要約
- 7月の暗号資産盗難額は2億4740万ドルに達し、6月の合計の3倍以上となり、2026年で4月の6億4400万ドルに次いで2番目に悪かった月となった。
- コールドカードの脆弱性が原因で、7,300のウォレットから少なくとも1億ドルのBitcoinが盗まれ、損失は約1億3千万ドルに達する可能性があります。
- 7月のその他の攻撃はAFX、Bonzo Lend、Verus Ethereum Bridge、SecondFiを標的にし、ウォレット、DeFiプロトコル、取引所、クロスチェーンインフラが依然として脆弱であることを示している。
7月は、ハッカーが2億4740万ドルを盗み取ったことで、2026年における仮想通貨の盗難額で2番目に悪い月となった。これは6月の7500万ドルを3倍以上上回り、5月の6000万ドルをはるかに上回る額である。この急増の主な原因は、Coldcardの脆弱性を突いた攻撃で、7300のウォレットにまたがり、3つの確認された攻撃波によって少なくとも1億ドル分のBitcoinが盗まれた。この出来事の不安を招く点は、コールドストレージ用に設計されたセキュリティ製品が、今月最大の仮想通貨侵害の中心となったことで、資産をオフラインに保管していれば高度な技術的脅威を無効化できるという前提が揺らがされた点である。
7月に2億4700万ドルが盗まれる:2026年における暗号資産にとって2番目に悪い月
7月、仮想通貨のハッキングによる損失は2億4700万ドルに達し、今年に入ってから2番目に大きな月間合計となりました。主な要因の一つはColdcardハードウェールウォレットに関連する事象でした。
As… pic.twitter.com/E9E0YmFzQm
— CryptoRank.io (@CryptoRank_io) August 6, 2026
Coldcard事件の規模はまだ不明である。Galaxy Digitalは、3つの確認された攻撃波と、合計損失を約1億3000万ドルに押し上げる可能性のある4つ目の疑わしい攻撃を特定した。一方、DefiLlamaのハッキング追跡ツールは、この攻撃に関連する損失を1億1500万ドルと推定している。確認された損失と潜在的な損失の差は、攻撃がまだ再構築中の段階であるため、被害を正確に測定することがいかに困難であるかを示している。CryptoRankは、7月の出来事により、コールドストレージが技術的リスクを完全に排除しないことが示されたと指摘し、オフライン保管が防御の境界線であるという認識にもかかわらず、脆弱性が同時に数千のウォレットを危険にさらす可能性があると述べている。

Coldcardが、暗号資産の不正行為でにぎわった1か月を支配する
Coldcardが唯一の標的だったわけではない。その他の注目すべき事例には、Arbitrumベースのパーペチュアル取引所AFXからの2,400万ドルの盗難、分散型金融プロトコルBonzo Lendに対する900万ドルの攻撃、Verus Ethereum Bridgeを介した750万ドルの盗難、CardanoベースのウォレットSecondFiからの260万ドルの不正取得が含まれる。これらの事例全体を見ると、7月の損失はウォレット、DeFiプロトコル、取引所、クロスチェーンインフラにまたがって分散していたが、Coldcardの被害が月間合計を圧倒的に占めていた。標的の多様性は、攻撃者が1つのカテゴリに集中するのではなく、暗号資産エコシステムの異なるレイヤーを継続的に探っていることを示している。
7月の2億4740万ドルの盗難総額は、今年では攻撃者が6億4400万ドルを盗んだ4月にのみ上回られた。この比較から、7月の損失は直近の水準を大幅に上回っており、6月の3倍以上、5月の4倍以上である。これらの数字は、1つの大規模な攻撃が複数の小規模な侵入と重なると、セキュリティ状況がいかに急速に悪化するかを示している。Coldcardだけで7月の損失の大きな割合を占め、追加の攻撃が最終的な総額をさらに押し上げた。その結果、2026年は暗号資産盗難にとってまた異常に深刻な月となり、専門的な保管技術が現実的にどれだけの保護を提供できるのかという新たな疑問が浮上した。


