Driftプロトコルが大規模なハッキング被害に遭う

By: crypto insight|2026/04/02 19:00:30
0
シェア
copy

Key Takeaways

  • Driftプロトコルは、Solanaブロックチェーン上のDEXで、270億ドルのハッキング被害を受けました。
  • この事件はSolana関連の中で2番目に大きなハッキング事件とされています。
  • セキュリティの専門家は、管理機能を攻撃者が乗っ取った可能性を指摘しています。
  • Uniswap創設者のHayden Adamsは、このハッキング事件に対しDeFiの意味が失われるとコメントしました。
  • Omer Goldbergは、この事件はわずか10秒で資金が盗まれる可能性を指摘しました。

WEEX Crypto News, 02 April 2026

Solana上のDriftプロトコル、巨額の損失を受ける

Solanaの分散型取引所(DEX)であるDriftプロトコルが、270億ドルもの資金を奪われる悪質なハッキング事件に見舞われました。この事件は、Solanaエコシステムにおいて、これまでで最も深刻なハッキングの一つとされています。2022年に起きたWormholeブリッジの326億ドルの被害に次ぐものであり、この事件がSolanaネイティブのDeFiプロトコルとしては最大の被害となりました。

ハッキングの詳細:計画と手口

このハッキング事件について、セキュリティの専門家たちは、管理機能へのアクセスが攻撃者に許されてしまったことが原因だと分析しています。特に、システムのプライベートキーが露出し、攻撃者が管理者の権限を行使することでプロトコルのボールト内の資金を移動できた可能性が指摘されています。Solanaのブロックチェーン上のデータによれば、この不正行為は、HkGz4Kで始まるアドレスに資金が転送される形で行われました。このアドレスは、事件の発生前の週に1 SOLでファンドされており、複数の不審な取引が行われていたことが確認されています。

Uniswap創設者からの反応

Uniswapの創設者であるHayden Adams氏は、この事件を受けて中央管理されたプロジェクトは自らをDeFiと呼ぶべきではないと声明を出しました。彼は、管理者キーが存在し、そのキーで全資金を奪えるシステムは、実質的に中央集権的な金融(CeFi)であると主張しました。Adams氏はさらに、Uniswapのどのバージョンにも、資金を吸い上げることができる管理者キーは存在しないと強調しました。

Chaos LabsのOmer Goldberg氏の見解

Chaos Labsの創設者であるOmer Goldberg氏は、Driftプロトコルの署名キーが市場の作成やオラクルの割り当て、引き出し限度の完全な管理を持っていたこと、そしてタイムロックやマルチシグネチャのセーフガード、遅延メカニズムが欠如していたことが問題であると分析しました。この脆弱性がたった10秒で資金を奪われる結果を招いたと述べています。

セキュリティの脆弱性とその代償

Driftプロトコルは、脆弱性報告に応じたバウンティプログラムを設けています。このプログラムでは、重大なバグに対しては10%の報酬を支払うこととされ、最高で50万ドルの報酬が提供されるルールとなっていますが、今回の事件のように、ユーザーの署名なしで資金が奪取されるような攻撃には対応しきれていなかった現実があります。

将来への対応策

この事件の影響を受けて、他のプロジェクトもまた、セキュリティ強化の必要性について考えざるを得ません。DeFiの普及が進む中、こうしたセキュリティ事件は、今後の技術革新と防衛策の方向性を示唆する重要な教訓として捉える必要があります。

[WEEXに登録して、最新の暗号通貨市場の動きを追いましょう。](https://www.weex.com/register?vipCode=vrmi)

FAQ

ハッキング事件の被害額はどれくらいですか?

Driftプロトコルは、合計で270億ドルのハッキング被害に遭いました。

この事件はなぜ発生しましたか?

攻撃者がプロトコルの管理機能を乗っ取ったことが主な原因です。特に、プライベートキーの露出による管理者権限の悪用が問題視されています。

Solana関連のハッキング事件では、Driftプロトコルの事件はどの位置づけですか?

この事件は、Solana関連では2番目に大きなハッキング事件です。最も大きな事件は、2022年に起きたWormholeブリッジの事件で326億ドルの被害でした。

Hayden Adamsはこの事件についてどうコメントしましたか?

Uniswap創設者のHayden Adams氏は、管理者キーを有していながらDeFiを名乗ることは適切でないとコメントし、偽りのDeFiはブランド全体の価値を損なうと述べました。

Chaos Labsの分析によれば、攻撃者はどのようにして多額の資金を盗むことができたのですか?

Chaos LabsのOmer Goldberg氏によれば、Driftプロトコルのシグネチャキーがプロトコル内の主要な機能へアクセスできたことにより、たった10秒で盗み出される事態が発生したと考えられています。

--価格

--

関連記事

ウォール街が求めるDeFiはどのようなものか?

従来の金融を置き換えることは、ウォール街の選択肢には決してなく、むしろもう一つの平行世界で、プログラム可能な方法でより柔軟に資本、リスク、リターンを再構成することができる。

ビットコイン価格、サポート崩れで$55,000まで下落の可能性

Key Takeaways ビットコインが重要なサポートを失った場合、価格は$55,000まで下がる可能性があるとアナリストが警告しています。 マクロ経済のプレッシャーがビットコインの価格に影響を与えていることが指摘されています。 約744,000 BTCが大手取引所から30日間で撤退し、オープンインタレストが$55億減少しました。 Polymarketによると、2月中にビットコインが$75,000に到達する確率は49%に減少しています。 WEEX Crypto News, 10 February 2026 ビットコイン価格予測: サポート崩れでどこまで下がるか? 最近の報告によれば、ビットコインの価格が$55,000まで下がる可能性があると複数のアナリストが警鐘を鳴らしています。この下落の可能性には、現在の価格サポートが崩れることが主な要因とされています。特にGalaxy Digitalの代表者は、ビットコインがこの重要なサポートを失うリスクについて注意を促しています。 ビットコイン下落の可能性とマクロ経済の影響…

Untitled

ドリフトプロトコル攻撃:脅威が管理権限を乗っ取る Key Takeaways 攻撃者がドリフトプロトコルのセキュリティカウンシルの管理権限を乗っ取り、預金と引き出しは一時停止。 攻撃は革新的な持続可能なノンスを利用し、数週間にわたって段階的に実行された。 ドリフトチームは、スマートコントラクトの脆弱性やシードフレーズの漏洩が原因ではないと公表。 影響を受けた資産は貸出預金、保険ファンド預金、及び取引資金。 DSOLトークンや保険ファンドに保管された資産は影響を受けていない。 WEEX Crypto News, 02 April 2026 ドリフトプロトコルの概要と攻撃の詳細 ドリフトプロトコルはソラナブロックチェーン上で運営されるオープンソースの分散型取引所であり、暗号通貨の透明で非カストディアルな取引を可能にしています。しかし、2026年4月2日、ドリフトプロトコルは大規模な攻撃を受け、これによりプロトコルのセキュリティカウンシルの管理権限が不正に奪われました。攻撃者は持続可能ノンスという新たな手法を駆使し、セキュリティ対策をかいくぐりました。 攻撃の経緯と被害の範囲 攻撃は入念に計画され、数週間にわたって徐々に進行しました。攻撃者はまず、事前に署名された取引を利用してその実行を遅延させました。その後、社会工学的手法や取引の曖昧化を用いて、2-of-5のマルチシグウォレットから承認を取得し、プロトコルレベルの権限を乗っ取ったのです。このような手法により、直接的な資産への被害は、貸出、保険ファンド預金、および取引資金に限定されました。…

アップビットとビッサムがDRIFTを取引警報アイテムとして指定

Key Takeaways アップビットとビッサムは、4月2日にDRIFTを「取引警報」アイテムとして公式に発表。 DRIFTの入出金サービスは現在停止中であり、サービス再開後には出金のみが再開予定。 DRIFTの入金サービス再開の時期は、DAXAの手続きに従って別途発表される予定。 DRIFTはデジタル資産取引協会(DAXA)のメンバーによって取引警報アイテムに指定された。 WEEX Crypto News, 02 April 2026 DRIFTの取引警報指定の背景 2026年4月2日に、韓国の主要な暗号通貨取引所であるアップビットとビッサムがDRIFTを取引警報アイテムとして指定しました。この発表により、DRIFTは一時的に入出金が停止されています。これは、ユーザー保護のための慎重な措置として行われており、デジタル資産取引協会(DAXA)の手続きに従って進められています。 アップビットとビッサムの役割 アップビットとビッサムは、韓国で最も影響力のある暗号通貨取引所として知られています。それぞれ2017年、2014年に設立され、トップクラスのセキュリティと取引機能を提供しています。両取引所は、DRIFTがDAXAにより「取引警報」として指定されたことをユーザーに知らせるための重要な情報発信源となっています。 DAXAの「取引警報」手続きとは DRIFTがDAXAによって「取引警報」に指定された背景には、マーケットの安全性と透明性を確保するための取り組みがあります。DAXAによって警報が発せられた場合、その資産はリスクがあるとみなされ、ユーザーの保護のために入出金が一時停止されます。このような手続きは、投資家に対するリスクを最小限に抑えるためのものです。…

Untitled

仮想通貨ニュース: イーサリアムレバレッジポジションの緊迫した状況 Key Takeaways 「麻吉兄弟」は6,000ETHの25倍レバレッジロングポジションを保有しており、清算価格は2,040.50ドルです。 現在の価格から13ドルしか資金的余裕がなく、再び清算の危機に直面しています。 以前に1,700ETHを清算することで、約48,000ドルの損失を出しました。 清算されると、レバレッジポジションが強制的に解消され、さらなる損失が発生します。 WEEX Crypto News, 02 April 2026 麻吉兄弟のイーサリアムポジションの危機 現代の仮想通貨市場の不安定さの中、再び浮上した話題は「麻吉兄弟」の大胆なレバレッジポジションです。彼は6,000ETHに対し25倍のレバレッジを掛け、2,084.50ドルでロングポジションをオープンしました。しかし、そのポジションは現在、非常に危うい状況にあります。 イーサリアムの価格変動による影響 レバレッジポジションを用いて取引を行う場合、価格変動は致命的な影響を及ぼす可能性があります。今回の場合、麻吉兄弟の清算価格は2,040.50ドルと設定されており、現在の市場価格とのギャップはわずか13ドルです。こうした状況では、一瞬の価格変動が致命的な損失を招く可能性があります。…

Untitled

ビットゲット・ローンチプールがMEZOプロジェクトを公開: 客観的評価と参加方法 Key Takeaways ビットゲット・ローンチプールは、ユーザーが資産をロックすることで新たに上場されたり人気の出ているトークンを無料で獲得できるプラットフォームです。 現在、MEZOプロジェクトがビットゲット・ローンチプールで公開されており、MEZOステーキングプールのAPRは1,551.67%と高い収益率を提供しています。 BGBステーキングプールのAPRは30.31%で、こちらも魅力的な収益率を維持しています。 MEZOトークンは、ビットコインベースの分散型金融活動をサポートするために設計されています。 WEEX Crypto News, 02 April 2026 ビットゲット・ローンチプールの概要 ビットゲット・ローンチプールは、仮想通貨を用いて新たなトークンを獲得するための特殊なプラットフォームです。ユーザーは、指定されたプールに資産をステーク(預け入れ)することで、多様なトークンを無料で受け取ることができます。このプロセスは、資産を「ロック」することで得られるもので、資産保有者には新しいチャンスを提供します。 MEZOプロジェクトの詳細 MEZOは、ビットコインを基盤とする分散型金融エコシステムを目指しています。このプラットフォームは、ユーザーに仮想通貨を売却せずに、借り入れや支出、利益を上げる機会を提供します。現在、MEZOプロジェクトはビットゲット・ローンチプールにて高利回りでのステーキングが可能です。…

人気のコイン

最新暗号資産ニュース

もっと見る