Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
特集のみ
1日前
AaveのTVL、KelpDAOハッキング後も43%低下したまま
KelpDAOのハッキング後、Aaveの総ロック価値(TVL)は依然として43%下落し、52週高値からは67%低い水準にある。攻撃者は盗まれたrsETHをAaveに預け入れて担保にし、実際のETHを借りたことで、AaveとCompoundに合計約2.46億ドルの不良債権が残った。AaveのTVLは攻撃前の264億ドルから149億ドルに縮小し、貸出余力とボラティリティに圧力がかかっている。AAVEトークンは事案翌日に約20%下落し、現在は約89ドルで、攻撃前の水準を下回っている。
AAVE
AAVE+9.04%
1日前
2日前
データ侵害で暗号資産ユーザー250,000人が影響の恐れ、Pazがビットコイン購入を一時停止
イスラエル最大の規制対象暗号資産ブローカーBits of Goldは、支援用のデータ分析システムが不正アクセスを受け、最大250,000人の顧客情報が露出した可能性があると明らかにした。氏名、国民ID番号、電話番号、メールアドレス、IPアドレス、銀行口座情報、公開暗号資産ウォレットアドレスが含まれる可能性がある。事案は数日前に発生し、同社は調査を開始している。漏えいの恐れがある個人・金融情報は、フィッシングやなりすまし、ソーシャルエンジニアリング攻撃に悪用され、利用者の資産保護にとって潜在的なリスクになり得る。
BTC
BTC+7.45%
2日前
8-16
オラクル改ざんがなくても「価格の古さ」でDeFiは破綻し得る
2026年3月10日、AaveはCAPOリスクオラクルの設定ミスにより、wstETHのオンチェーン為替レートが市場価格より約2.85%低く上限設定され、約10,938枚のwstETHの清算が発生し、清算量は約2,600万〜2,700万ドルとなった。清算者は価値ベースで約499〜512 ETHを獲得した。2026年2月15日には、Moonwellがガバナンス変更でChainlink OEVラッパーを誤設定し、cbETH/ETH比率をUSD価格として扱った結果、cbETHが約1.12ドル(実際は約2,200ドル)と表示され、1,096.317枚のcbETHが清算されてプロトコルに約178万ドルの不良債権が残った。
ETH
ETH+17.74%
8-16
8-15
XRP Ledgerとtxチェーンを結ぶブリッジで預入検知の不備突かれ約20万XRPが流出
XRP Ledgerとtxチェーンをつなぐブリッジが、預入検知ロジックの脆弱性を突いた攻撃を受けた。攻撃者は実際の預入が発生していない取引を成立させたように見せかけ、txチェーン上でブリッジ版XRPを鋳造し、その後に実際のXRPへ交換した。流出は約20万枚で、94件の支払いに分散して送金された。各支払いは28のリレーヤーのうち17によって正しく署名され、ブリッジ側の記録も預入が本物だとしていた。
XRP
XRP+11.28%
8-15
8-14
Harmony Protocol、8月12日の不正なONEミントを確認しブリッジを停止
Harmony Protocolは、8月12日に未承認のONEトークンのミントが発生したと明らかにした。初期分析では4000000000 ONEのミントを確認したが、最新のオンチェーン再構築では、6件の偽造クロスシャード取引を通じて4つの攻撃者アドレスに約3010000000000 ONEが発行されたという。チームはクロスシャード領収書の検証不備とプレスタイキング委員会の定足数検証バグを修正し、Mainnet v2026.1.1を08月12日06:30(UTC+8)に展開した。攻撃前のブロック92,730,034へのロールバックも準備している。
ONE
ONE+2.77%
8-14
8-14
Harmony、クロスシャード再生バグで不正にONEが発行されたと説明
L1ブロックチェーンのHarmonyは、クロスシャードのレシート再生(Replay)バグを原因とするミント脆弱性の報告書を公表し、有効なレシートが複数回処理され、差し引きなしに新規トークンが生成され得たと明らかにした。最初に確認された不正発行はONEで4億枚で、偽造されたクロスシャード発行の総量は約3.01兆枚に上る可能性があり、現在も検証中だという。緊急パッチは8月12日に有効化され、脆弱性は修正済みで、クロスチェーン関連サービスは停止している。Harmonyは、ブロック92,730,034を目標に脆弱性発生前の状態へロールバックする準備を進めている。
ONE
ONE+2.77%
8-14
8-14
財団、ブリッジXRPの準備金不足を全額補填し1:1裏付けを復元へ
財団はブリッジに関する更新として、影響を受けた全ユーザーを全額補償し、不足している$XRP準備金を全額補填してブリッジXRPの1:1の裏付けを復元すると表明した。復元後の準備金はオンチェーンで検証可能になるという。脆弱性は特定され修正済みで、ブリッジは独立したセキュリティレビューが完了するまで停止し、完了後に再開する。財団は復元メカニズムの詳細を含む技術報告書を共有する予定で、保有者に現時点での対応は不要としたうえで、ブリッジ資産の回復をうたう詐欺に注意し、更新は公式のtxチャネルのみで確認するよう呼びかけた。
XRP
XRP+11.28%
8-14
8-14
DATA Foundation、内部向けトークンのロック解除を期限後も継続 新たな解除日程は未公表
DATA Foundationのチームおよび主要投資家が保有するトークンは、過去に公表された供給スケジュールで示されていた8月13日になってもロック解除が始まらなかった。財団は6月25日、当該トークンのロックアップを追加で18カ月延長したと説明したが、起算日や代替の解除日は示していない。配分では、Early Backersが21.6%、Core Contributorsが20%で合計41.6%を占める。関連報道では、7月12日にPump Funが1.27億ドル相当の内部トークンを解除する予定で、規模は直近の日次平均取引量の約2倍とされている。
PUMP
PUMP-1.29%
8-14
8-13
HarmonyのONE、40億枚の不正ミントで急落
Harmonyのブロックチェーンで攻撃が発生し、ネットワークの脆弱性を突かれてONEトークン40億枚が不正に鋳造された。これは流通供給量のおよそ26%に相当し、約28億枚が短時間で中央集権型取引所へ移され、市場に動揺が広がった。ONE価格は一時38%下落し、ブロックチェーン分析では10,288件の取引と409のウォレットが攻撃に関与したとされた。セキュリティ更新の配布から4時間以内に、バリデーターの53%が更新を完了した。
ONE
ONE+2.77%
8-13
8-13
Coldcardの攻撃で私鍵管理の弱点が露呈、オフライン保管でも単一障害点に
Coldcardのビットコイン向けハードウェアウォレットで見つかった脆弱性が、私鍵セキュリティへの懸念を強めている。BlockaidのCEOは、私鍵に依存する仕組みは単一障害点になり得て、資産をオフラインで保管していても例外ではないと指摘した。Galaxy Researchは、少なくとも1.11億ドルの盗難を確認しており、総損失は1.3億ドルを超える可能性がある。Blockaidのデータでは、2026年上半期の暗号資産損失の約75%が私鍵漏えいに関連し、同期間のハッキング被害総額は10億ドルを突破、検証済みの安全事件数は過去最高に達した。
BTC
BTC+7.45%
8-13