因究明、保険適用、規制当局への報告において両者の区別は重要であり、被害規模や責任範囲の特定にも影響する。

個人投資家がハック被害を回避するために実践すべき具体的な対策は何か?

第一に、長期保有資産はハードウェアウォレットなどコールドストレージに移し、取引所残高を最小化することが推奨される。第二に、二要素認証はハードウェアキーや認証アプリ方式を採用し、SMS認証は可能な限り避ける。第三に、ウォレット接続時の署名内容を必ず確認し、無制限承認(unlimited approval)を避け、不要になった承認はrevoke.cashなどで定期的に取り消す。第四に、シードフレーズはオフラインで紙や金属プレートに保管し、画像化やクラウド保存を行わない。第五に、DMやSNS経由のリンクは原則開かず、公式ドメインをブックマークから直接アクセスする。第六に、利用するDeFiプロトコルは監査履歴、TVL、運営チームの透明性を確認する。これらは万能ではないが、攻撃面を大幅に縮小する基本姿勢として有効である。

日本において暗号資産取引所がハックされた場合、利用者の資産はどう保護されるのか?

日本では2017年の改正資金決済法により暗号資産交換業が登録制となり、顧客資産の分別管理、コールドウォレットでの保管義務、自己資本規制、内部管理体制の整備などが義務付けられている。2022年以降はステーブルコイン規制や信託保全的なスキームも整備された。ハック被害が発生した場合、登録業者は金融庁に報告し、利用者への補償計画を提示することが求められる。過去にはMt.Gox、Coincheck、Zaifなどの大規模事案で対応が分かれたが、近年の業者は補償資金の事前確保や保険加入を進めている。ただし、海外無登録業者やDeFiプロトコルの利用は国内規制の保護対象外であり、自己責任の原則が強く適用される点に留意が必要である。

DeFiプロトコルで大規模な攻撃が頻発する技術的な理由は何か?

主な要因は四つある。第一に、スマートコントラクトはデプロイ後の修正が原則できず、コード上の脆弱性が永続的な攻撃面となる。第二に、DeFiは複数プロトコルを組み合わせるコンポーザビリティが特徴であり、単一プロトコルの脆弱性が連鎖的に他プロトコルへ波及する。第三に、価格情報を外部から取得するオラクルが操作されると、清算ロジックや担保評価が歪み、フラッシュローン攻撃の温床となる。第四に、ガバナンストークンを介した提案承認の不備や、アップグレード可能なプロキシコントラクトの管理者鍵流出も大規模被害の要因となる。加えて、新興プロトコルが十分な監査を経ずに大量の流動性を集める事例も多く、構造的なリスクが高い領域である。

大規模なハック事件は暗号資産市場価格にどのような影響を与えるのか?

影響は事案の規模、流出資産の種類、被害プロトコルの市場シェアによって大きく異なる。短期的には被害プロトコルのトークンが急落し、関連エコシステムにも連想売りが波及する。流出資金が即座にDEXやミキサーを通じて売却される場合、対象トークンへ直接的な売り圧力が発生する。市場全体への影響は、被害規模が数億ドル超かつ業界全体の信頼を揺るがすケース(取引所破綻型や主要ステーブルコイン関連事案など)で顕著となり、リスクオフによりビットコイン・イーサリアムを含む主要銘柄も下落する傾向がある。一方、限定的なケースでは数日で吸収される。中長期的には規制強化、監査需要の増加、保険プロトコルの拡大、セキュリティ関連銘柄への資金流入など、エコシステム全体の構造変化を促す側面もある。

BTC 関連リソース