記事一覧
  • トップ
  • 新着記事
  • 雑誌掲載記事
  • オピニオン
カテゴリ
  • 暗号資産
  • 金融・経済
  • Web3.0
  • AI
  • NFT
  • メタバース
  • メンバーシップ
  • 会社概要
  • 利用規約
  • プライバシーポリシー
  • お問い合わせ
Iolite
  • トップ
  • 新着記事
  • 雑誌掲載記事
  • オピニオン
  • カテゴリ
    • 暗号資産
    • 金融・経済
    • Web3.0
    • AI
    • NFT
    • メタバース
Iolite
  • メンバーシップ
  • 会社概要
  • 利用規約
  • プライバシーポリシー
  • お問い合わせ
  • メディアガイド

© J-CAM Inc. All Rights Reserved.
ログイン会員登録
ログイン会員登録
金融・経済Web3.0

“2つの事件”から読み解くDeFiが直面するリスク構造の推移

2026/05/29 10:00(2026/05/29 16:46 更新)

青木 ゆうき

SHARE
  • X
  • Facebook
  • LINE
“2つの事件”から読み解くDeFiが直面するリスク構造の推移
目次
  1. 事件の詳細
  2. 共通点とリスク構造の変化

サマリ

1.信頼設計の脆弱性と巨額被害

2026年4月に発生したDriftとKelpのハッキング事件では、計約6億ドルの資産が流出した。原因はコードの欠陥ではなく、人間の信頼関係や外部システムへの依存など、「コードの外側」にある信頼設計の脆弱性に起因する。

2.巧妙な多段階攻撃の具体例

Driftではソーシャルエンジニアリングで管理権限が奪われ、Kelpでは外部通信システムの連携不備とサーバー乗っ取りが悪用された。単一のバグではなく、運用の隙を突いた大胆かつ巧妙な多段階攻撃が行われた点が共通する。

3.リスク構造の推移と多層防衛

DeFiのリスクはコードのバグから運用やデータ検証などの信頼設計全体へと移っている。今後は設定確認の徹底に加え、EDR導入や端末分離、セキュリティ研修などの多層の防衛策を講じ、攻撃者に隙を与えない対策が不可欠である。


2026年4月、DeFiエコシステムを揺るがす2つのハッキング事件が立て続けに発生しました。「Drift(ドリフト)」、「Kelp(ケルプ)」が相次いで攻撃を受け、それぞれ約3億ドル規模の資産が失われました。

読者の多くはこうした事件を聞くと、まずスマートコントラクトの欠陥を思い浮かべるかもしれません。しかし、今回の事例で目立ったのは、“DeFiが依然として人間の信頼関係や外部システムへの依存の上に成り立っている”ということでした。問題はコードの内側にとどまらず、その外側にある運用や接続先の設計にも広がっていたのです。

本稿では、DriftとKelpという2つの事件から、今のDeFiが直面するリスクの重心がどこに移っているのかをみていきます。

この記事は会員限定です。登録すると続きをお読みいただけます。

会員登録
ログイン
SHARE
  • X
  • Facebook
  • LINE
AD
人気記事
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10