
2026 年 4 月、僅 20 日間で暗号資産プロトコルがハッカー攻撃により被った損失は 6.06 億ドルを超え、2025 年 2 月の取引所 14 億ドルのデータ流出事件以来、最も深刻な単月損失記録となりました。KelpDAO と Drift Protocol の 2 件の攻撃はいずれも 4 月の損失の 95% を占め、さらに 2026 年現在までの累計損失 7.718 億ドルの 75% に相当します。
月次データ:4 月の損失は直前 3 か月の合計を大きく上回る

(出典:DefiLlama)
DefiLlama が追跡するデータによれば、2026 年の各月におけるハッカー攻撃による損失の内訳は以下の通りです。
1 月:12 件の事故、損失 1.001 億ドル
2 月:8 件の事故、損失 2,420 万ドル
3 月:15 件の事故、損失 4,130 万ドル
4 月(4 月 18 日まで):12 件の事故、損失 6.062 億ドル
2025 年 2 月以降、毎月の損失規模はいずれも 2.4 億ドルを下回っていました。4 月の損失のパターンは、攻撃者が攻撃対象を DeFi の基盤インフラへと体系的に切り替えていることを明確に示しています。これは 2025 年の大手 CEX による単発の攻撃とは異なり、今回の主要な 2 件の攻撃は、DeFi のクロスチェーンブリッジとレンディング(借入・貸付)プロトコルをそれぞれ狙ったものです。
攻撃パターンの転換:CEX から DeFi 基盤インフラへの全面的な浸透
KelpDAO の LayerZero クロスチェーンブリッジが攻撃を受け、損失は 2.9 億ドル超。これにより 2026 年の時点で最大の単発 DeFi 事案となりました。続いて Drift Protocol の損失は 2.85 億ドルです。4 月の直近ではさらに Vercel、Hyperbridge、Grinex Exchange、Rhea Finance などの一連の事故も相次いで発生しており、攻撃面が DeFi エコシステムの複数の基盤層へ体系的に拡大していることが示されています。
頻度の観点では、2026 年の最初の 4.5 か月間に暗号資産分野で発生したハッカー攻撃は合計 47 件で、2025 年同期は 28 件でした。年増率は約 68% です。
DeFi TVL が圧迫され、市場の信頼が悪化
Kelp の脆弱性(バグ)事件の後、DeFi の総ロック価値(TVL)は 24 時間以内に 7% 超下落しました。Aave の TVL は 264 億ドルから、179 億ドル近辺まで落ち込みました。あるアナリストは警告しています。「リスクが合理的に価格付けできるようになるまでは、DeFi は依然としてニッチな市場です。ですが現時点では、その目標にはまだ遠いのです。」
よくある質問
2026 年 4 月の暗号資産ハッカー損失がここまで異常なのはなぜ?
4 月の損失が深刻になった主な理由は、KelpDAO(2.9 億ドル)と Drift Protocol(2.85 億ドル)の 2 件の攻撃で、合計約 5.75 億ドルに達し、4 月の総損失の 95% を占めているためです。これら 2 件の攻撃はいずれも DeFi の中核となる基盤インフラ――クロスチェーンブリッジとレンディング(借入・貸付)プロトコル――を対象とし、スマートコントラクトとクロスチェーンのメッセージ検証の脆弱性を悪用した、高い技術難度を伴う指向型攻撃です。
KelpDAO と Drift Protocol の攻撃は具体的にどのように発生した?
KelpDAO の LayerZero クロスチェーンブリッジが攻撃を受け、攻撃者はクロスチェーン・メッセージを偽造して rsETH トークンを引き出しました。Drift Protocol も同様にセキュリティ上の脆弱性に遭遇しており、2 件の事案はいずれも複数の DeFi プロトコルに緊急のセキュリティ対応策を引き起こしています。関連資産の凍結、LayerZero ブリッジ機能の一時停止などが含まれます。
DeFi 攻撃頻度が年 68% 増えていることは、暗号資産市場全体にどのような影響を与える?
攻撃頻度の体系的な上昇は、アナリストによって、DeFi のリスク価格付けが、基盤インフラにおける脆弱性の露出スピードにまだ追いついていないことを示す重要なシグナルだと捉えられています。積み重なるセキュリティ事案は、TVL を直接的に侵食するだけでなく、DeFi の機関(機関投資家など)による採用に対して、持続的な信頼上の障壁を形成します。これにより、DeFi エコシステム全体の長期的な発展の軌跡に深い影響を及ぼす可能性があります。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
北朝鮮のLazarusグループ、macOSユーザーから暗号資産ウォレットの資格情報を盗むMach-O Manマルウェアを展開
Lazarusは、macOS向けにMach-O Manをリリースし、キーチェーンデータとウォレットの資格情報を盗みます。ClickFixのポップアップと侵害されたTelegramのミーティングを通じて、暗号通貨のエグゼクティブを標的にしています。
概要:この記事は、Lazarusに関連するMach-O ManのマルウェアがmacOSを標的に、キーチェーンデータ、ブラウザの資格情報、ログインセッションを外部流出させて暗号資産ウォレットや取引所アカウントにアクセスすることを報告しています。配布はClickFixのソーシャルエンジニアリングと、侵害されたTelegramアカウントに依存しており、被害者を偽のミーティングリンクへ誘導します。この記事は、この作戦を4月20日のKelp DAOハックに結び付け、TraderTraitorをLazarusの関連組織として特定し、LayerZeroのOFT標準を介してブロックチェーン間でrsETHが移動していることに言及しています。
GateNews11分前
ZachXBT、Bitcoin DepotのATMの44%超のビットコイン上乗せに警鐘
ZachXBTは、Bitcoin DepotのATMが高額なプレミアムを課していると警告しています――$25k フィアットが1BTCあたり$108kである一方、$75k 市場は約(44%ほど)で、0.232 BTCに対して約$7.5kの損失につながったとしています。さらに、$3.26Mのセキュリティ侵害も指摘しています。
この記事は、Bitcoin Depotの価格設定の慣行と最近のセキュリティ侵害に関するZachXBTの警告を要約し、インフレートされたレートやセキュリティ上の不備がユーザーにもたらすリスクを強調しています。
GateNews2時間前
プライバシー・プロトコルUmbraがフロントエンドを停止し、攻撃者による盗難Kelp資金のマネーロンダリングを阻止
Gate Newsのメッセージ、4月22日 — プライバシー・プロトコルのUmbraは、最近の攻撃を受けて、攻撃者がプロトコルを使って盗まれた資金を移すのを防ぐために、フロントエンドのWebサイトを停止しました。これには、損失が$280 百万ドルを超える結果となったKelpプロトコルの侵害が含まれます。盗まれた資金のうち約$800,000がUmbraを通じて移されたものの、プロトコルが保護するのは受取人の身元であり、送信者ではありません。移されたすべての資金は識別可能なままです。
GateNews3時間前
SlowMist 23pds 警告:Lazarus Group が暗号通貨向けの新型 macOS ツールキットを公開
SlowMist最高情報セキュリティ責任者23pdsは4月22日に警告を発表し、北朝鮮のハッカー組織Lazarus Groupが、暗号通貨業界および高額な価値を持つ企業の経営幹部を対象とした、新しいネイティブmacOSのマルウェアツールキット「Mach-O Man」を公開したと述べた。
MarketWhisper5時間前
Venus Protocol 攻撃者が 2301 枚の ETH を送金し、Tornado Cash に流入して洗浄
チェーン上のアナリスト Ai おばさんによる4月22日の監視によると、Venus Protocol の攻撃者は11時間前にアドレス 0xa21…23A7f へ 2,301 ETH(約 532 万ドル)を送金し、その後資金を分割して暗号ミキサーの Tornado Cash に投入して洗浄を行いました。監視時点で、攻撃者はオンチェーン上に約 1,745 万ドル相当の ETH を保有しています。
MarketWhisper7時間前