北朝鮮関連ハッカーによる仮想通貨窃取、2026年1〜4月の被害総額の76%を占める

ブロックチェーン分析企業であるTRM Labsの報告により、2026年の最初の4ヶ月間における仮想通貨ハッキング被害の大部分が、北朝鮮に関連するハッカーグループによるものであることが明らかになりました。被害額は合計で約5億7,700万ドル(約900億円相当)に達しており、特定のグループによる大規模な攻撃が業界全体に深刻な影響を与えています。この事実は、Web3業界におけるセキュリティ対策の重要性を改めて浮き彫りにしています。

監修:ブロックチェーンマガジン編集部

株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイト編集方針をご覧ください。

4ヶ月間で約5億7,700万ドルの被害

TRM Labsの調査報告によると、2026年4月までに発生した仮想通貨のハッキング被害のうち、北朝鮮に関連するハッカーによるものが全体の76%を占めているとされています。具体的には、2つの異なるグループが関与しており、わずか4ヶ月の間に約5億7,700万ドルを奪取したと報告されています。

北朝鮮に関連するサイバー攻撃は、これまでもブロックチェーン業界において大きな懸念事項とされてきましたが、2026年に入りその活動が一段と活発化していることがデータから示されています。

大規模攻撃の対象となったプロトコル

今回の報告では、北朝鮮関連のグループが主導したとされる2件の大規模な攻撃が具体的に挙げられています。

1つは、Drift Protocol(ソラナブロックチェーンを基盤とする分散型取引所)におけるブリーチ(侵害)です。もう1つは、KelpDAO(イーサリアムなどの資産を運用するリステーキングプロトコル)のブリッジ(異なるブロックチェーン間を接続する技術)を標的としたエクスプロイト(脆弱性を悪用した攻撃)です。

これらの攻撃は、特定のプロトコルの脆弱性やブリッジの仕組みを狙ったものであり、高度な技術を持つハッカーグループが組織的に関与している可能性が高いと見られます。

ポイント

・2026年1月から4月までの仮想通貨ハッキング被害額のうち、76%が北朝鮮関連のハッカーによるものとされています。

・2つのグループによって、合計約5億7,700万ドルが奪取されました。

・主な被害として、Drift Protocolの侵害とKelpDAOのブリッジ悪用が報告されています。

・特定のプロトコルやブリッジ機能の脆弱性が標的となっており、Web3ビジネスにおけるセキュリティリスクの高さが示されています。

ブロックチェーン総研Blockchain Research Institute
数字とニュースでブロックチェーン産業を読む。8月中はすべてのレポートを無料で公開しています。
レポートを見る →