#DeFiLossesTop600MInApril 2026年4月は、DeFiのセキュリティ侵害の記録上最悪の月となった。CertiKは29件の事故を追跡し、合計6億5100万ドルの損失を記録 — そして、2つの巨大なエクスプロイトだけで被害の93%を占めた。
2つの壊滅的な攻撃:
Drift Protocol(Solana) — $285M (4月1日): ラザルスグループは6ヶ月間にわたりDriftチームとの信頼構築を行った — 複数国での対面会議や実際の預金$1M を通じて、その後、多署名署名者を騙して隠された承認を事前に承認させ、12分で資金を引き出した。資金は数時間以内にイーサリアムにブリッジされた。Solana史上2番目に大きなエクスプロイト。
Kelp DAO(Ethereum/LayerZero) — $285M (4月18日): 攻撃者はクロスチェーンメッセージを偽装してKelp DAOのLayerZeroブリッジに送信し、17:35 UTCに116,500 rsETH(トークンの流通供給量の約18%)をリリースさせた。その後、盗まれたrsETHはAave v3に担保として預けられ、大量のwETHを借り入れた—これによりAaveは$293M の不良債権を抱え、AAVEトークンは18%の暴落をし、TVLの流出も発生。
攻撃ベクトル別内訳(CertiKデータ):
ベ