AIハッカーによる恐慌で暗号市場が動揺、DeFiセクターは1億3000万ドルの総取引額で脆弱性が露呈した
2024年4月、分散型金融(DeFi)セクターで2件の大規模ハッキング攻撃が発生し、合計約6億米ドル相当のインフラストラクチャーが価値を喪失しました。1つ目の攻撃ではあるプラットフォームから投資家資金が大量に引き出され、2つ目は別のプラットフォームの崩壊を招きました。
TRM Labs の専門家は、これらの事件に北朝鮮ハッカーと人工知能(AI)が関与している可能性があると考えています。彼らは、攻撃後2日以内に投資家が9百万ドルをプラットフォームから引き出したことを指摘し、これはDeFiプロジェクトへの信頼が直接的な攻撃なしでも急速に失われることを示しています。
AI が注目される理由
- Anthropic Mythos – サイバーセキュリティ上のリスクから公開されていない AI モデル。研究では既存の AI エージェントが脆弱性を発見し利用できることが示されています。
- 4月、DeFi におけるエクスプロイト数は3 月と比べてほぼ倍増し、記録的なレベルに達しました。これはサイバー犯罪者が AI を含むより高度なツールを使用していることを示しています。
DeFi セクター自体の脆弱性
- DeFi の取引額は約1億3,000万ドルです。
- 投資家は仲介業者なしで資産を取引し、貸借します。これによりプラットフォームはハッカーにとって特に魅力的になります。
- 従来の銀行システムとは異なり、ブロックチェーン上のトランザクションは不可逆であり、資金は多様な方法で引き出せます。
主要攻撃
1. Drift Protocol(デリバティブ取引所)
- ハッカーは2億8,000万ドル以上を獲得しました。
- 彼らはプロジェクト参加者と長期的関係を築き、トレーディング会社に偽装し、従業員に悪意あるトランザクションの承認を強要しました。
- 虚偽トークンを作成し、取引データを誇張して担保システムを騙しました。
2. Kelp DAO(ブリッジ)
- 約3億ドルが盗まれました。
- その大部分は貸付プラットフォーム Aave に転送され、投資家の大量引き出しと他プロジェクトへのネガティブな影響をもたらしました。
AI の攻撃における役割
- Anthropic の専門家によれば、2025 年のサイバー攻撃の 50%以上が AI システムにより自律的に実行されていた可能性があります。
- 「エクスプロイトから得られる潜在収益」の指標は 1.3 ヶ月ごとに倍増し、ハッキングコストは低下しています。
- 研究者は、利益を上げる自律的脆弱性利用が今日すでに可能であると結論付けています。
業界の対応
- スマートフォンやノートパソコンなどデバイスをスキャンし、不審なパターンを検出して管理者へ警告するソリューションが登場しています。
- 銀行システムは定期的にセキュリティテストを実施し、トランザクションをブロックできますが、DeFi にはそのような機能がありません。
結論
DeFi に対する攻撃は、サイバー犯罪者が AI を含む高度なツールを使用して脆弱性を見つけていることを示しています。これは分散型金融エコシステムにおける保護強化と新しい監視技術の導入の必要性を浮き彫りにします。
コメント (0)
感想を共有してください。礼儀正しく、話題に沿ってお願いします。
コメントするにはログイン