AIが暗号資産のセキュリティ問題をさらに悪化させている──LedgerのCTOが警告

SOL-0.47%
DRIFT16.06%
RESOLV-13.56%

暗号プラットフォーム、そして投資家は長い間、ハッカーの攻撃やエクスプロイトの被害に苦しんできました。いま、その脅威をさらに悪化させているのが人工知能(AI)です。

こうした見方を示したのは、暗号ウォレット提供事業者Ledgerの最高技術責任者(CTO)であるCharles Guillemet氏です。同氏は、AIツールによってシステムを攻撃することがより速く、より安くできるようになったことで、サイバーセキュリティの経済性が崩れつつあると述べました。

「脆弱性を見つけて、それを悪用することが、本当に、本当に簡単になります」と、Guillemet氏はCoinDeskのインタビューで語りました。「攻撃のコストがゼロまで下がっています。」

同氏の発言は、暗号資産の強奪(クリプト強盗)が再び見出しをにぎっていることとも符合します。今週だけでも、Solanaベースの分散型金融(DeFi)プロトコルであるDriftが悪用され、攻撃者は2億8500万ドル相当のデジタル資産を吸い上げました。これは、今年ここまでで最も深刻なエクスプロイトの1つです。その1週間前には、利回りプロトコルのResolvへの攻撃により、損失が2500万ドルに達しました。

DefiLlamaのデータによると、過去1年のあいだに暗号への攻撃で盗まれた、または失われた資産は合計で14億ドル超にのぼります。

非対称性から軍拡競争へ

セキュリティは長い間、不均衡に依存してきました。つまり、システムをハッキングすることは、得られる可能性のある報酬よりも難しく、費用も高くなければならない、という考え方です。

しかしAIが、その優位性を浸食しています。ソフトウェアのリバースエンジニアリングやエクスプロイトの連鎖のように、かつて熟練した研究者が数か月かけていた作業も、適切なプロンプトさえあれば、いまでは数秒で実行できるようになりました。

コードがしばしば大規模な資金プールを制御する暗号の世界では、この変化が賭け金を引き上げます。

「あなたは完璧である必要がある」と、Guillemet氏はブロックチェーン・プロトコルを開発するチームに警告しました。

問題は、AIが生成したコードによってさらに深刻化する点です。より多くの開発者がAIツールに依存するようになれば、脆弱性はより速いスピードで拡散する可能性があります。

「『安全にする』ためのボタンはありません」と同氏は述べました。「私たちは、設計上不安全になり得る大量のコードを生み出すことになります。」

セキュリティの基準を引き上げる

暗号プロトコルにとって、それはセキュリティをゼロから作り直すことを意味します。

Guillemet氏は、コードを検証するために数学的な証明を用いる形式的検証(formal verification)は、バグを見逃す可能性がある従来の監査よりも強力なアプローチになると指摘しました。

ハードウェアに基づくセキュリティも別の層だと同氏は述べました。ハードウェアウォレットのようなデバイスは、秘密鍵をインターネット接続されたシステムから切り離し、露出を減らします。

「インターネットにさらされていない専用のデバイスがあるなら、それは設計上、より安全です」と同氏は語りました。

こうした考え方は、マルウェアがより高度になっていることもあり、ますます重要性を増しています。Guillemet氏は、侵害された電話をスキャンしてウォレットのシードフレーズを探し、ユーザーの操作なしでハッカーが資金を吸い上げられるようにする攻撃について説明しました。

一般の暗号ユーザーに対するGuillemet氏のメッセージは、端的です。システムは失敗するし、失敗するものだと考えるべきだ、ということです。

「あなたが使っている大半のシステムは信用できません」とGuillemet氏は述べました。

それは、より多くのユーザーをコールドストレージへ向かわせ、より強固な運用上のセキュリティを採用し、機微なデータをオフラインで保持することにつながるかもしれません。それでもリスクはソフトウェアの外にも及び、暗号資産の保有者を狙う物理的な攻撃も含まれます。

Guillemet氏は、今後の分断を見込んでいます。ウォレットやプロトコルのような重要なシステムは、セキュリティに多額の投資をして適応するでしょう。しかし、より広いソフトウェア・エコシステムの多くは、それについていくのが難しいかもしれません。

「本当に、すべてをハッキングするほうが簡単になっています」と同氏は述べました。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Blockaidがフロントエンド攻撃を検知した後のCoW Swapセキュリティ警告(問題)

Blockaid は CoW Swap へのフロントエンド攻撃を特定し、そのドメインを悪意のあるものとしてマークしました。ユーザーは、やり取りを停止し、ウォレットの認可を取り消し、CoW Swap チームからのさらなる更新を待つことが推奨されます。

GateNews1時間前

イーサリアム財団もそれを使っている!CoW Swap のフロントエンドがハッキングされ、DeFiの大物は許可(revoke)の取り消しを推奨

イーサリアムのDeFiプラットフォームであるCoW Swapが4月14日にDNSハイジャックに遭遇し、ユーザーがフィッシングのリスクに直面する可能性があります。プロトコル自体は侵害されていないものの、フロントエンドの攻撃リスクは依然として高いです。業界では、ユーザーは今後の行動を起こす前に承認(許可)を取り消すよう推奨しています。CoW Swapはバッチ取引機能を提供しており、MEV攻撃に対抗します。その安全性に関する事象は、DeFi全体のエコシステムに影響を与える可能性があります。

ChainNewsAbmedia2時間前

Cowswapのフロントエンドが攻撃を受け、ユーザーに対して許可の取り消しが促される

BlockaidのセキュリティシステムがCowswapに対するフロントエンド攻撃を検知し、WebサイトCOW.FIを悪意があるものとしてフラグ付けしました。ユーザーには、ウォレットの権限を取り消し、DAppとのやり取りを控えるよう促されています。

GateNews5時間前

Polymarket 審査エコシステム内のスタートアップを対象に、インサイダー取引や市場操作行為を取り締まる

Polymarketは、疑わしいインサイダー取引の口座情報を利用してユーザーの取引を誘導したとされる、連携されたいくつかの新興企業プロジェクトに対する監査を発表した。この取り組みは、コンプライアンス管理を強化し、インサイダー取引のリスクに関する外部の懸念に対応することを目的としている。

GateNews7時間前

2026年Q1のWeb3プロジェクトは、ハッキングと詐欺による損失が4.6億米ドルを超え、フィッシング攻撃が優勢を占めています

Hackenが公開したレポートによると、2026年の第1四半期にWeb3プロジェクトがハッキングや詐欺によって被った損失は4.645億ドルで、フィッシングおよびソーシャルエンジニアリング攻撃による損失は3.06億ドルに達している。さらに、ハードウェアウォレットの詐欺が主な損失を占めている。加えて、スマートコントラクトの脆弱性やアクセス制御の失敗もsignificantな損失につながっている。規制面では、欧州の法律枠組みにより安全監視の要件が強化された。

GateNews11時間前

RAVEが急騰して山寨(コピー)コインの熱狂を爆発させる中、FFとINXが「ポンプ・アンド・ダンプ(釣り上げて売り抜ける)」の手口を暴露

最近、RAVE を代表とするミームコインが激しい投資ブームを巻き起こしていますが、一部の旧来のスター・プロジェクトである FF や INX は、この熱狂を利用して「釣り上げて売り抜く」行為を行っています。迅速にコイン価格を押し上げて個人投資家の買いを誘い、その後に大きく投げ売りすることで、価格が急速に下落しています。このような行為は、プロジェクト側の資金繰りの困難さを露呈するだけでなく、投資家の信頼を損ないます。投資家は、短期間での異常な急騰などのシグナルに警戒し、相場操作のリスクに巻き込まれないようにする必要があります。

MarketWhisper15時間前
コメント
0/400
コメントなし