Nearly 90% of Stolen Funds Cannot Be Recovered: In the First Half of 2026, Web3 Attack Targets Are Shifting from "Code" to "People"
- Core Insight: In the first half of 2026, the number of security incidents in the crypto industry increased by 50% year-over-year, but total losses decreased by 60% year-over-year due to the absence of extreme outlier events. The attack paradigm has systematically shifted from exploiting smart contract code to leveraging human trust, supply chain vulnerabilities, and AI-generated environments; only about 12% of stolen funds were recoverable.
- Key Elements:
- A total of 182 public security incidents occurred in the first half of the year, resulting in total losses of approximately $956 million. While the number of incidents increased by about 50% year-over-year, the total loss amount decreased by approximately 60% year-over-year, mainly because a massive incident similar to last year's Bybit hack (approximately $1.5 billion) did not recur.
- Attack targets have shifted from "code" to "people." The top losses were not achieved by exploiting contracts: Drift Protocol suffered losses of approximately $285 million through social engineering infiltration that induced signatures, and a Singapore AI video conference fraud resulted in losses of approximately 4.9 million SGD.
- By loss amount, supply chain attacks (approximately $298 million) surpassed contract vulnerabilities (approximately $152 million) to become the largest cause. Cross-chain bridges, despite only 20 incidents, caused approximately $346 million in losses, exhibiting a pattern of "decentralized events, concentrated losses."
- Attacks targeting AI Agents have evolved into a four-level progression from the input layer to the supply chain layer. A typical example is the Bankr incident, where indirect prompt injection caused the Agent to recognize Morse code-encoded instructions as legitimate transactions, resulting in losses of approximately $175,000.
- Money laundering has become highly industrialized. Attackers like Lazarus have formed a complete chain using privacy protocols, cross-chain bridges, mixers, and theft-as-a-service tooling. In the first half of the year, only 18 incidents saw funds recovered, totaling approximately $118 million, representing 12.3% of total losses.
- Supply chain poisoning has evolved across three dimensions: breadth, depth, and height. For example, the Shai-Hulud worm published 637 malicious versions within 22 minutes to systematically steal development pipeline permissions. In the LiteLLM incident, the security tool Trivy, once compromised, became a link in the attack chain.
- "Trust" itself has become a new attack surface. By analyzing over 50,000 on-chain methods and managing signing risks, OKX has intercepted and protected approximately $526 million in cumulative value. Meanwhile, SlowMist has shifted defense forward to before actions occur by implementing built-in security execution gates and anti-money laundering screening.

AIによる合成現実が可能となる時代において、検証すべきはもはや個別の情報ではなく、環境そのものである。
2026年上半期、暗号資産業界では182件の公開セキュリティインシデントが発生し、約9億5600万ドルの損失が発生した。損失総額よりも警戒すべきは資金の行方である。SlowMistの統計によると、上半期に盗まれた資金の回収または凍結に成功したのはわずか18件、合計約1億1800万ドルで、総損失の12.3%にとどまり、残りの約9割は取り返しのつかないものとなった。
もう一つの数字は誤解されやすい。9億5600万ドルは前年同期比で約6割減少しているが、これは業界の安全性が向上したことを意味しない。損失の減少は、ほぼ完全に昨年のBybit単一巨額事件(約15億ドル)の再発がなかったことに起因する。実際のインシデント数は前年同期比で約50%増加しており、攻撃は弱まっておらず、むしろその矛先を変えている。すなわち、プロトコルコントラクトから人間へとシフトしているのだ。
上半期に最も損失が大きかった2件の攻撃は、いずれもスマートコントラクトの突破によって成功したものではない。Drift Protocolは、半年間にわたるソーシャルエンジニアリング工作により約2億8500万ドルを奪われ、その発端は単なるマルチシグ署名者が署名したいくつかの「影響のない」トランザクションであった。シンガポールのある被害者は、政府高官全てがAIによって生成されたビデオ会議に招待され、約490万シンガポールドルの損失を被った。最も高価な脆弱性は、人間に存在したのである。
これは、OKX Web3セキュリティチームがSlowMist、OtterSecと共同で発表した『2026 OKX Web3セキュリティ上半期レポート』の核心的な判断の一つであり、SlowMistが同時期に発表した『2026年上半期ブロックチェーンセキュリティとアンチマネーロンダリングレポート』も同じ結論に達している。両レポートは、取引プラットフォームとセキュリティ企業という異なる立場から発行されたものだが、同じ判断、すなわち攻撃の頻度は上昇し、手法は進化し、標的は「コード」から「人間」へと移行しているという点で一致している。
損失は前年同期比で約6割減だが、攻撃活動はむしろ増加
同じデータでも、異なる基準で切り分けると正反対の結論が導き出される。これが、今年上半期のセキュリティ情勢を理解するための前提である。
OKXレポートが引用するSlowMistの被ハッキングアーカイブデータベースの統計によると、上半期のインシデント数は182件、損失総額は約9億5600万ドル。一方、2025年同期は121件、約23億7300万ドルであった。インシデント数は前年同期比で約50%増加したのに対し、損失額は約60%減少した。損失額減少の主因は、2025年2月のBybit事件(約15億ドル、ハッカーが署名ツールSafe{Wallet}開発者のPCを侵害し、公式サイトのスクリプトを改ざん)が極端な个案であったためである。OKXレポートの判断は、この異常値を除外すると、今年の比較可能な損失はむしろ増加しているというものだ。
OKXレポートはさらに、攻撃原因を二つの基準で分析している。インシデント数で見ると、コントラクトとロジックの脆弱性が依然として最大の原因で85件。しかし、損失額で見ると、サプライチェーン攻撃が約2億9800万ドルで最多となり、次いでコントラクトの脆弱性(約1億5200万ドル)、秘密鍵漏洩(約1億3000万ドル)が続く。SlowMistはこの特徴を「インシデントの分散化、損失の集中化」の8文字で総括している。真に致命的な巨額損失は、インフラ、クロスチェーン、サプライチェーンといった重要な部分に集中している。不均衡な注釈として、クロスチェーンブリッジは上半期にわずか20件のインシデントしか発生していないが、約3億4600万ドルの損失を引き起こしている。
資金の流出経路は、もはや主にコントラクトの脆弱性からではない。OKXレポートは、この半年間の変化を3つの主要な流れとしてまとめている。巨額損失はますますコントラクト外で発生している。一般ユーザーが主要な攻撃対象となっている。AIエージェントがツールから獲物へと変わっている。 さらに、これらに貫く二つの横断的な流れがある。開発プロセスに侵入するサプライチェーンの汚染と、盗まれた全資金が最終的に集まるマネーロンダリングの下流である。以下、順を追って詳述する。
プロジェクト側:最大の損失は、監査の及ばない場所で発生する
上半期に最も大きな損失を出したプロジェクトの大半は、監査を受けていないわけではない。むしろ、その喪失地点は監査の範囲外、すなわち署名プロセス、クラウド上の鍵、バリデーターノード、開発者端末にあった。監査はコントラクトのロジックが正しいことを証明できても、これらの運用上のプロセスが安全であることを証明できないのだ。

KelpDAO:突破されたのはコントラクトではなく、検証経路であった。 これは上半期最大の単一損失である。OtterSecの分析によると、攻撃者はLayerZero内部のRPCノードを汚染すると同時に、誠実な外部ノードに対してDDoS攻撃を仕掛けた。クロスチェーンメッセージは本来、複数の独立したノードによる相互検証を経るべきだが、当時のブリッジは「1-of-1」の単一検証ノード構成を採っていた。唯一の検証点は全て偽造データを受信し、最終的に現実の資産による裏付けのない引き出しを許可した。約116,500枚のrsETHが流出し、うち約7,500万ドル相当が事後に凍結された。単一検証ノードは長らく高リスクな構成と見なされ、過去にはアーキテクチャレビューにおける理論上の指摘に過ぎなかったが、KelpDAO事件以降、それは30億ドル近い現実の損失となった。SlowMistは犯行資金の行方についても補足している。LayerZeroはこの事件をLazarusの子グループTraderTraitorの仕業と断定し、盗まれたトークンはその後担保として利用され、Aaveなどのレンディングプラットフォームから約2億3600万ドルの現実資産(WETH)が借り出され、一時的にDeFi市場に流動性危機を引き起こした。
Drift:半年にわたる署名誘導。 そのメカニズムは説明に値する。durable nonceは「事前に署名され、後日いつでも実行可能なトランザクション証明書」に相当する。攻撃者は偽装した定量取引企業を装い、100万ドルを超える実際の預金を元に半年間信頼を構築し、署名者にこの種の管理トランザクションを事前署名させた。署名時点では何の影響も見えなかった。プロジェクト側がその後マルチシグの閾値を変更し、タイムロック(タイムロック:敏感な操作は公示と遅延を経て初めて有効となる保護)が欠如したウィンドウが生じた時、攻撃者は事前に取得していた署名済みトランザクションをブロードキャストし、12分間で31回の引き出しを完了、ロックアップ資産の過半数を奪い去った。この事件の核心的な教訓は、署名時点で「影響がない」トランザクションであっても、将来実行される可能性を否定できないということである。盲署名、事前署名、解読不能な管理トランザクションは、いずれも高リスクな操作と見なされるべきである。
単一障害点の集団像。 Resolv LabsはAWSのクラウドキーを盗まれ、攻撃者はそれを使って約8000万枚のペッグされていないトークンを発行した。Step Financeは、役員の端末が突破され、秘密鍵を使って金庫が空にされた。Humanity Protocolは、開発者の端末がマルウェアに感染し、秘密鍵の制御を失った。SlowMistは、オンチーンアナリストZachXBTの追跡により、その不正資金とKelpDAOの盗難資金との間にミキシング行為が確認され、内部犯行の可能性はほぼ排除され、再びLazarusが疑われると述べている。
SlowMistのレポートはさらに、暗号学的実装レベルにまで踏み込んだ、より根本的な事例群を記録している。これら三つの事件に共通するのは、脆弱性がいずれもコード監査の通常の範囲外にあったという点である。
• Taiko(6月22日、約170万ドル):署名用の秘密鍵が誤って公開GitHubリポジトリに提出され、攻撃者はこれを使って偽造したレイヤー2ネットワーク状態証明により資金の解放を騙し取り、TAIKOトークンは一時20%以上下落した。
• SecondFi / 旧Yoroi(6月21日~23日、約240万ドル):署名アルゴリズムの実装において、必要なランダムマスキング手順が欠落していたため、単一のオンチーン署名から完全な秘密鍵が逆算可能となり、374のアドレスが盗まれた。この欠陥は、事件発生の約2週間前に導入された、監査を受けていないサードパーティコンポーネントに起因する。
• THORChain(5月15日、約1070万ドル):金庫の秘密鍵はマルチノードで共同管理(閾値署名)されており、本来は単一ノードが完全な鍵を持たない設計だった。しかし、悪意のあるノードが複数回の正常な署名プロセスを経て徐々に鍵の断片を収集し、最終的に完全な秘密鍵を再構築した。
クロスチェーン検証、クラウドキー、署名アルゴリズムに至るまで、これらの事件が示すのは同じ失敗の異なる形態である。重要な経路上に、資金の行方を単独で決定できるノードが一つでも存在すれば、それが攻撃者の最優先標的となるのである。
同様の判断に基づき、OKXは署名リスク管理において、トランザクションが本人によって発行されたかどうかを検証するだけでなく、ユーザーが署名前にトランザクションの結果を理解できるようにすることにも重点を置いている。durable nonceやアカウント所有権変更などの高リスクシナリオに関連して、OKXは上半期に累計で400万回以上の高リスク操作をブロックまたは警告し、保護額は累計約5億2600万ドルに上る。また、5万種類以上のオンチェーンメソッドを解析し、解読が困難なcalldataを「このトランザクションによりどの資産が変動し、どのような権限が付与されるか」という形に翻訳している。ただし、この種の機能はリスクを低減できても排除できるわけではない。取引プラットムやウォレットサービス提供者自身が最も価値の高い攻撃対象であり、2025年のBybit事件はまさに署名ツールの突破によって引き起こされた。いかなる主体も自己免疫を主張することはできない。
ユーザー側:攻撃は最も慣れ親しんだ入口から始まる
プロトコルへの攻撃コストが上昇するにつれ、攻撃者はユーザーへと標的を移した。OKXレポートによると、現在の攻撃の入口は、ユーザーの警戒心が最も低いシナリオ、すなわちアプリストア、検索結果の最上部、友人のアカウント、会議ソフトウェア、採用プロセスであることが多い。
• 悪意のあるブラウザ拡張機能は「ローカルでシェルを保持し、クラウドで毒を盛る」方式を採用する。拡張機能本体は悪意のあるロジックを含まず、アプリストアの静的審査を通過できる。実際のフィッシングページはリモートサーバーからリアルタイムで配信され、いつでもドメインを変更できる(SlowMistは5月にTronLinkを模倣した同種の拡張機能を捕捉した)。ユーザーがこのようなページでシードフレーズを入力すると、資産の管理権は直ちに奪われる。
• 検索広告のポイズニングは、より日常的な操作に近い。OKXレポートに記録された事例では、ユーザーが新しいPCを購入後、開発ツールを検索し、検索結果最上部の有料広告をクリック。ページの指示に従って端末で「インストールコマンド」を実行したが、そのコマンドは実際にはクリップボードハイジャックトロイの木馬を展開するものだった。その後、ユーザーが約2万ドルを送金しようとした際、宛先アドレスが自動的に置き換えられた。この種の攻撃が防ぎにくい理由は、被害者が一貫して「公式サイトを検索し、ツールをダウンロードし、コマンドをコピーする」といった通常の操作しか行っていない点にある。
• 採用面接詐欺は「偵察-プロファイリング-標的型攻撃」の経路をたどる。攻撃者は技術面接と称して、応募者に画面共有を要求し、ウォレットを開かせて「DeFi使用経験の確認」と称し、実際にはそのウォレットアドレス、保有資産、常用プロトコルを記録する。その後、被害者が実際に使用したプロトコルに偽装したエアドロップページを作成し、カスタマイズされたフィッシング情報を送りつける。OKXレポートに記録された事例では、被害者はこれにより約8万8000ドルの損失を被った。
さらに注目すべき新しい手口が二つある。一つ目は偽の「2FAセキュリティ認証」。攻撃者はウォレット公式を装ってメールを送信し、公式と一字違いの模倣ドメインを使用し、カウントダウンで緊迫感を煽り、ユーザーを誘導してシードフレーズを入力させる。二つ目は業務プロセス詐欺。「外部監査」や「トークン権利確定確認」などの業務シナリオを餌に、悪意のある添付ファイル(SlowMistが分析したサンプルでは、二重拡張子でスクリプトを文書に見せかけていた)を送付する。開封後、システムアップデートに偽装してパスワードを盗み、続いてカメラ、スクリーンレコード、キーボード入力傍受の権限を要求する。その最終的な標的は、個人のウォレットではなく、


