BitgetとLiquid Networkの被害が大半を占める
ブロックチェーンセキュリティ企業ペックシールド(PeckShield)が、今年9月に暗号資産(仮想通貨)業界で55件の大規模なハッキングが発生したと10月1日に報告した。なお、同社によると被害総額は7億6,649万ドル(約1,208億円)となり、8月の1億3,630万ドル(約215億円)から約462%増加したという。
9月に最も被害額が大きかったのは、暗号資産取引所ビットゲット(Bitget)で発生した約3億8,700万ドル(約610億円)のセキュリティインシデントだった。2番目はビットコイン(Bitcoin)のサイドチェーン「リキッドネットワーク(Liquid Network)」で発生したインシデントで、被害額は約3億2,000万ドル(約504億円)だった。このうち約2億8,500万ドル(約449億円)が返還された。
ペックシールドによると、この2件は2026年4月に発生したドリフト(Drift)やケルプDAO(KelpDAO)のインシデントによる被害額を上回り、年初来の暗号資産盗難事件で1位と2位の規模になった。なお、ペックシールドの集計には、その後返還された資産も被害額として含まれている。
ビットゲットでは9月24日、一部のホットウォレットとウォームウォレットから不正な送金が発生した。ビットゲットによると、攻撃者は第三者のセキュリティ製品の脆弱性を悪用して内部ネットワークの認証情報を取得し、不正な出金指示を実行した。その結果、約3億8,750万ドル(約611億円)相当の資産が攻撃者の管理するアドレスへ移転された。一方、秘密鍵は侵害されておらず、資産の大半を保管するコールドウォレットへの影響もなかったとビットゲットは説明している。
一方、リキッドネットワークは、ビットコインとは別のブロックチェーン上でBTCに対応する資産「L-BTC」を利用できるネットワークだ。通常はビットコインネットワーク上でBTCを預け入れることで、同量のL-BTCがリキッドネットワーク上で発行される。またL-BTCをネットワークから引き出す際には、対応するL-BTCを消却し、預けられていたBTCを受け取る仕組みになっている。
しかし9月6日、リキッドネットワークの基盤となるオープンソースソフトウェア「エレメンツ(Elements)」の検証処理に関する脆弱性などが悪用された。リキッドネットワークを開発するブロックストリーム(Blockstream)によると、攻撃者は裏付けとなるBTCが存在しない約4,000L-BTCを不正に生成した。さらに攻撃者は通常の引き出しの仕組みを利用し、リキッドネットワークのBTC準備金から約4,000BTCを引き出した。その後、攻撃者は3,400BTCを返還しており、約602BTCについては回収が続けられている。
四半期ベースでは、ブロックチェーンセキュリティ企業サーティック(CertiK)によると、今年第3四半期の暗号資産関連のセキュリティインシデントによる被害総額は12億7,000万ドル(約2,001億円)となり、第2四半期の8億1,940万ドル(約1,291億円)から54.4%増加した。第3四半期には248件のインシデントが発生した。なお、返還や凍結された資産などを反映した調整後の被害額は8億6,960万ドル(約1,370億円)だったとのこと。
#PeckShieldAlert In Sep. 2026, the crypto industry experienced 55 major hacks, resulting in total losses of $766.49M – a ~462% month-over-month increase from August’s $136.3M.
— PeckShieldAlert (@PeckShieldAlert) October 1, 2026
The #Bitget incident (~$387M) and #LiquidNetwork (~$320M, with $285M returned) have jumped to #1 & #2… pic.twitter.com/abePPGX7Y5
参考:サーティック
画像:PIXTA