2026年9月の仮想通貨ハッキング被害が7億6,800万ドルで今年最悪を記録

2026年9月の仮想通貨ハッキング被害が今年最悪を記録

2026年9月、暗号資産(仮想通貨)業界におけるセキュリティインシデントの被害額が急増し、年間ワーストを更新したことがあきらかになった。

日本語訳:
2026年9月、仮想通貨業界では55件の大規模なハッキングが発生し、総額7億6649万ドルの損失が発生しました。これは8月の1億3,630万ドルから前月比で約462%の…

複数のブロックチェーンセキュリティ企業の集計によると、同月の月間損失額は7億6,800万ドル(約1,213億円)に達し、8月から462%という急激な増加を見せた。9月の総被害額がここまで膨れ上がった主な要因は、少数の大規模なセキュリティ侵害にある。CertiK(サーティック)の調査やPeckShield(ペックシールド)のデータによると、同月には約99件のインシデントが確認された。その中でも、Bitget(ビットゲット)とLiquid Network(リキッド・ネットワーク)に対する2件の巨大な攻撃が全体の約92%を占めていた。

Bitgetへの不正アクセス:
取引所のホットウォレットが標的となり、約3億8,700万ドル(約611.3億円)相当の資産が流出。チェーンアナリシス等の調査により、北朝鮮に関連するハッカーグループによる犯行であることが指摘されている。
Liquid Networkのエクスプロイト:
取引検証コードの脆弱性が突かれ、約3億2,000万ドル(約505.5億円)が不正流出した。

これら2件だけで7億ドル(約1,105.8億円)を超える被害となり、2026年のこれまでの月間記録(4月のKelpDAO等による被害)を大きく塗り替える結果となった。

巧妙化・多様化する攻撃手法と主な標的

9月のインシデントを分析すると、スマートコントラクトの不備だけでなく、インフラ全体を狙った多様な手法が確認されている。

エクスプロイトの多発:
手法別ではエクスプロイト(脆弱性悪用)が件数・金額ともに圧倒的多数を占めました。サードパーティ製ソフトウェアのゼロデイ脆弱性なども悪用されている。
標的の集中:
流動性の高いプラットフォームやクロスチェーンブリッジ、ウォレットのインフラが主な標的となった。
欧州における物理的脅迫の増加:
暗号資産保有者の情報露呈に伴う「レンチ攻撃(物理的な脅迫による資産奪取)」が欧州を中心に増加傾向にある。

なお、暗号資産市場のセンチメント(強気・弱気相場)に関わらず、こうした組織的かつ高度な攻撃が継続的に発生している点が近年の特徴だ。

資金の回収・凍結による実質損失の軽減

巨額の被害が発生した一方で、迅速な対応により一部の資金が取り戻されたことも9月の大きな特徴だ。

Liquid Networkの大部分が返還:
攻撃者がホワイトハット(善意のハッカー)としての側面を見せたことや、MEVボットによるフロントランニング(先回り取引)などの影響もあり、Liquid Networkから流出した資金のうち約2億8,500万ドルが返還された。
総回収・凍結額:
業界全体で2億7,320万ドル(約431.6億円)以上が凍結または返還された。これにより、当初の総被害額から調整された実質的な最終損失額は約4億9,530万ドル(約782.5億円)に抑えられている。

業界に求められる厳格なセキュリティ対策

2026年第3四半期の被害総額は12億ドル(約1,896億円)に達し、前四半期から53%増加するなど、暗号資産エコシステム全体で脅威が深刻化している。

Bitgetのインシデントに見られるように、取引所のコード外にあるサードパーティ製セキュリティ・スタックやカストディインフラの脆弱性が致命的なリスクになり得ることが浮き彫りになった。

今後さらなる被害を防ぐためには、取引所やプロトコル運営者によるリアルタイムの出金監視体制の強化、厳格なコード監査、そしてサプライチェーン全体のセキュリティ見直しが急務と言えるだろう。

 

ABOUTこの記事をかいた人

NEXT MONEY運営です。 「話題性・独自性・健全性」をモットーに情報発信しています。 読者の皆様が本当に望んでいる情報を 日々リサーチし「痒いところに手が届く」 そんなメディアを目指しています。