Advertise手数料優遇デスク

トピックニュース

暗号資産ハッキングニュース

ハック タグに関連する暗号資産ニュース、詳細分析、最新の市場動向。

今週の最新ニュース: Shevchenko氏、NEARIntentsの約380万ドル流出資金の全額返還を確認

このページの記事
20
関連トピック
5
最終更新
2026年10月4日 22:59 UTC
mexc.com

最新記事

20 件の記事
  1. Shevchenko氏、NEARIntentsの約380万ドル流出資金の全額返還を確認

    NEAR Intentsから流出した約380万ドルの資金が、運営チーム自身が公表した返還用アドレスに着金した。同サービスのゼネラルマネージャー、Alex Shevchenko氏が10月2日(金)にX上で公式声明を発表し、セキュリティ侵害で流出した資金は「全額返還された」と述べ、今回の事案に付されていた最後通告を閉じた。発端は10月1日(木)。NEAR Intentsが不正を検知し、直ちにクロスチェーンスワップを一時停止した。暫定調査では、Omniの入出金インフラとプラットフォームのスマートコントラクトの接合部分に欠陥があり、そこから約380万ドルの利用者資金が流出した。

    NEAR
  2. COINOTAG News Desk

    Chainalysis、Bitget流出のXRP3億8,700万ドルを北朝鮮勢に断定

    ChainalysisがBitgetから流出した3億8,700万ドルのXRP窃盗を北朝鮮勢の犯行と断定。盗難資金は4つのチェーンを経てビットコインへ変換され、取引所を経由しない手口が判明した。追跡の全容と監視下のウォレットの行方を解説する。

    XRP
  3. COINOTAG News Desk

    NEARIntentsのSHIELD、Bitgetハッキング資金50万3,000ドルを阻止

    NEAR IntentsのSHIELDはBitgetハッキングに関連する5,000万ドル超の送金試行のうち50万3,000ドルを阻止した。THORChainは遮断を拒否し、9月24日の3億8,750万ドル流出資金をめぐる対応の違いが浮き彫りになった。

    NEAR
  4. COINOTAG News Desk

    Bitgetの攻撃者、41分で7,548万ドルをETHとAvalanche(AVAX)に換金

    Bitgetの攻撃者は盗んだステーブルコイン7,548万ドル分を41分以内にETHとAvalanche(AVAX)へ変換した。損失総額は約3億8,750万ドルに修正され、9月29日時点で約3億4,200万ドルが依然凍結されずに残る。THORChainの通過額は約2億6,900万ドル。全容をオンチェーンデータで追った。

    ETHAVAX
  5. COINOTAG News Desk

    Core Lightning、26.06.7以前のBitcoin(BTC)ノードへの攻撃を警告

    Lightning Network向けのブロックチェーンノードソフトウェアのオープンソース実装であるCore Lightningは、26.06.7以前のバージョンで稼働するノードが攻撃者の標的になっていると金曜日に運用者へ警告し、9月22日から提供が始まっている26.06.8への更新を促した。チームの公式投稿は、旧ビルドを使い続けている全ての運用者に対し、最新リリースへの移行を遅らせないよう呼び掛けている。この警告が重く受け止められるのは、資金の置き場所にある。

    BTC
  6. COINOTAG News Desk

    偽装されたSafeチェックがEthereum (ETH)のFlashLoopAdapterから114.09 ETHを流出

    攻撃者がFlashLoopAdapterのSafeチェックを偽装し、レバレッジポジションを持つ2つのSafeウォレットから114.09 ETH(約30万5000ドル)を引き出しました。Aave V3のプールへの影響は報告されていません。

    ETH
  7. COINOTAG News Desk

    NEAR Intentsのハッキング被害が約380万ドルに拡大、NEARのクロスチェーンスワップを停止

    NEAR IntentsはOmniインフラのバグによる損失を約380万ドルと概算し、11ネットワークの入出金を停止した。オンチェーンでは387万USDTの流出が確認され、資金はKuCoinへ向けられている。

    NEAR
  8. COINOTAG News Desk

    Bitgetの約3億8,700万ドルBitcoin(BTC)ウォレット侵害が2026年最悪のハッキング月を主導

    2026年の暗号資産セキュリティにおいて、9月は今年で最も被害の大きい月となって幕を下ろした。オンチェーンでPeckShieldが追跡した被害額は7億6,649万ドルに達し、8月の1億3,630万ドルから約462%の急増である。これまでの月間最高は4月の6億4,689万ドルで、当時はKelpDAOのエクスプロイトが損害を押し上げていた。9月は2件の侵害が月全体をほぼ独占した。取引所Bitgetはホットウォレットから約3億8,700万ドルを失い、BitcoinのサイドチェーンであるLiquid Networkでは約3億2,000万ドルが流出した。

    BTC
  9. COINOTAG News Desk

    Bitgetハッカー、380万ドル相当の2,700 ZECをZcashのIronwoodプールに隠蔽

    Bitget攻撃者が約2,700 ZEC(380万ドル相当)をZcashのIronwoodプールに隠蔽。9月24日に盗まれた18,900 ZECの約7分の1に達し、残り約16,000 ZECの動向が焦点。

    ZEC
  10. COINOTAG News Desk

    Bitgetのハッカー、THORChain経由で630万ドルのETHをBitcoin(BTC)に交換

    オンチェーンデータによると、Bitgetのハッカーが推定630万ドル相当のETHをTHORChain経由でBitcoin(BTC)にスワップした。さらに390万ドル相当のZECがZcashのIronwoodシールドプールへ移動した。

    RUNEETH
  11. COINOTAG News Desk

    Bitget、3億8,750万ドル規模のハッキング後にビットコイン(BTC)出金を再開

    Bitgetが3億8,750万ドルのハッキング後にビットコイン(BTC)出金を再開。初の1時間で4,098 BTCを処理。Strategyは1,665 BTCを追加購入し、ETFは8日連続の資金流入。

    BTC
  12. COINOTAG News Desk

    NEAR Intents、Bitgetハッキング資金5,000万ドル超の移送を遮断 ― NEAR (NEAR)の開放性が試される

    NEAR IntentsがBitgetハッキング資金の移送5,000万ドル超を阻止、50万3,000ドルを凍結。NEAR (NEAR)エコシステムではパーミッションレスの定義をめぐる議論が勃発。

    NEAR
  13. COINOTAG News Desk

    ZachXBT、Bitgetハッキング3億8,700万ドルの資金洗浄で277,724 XRPの滞留を追跡

    ZachXBTが、Bitgetハッキングの3億8,750万ドル資金洗浄で中国籍グループが公開チャットで助けを求めた実態と、XRPからBTCへの変換に失敗した277,724 XRPの滞留を追跡。

    XRP
  14. COINOTAG News Desk

    THORChain(RUNE)、Bitgetの3億8,750万ドルハッキング関連アドレス凍結要請を拒否

    THORChain(RUNE)は3億8,750万ドルのハッキング関連ウォレットの凍結要請を拒否。停止は緊急用であり、選択的なアドレス凍結は実装しないと表明した。

    RUNE
  15. COINOTAG News Desk

    THORChain(RUNE)、Bitgetによるハッカー遮断要請を拒否——630万ドル規模のETHスワップが継続

    THORChain(RUNE)がBitgetの資金凍結要請を拒否。2,390 ETH(630万ドル相当)が75.2 BTCに変換された。ハッキング後2日間の処理額は6億7,800万ドル。

    RUNEETH
  16. COINOTAG News Desk

    Bitget、3億8,800万ドルのハッキング被害後、Bitcoin(BTC)の出金を再開

    9月24日のハッキングで約3億8,800万ドルが影響を受けたBitgetが、月曜08:00(UTC)にBitcoin(BTC)出金を再開。ETH・USDTは10月2日まで段階復旧。

    BTC
  17. COINOTAG News Desk

    Bitgetハッカー、XRP(XRP)5,400万枚を侵害ウォレットから移動

    Bitget攻撃者が盗難XRP約5,400万枚を新ウォレットへ移動し、約7,500万ドルが残置。一方、米現物XRP ETFは週7,559万ドルの純流入を計上。

    XRP
  18. COINOTAG News Desk

    Bitget、XRP(XRP)の出金停止を継続 盗難トークン2,763万枚が移動

    BitgetはXRPの出金停止を継続。盗難XRPの2,763万枚がオンチェーン移動し、XRPLはBatch修正を含む緊急リリースxrpld 3.4.1を公開。

    XRP
  19. COINOTAG News Desk

    Zano、Gatewayハックを受けZANOチェーンをブロック3,833,000で再始動

    ZanoはGateway Addressの脆弱性により不正発行されたZANOとfUSDを除去するため、ブロック3,833,000へチェーンを巻き戻し、約1か月の取引履歴を消去した。

    ZANOFUSD
  20. COINOTAG News Desk

    Bitget CEO、THORChain(RUNE)にハッカー関連アドレスの遮断を要請―被害額3億8,750万ドル

    Bitgetが3億8,750万ドル流出の攻撃者アドレスについてTHORChain(RUNE)に遮断を要請。パーミッションレス設計を巡る対立、資金経路、業界の論戦を解説する。

    RUNE
bybit.com
ハックについてもっと見る

ハックとは、暗号資産業界においてブロックチェーンプロトコル、スマートコントラクト、取引所、ウォレット、クロスチェーンブリッジなどに対し、攻撃者が脆弱性を悪用して資金や情報を不正に取得する行為を指す。従来の金融システムへのサイバー攻撃と比べても、暗号資産分野におけるハックは取引の不可逆性と公開台帳の特性により、被害が瞬時に拡大し回収が極めて困難となる点で際立っている。2022年以降、特にDeFiプロトコルやレイヤー2ブリッジを標的とした事案が相次ぎ、年間数十億ドル規模の損失が報告され、機関投資家や規制当局による警戒も一段と強まっている。背景には、監査未済のスマートコントラクト、秘密鍵管理の不備、フィッシング、ソーシャルエンジニアリング、フラッシュローン攻撃、オラクル価格操作、リエントランシー、署名検証の欠陥など多様な要因が存在し、攻撃手法は年々高度化している。とりわけDeFiエコシステムでは、コンポーザビリティが攻撃面を拡大させる一方で、DEXや流動性プール、ステーキング契約への依存度が高まったことで、一つの脆弱性が複数プロトコルへ連鎖する事例も顕著になっている。近年はETF承認後の市場拡大に伴い、機関投資家向けカストディや大口ウォレットを標的としたハック事案も増加しており、AIを用いた攻撃ベクトル分析や検知技術の進展にも注目が集まっている。COINOTAG編集部はハック事案を単なる速報として扱うのではなく、被害構造、流出資金のオンチェーン追跡、影響を受けたプロトコルの対応、保険・回収プロセス、規制動向、再発防止策までを多角的に検証する編集方針を採っており、過去のハック事案の事後検証から最新の攻撃トレンド、利用者が取りうる自己防衛の実践的指針までを体系的に収集している。

よくある質問

ハックと暗号資産取引所のセキュリティインシデントは同じ意味で使われるのか?

厳密には異なる概念である。ハックは攻撃者がシステムの脆弱性を意図的に悪用して資金や情報を不正取得する行為全般を指す広い用語であり、取引所サーバ侵害、ウォレットの秘密鍵流出、スマートコントラクトの脆弱性突破、フィッシングによる承認誘導など多様な手口が含まれる。一方、セキュリティインシデントはより包括的な概念で、ハック以外にも内部不正、人的ミス、設定不備、システム障害、サプライチェーン経由の侵害なども含む。報道では便宜上同義で扱われるケースもあるが、原因究明、保険適用、規制当局への報告において両者の区別は重要であり、被害規模や責任範囲の特定にも影響する。

個人投資家がハック被害を回避するために実践すべき具体的な対策は何か?

第一に、長期保有資産はハードウェアウォレットなどコールドストレージに移し、取引所残高を最小化することが推奨される。第二に、二要素認証はハードウェアキーや認証アプリ方式を採用し、SMS認証は可能な限り避ける。第三に、ウォレット接続時の署名内容を必ず確認し、無制限承認(unlimited approval)を避け、不要になった承認はrevoke.cashなどで定期的に取り消す。第四に、シードフレーズはオフラインで紙や金属プレートに保管し、画像化やクラウド保存を行わない。第五に、DMやSNS経由のリンクは原則開かず、公式ドメインをブックマークから直接アクセスする。第六に、利用するDeFiプロトコルは監査履歴、TVL、運営チームの透明性を確認する。これらは万能ではないが、攻撃面を大幅に縮小する基本姿勢として有効である。

日本において暗号資産取引所がハックされた場合、利用者の資産はどう保護されるのか?

日本では2017年の改正資金決済法により暗号資産交換業が登録制となり、顧客資産の分別管理、コールドウォレットでの保管義務、自己資本規制、内部管理体制の整備などが義務付けられている。2022年以降はステーブルコイン規制や信託保全的なスキームも整備された。ハック被害が発生した場合、登録業者は金融庁に報告し、利用者への補償計画を提示することが求められる。過去にはMt.Gox、Coincheck、Zaifなどの大規模事案で対応が分かれたが、近年の業者は補償資金の事前確保や保険加入を進めている。ただし、海外無登録業者やDeFiプロトコルの利用は国内規制の保護対象外であり、自己責任の原則が強く適用される点に留意が必要である。

DeFiプロトコルで大規模な攻撃が頻発する技術的な理由は何か?

主な要因は四つある。第一に、スマートコントラクトはデプロイ後の修正が原則できず、コード上の脆弱性が永続的な攻撃面となる。第二に、DeFiは複数プロトコルを組み合わせるコンポーザビリティが特徴であり、単一プロトコルの脆弱性が連鎖的に他プロトコルへ波及する。第三に、価格情報を外部から取得するオラクルが操作されると、清算ロジックや担保評価が歪み、フラッシュローン攻撃の温床となる。第四に、ガバナンストークンを介した提案承認の不備や、アップグレード可能なプロキシコントラクトの管理者鍵流出も大規模被害の要因となる。加えて、新興プロトコルが十分な監査を経ずに大量の流動性を集める事例も多く、構造的なリスクが高い領域である。

大規模なハック事件は暗号資産市場価格にどのような影響を与えるのか?

影響は事案の規模、流出資産の種類、被害プロトコルの市場シェアによって大きく異なる。短期的には被害プロトコルのトークンが急落し、関連エコシステムにも連想売りが波及する。流出資金が即座にDEXやミキサーを通じて売却される場合、対象トークンへ直接的な売り圧力が発生する。市場全体への影響は、被害規模が数億ドル超かつ業界全体の信頼を揺るがすケース(取引所破綻型や主要ステーブルコイン関連事案など)で顕著となり、リスクオフによりビットコイン・イーサリアムを含む主要銘柄も下落する傾向がある。一方、限定的なケースでは数日で吸収される。中長期的には規制強化、監査需要の増加、保険プロトコルの拡大、セキュリティ関連銘柄への資金流入など、エコシステム全体の構造変化を促す側面もある。

BTC 関連リソース