#Web3SecurityGuide Web3セキュリティ・デイリー:脅威はどこから来るのか、そして知っておくべきこと - 2026年4月9日
2026年の最初の四半期が、はっきりと示したことがあります。それは、Web3エコシステムに立ち向かう脅威の性質が、ほとんどのプロトコルやユーザーが想定して準備できる速度よりも速く進化している、ということです。損失は、もはや巧妙なスマートコントラクトのバグだけに支配されることはありません。ゲームは変わりました。そして、かなり大きく変わったのです。
Sherlockの2026年Q1セキュリティレポートによれば、ソーシャルエンジニアリングとフィッシングが、四半期全体の総ドル損失の84%を占めています。これは誤差ではありません。攻撃者の振る舞い方における構造的な変化です。Solidityコントラクトのリエントランシー(再入可能性)欠陥を一人で追いかけるコーダーの時代はまだ生きていますが、それはもはや決定的な脅威ではありません。決定的な脅威は、人間の操作です。
今四半期で最大の単発インシデントは、4月1日のDrift Protocolのエクスプロイトで、損失はおよそ$285 millionでした。TRM Labsは、この攻撃をDPRKに関連するアクターに帰しています。これは、暗号通貨の窃盗史上でも最も壊滅的なものの一部を担った、国家支援型の脅威グル