メインコンテンツまでスキップ

「DeFi」タグの記事が 414 件 件あります

分散型金融プロトコルとアプリケーション

すべてのタグを見る

Hinkal が Solana に機関投資家レベルのプライバシーをもたらす:4 億ドルの秘匿取引量と Tornado Cash に代わるコンプライアンス準拠のソリューション

· 約 17 分
Dora Noda
Software Engineer

2026 年 3 月 16 日、Hinkal Protocol は、機関投資家向けの DeFi デスクが 3 年間待ち望んでいたスイッチを静かに切り替えました。それは、ミキサーのようには見えず、ミキサーのような動作もせず、そして決定的なことに Tornado Cash のような規制の軌跡を辿らない Solana 上のプライバシーウォレットです。この展開により、Hinkal の足跡は Ethereum や Tron から Solana Virtual Machine (SVM) へと拡大しました。そして、暗号資産の歴史においてコンプライアンス準拠のプライバシープロトコルとしては驚異的な数字を携えて登場しました。スタック全体ですでに 4 億ドル以上の機密ボリューム(confidential volume)が処理されています。

これは Tornado Cash のような数字ではありません。2022 年、Tornado Cash のシールドプールは、財務省の OFAC 指定を受ける前のピーク時に約 10 億ドルの TVL(預かり資産)を保持していました。Hinkal の 4 億ドルを本質的に異なるものにしているのは、その構成要素です。これは、DeFi 財務の残高を隠し、トレーディングデスクの取引相手を保護し、決済レールのフローを保護するためのものであり、リテールユーザーの難読化を目的としたものではありません。これは「機関投資家インフラとしてのプライバシー」であり、今回の Solana への展開は、2026 年のプライバシーの波がミキサーのパラダイムを完全に捨て去ったことを示す最も明確なシグナルです。

Meteora の新しい LP ポートフォリオページは DeFi のブルームバーグ・ターミナルが誕生する瞬間となるか

· 約 13 分
Dora Noda
Software Engineer

DeFi の歴史の大部分において、「私は本当に儲かっているのか?」という本来些細なはずの問いに答えるには、スプレッドシート、サードパーティの計算ツール、そしてインパーマネントロス(変動損失)の計算に関する実用的な知識が必要でした。2026年 4月、Meteora はそのスプレッドシートを完全に過去のものにしようとしています。

Solana をリードするダイナミック・リクイディティ・プロトコルは、包括的な LP ポートフォリオページをリリースしました。これは、リアルタイムで獲得した手数料を追跡し、DLMM および DAMM v2 のポジション全体で実現損益(P&L)を計算し、ユーザーが「リクイディティ・カード」— Twitter や Farcaster 向けに設計された共有可能なパフォーマンスのスナップショット — をエクスポートできるようにするものです。この機能自体は、遅すぎた UX のアップグレードのように見えます。しかし俯瞰してみれば、それはより大きな何かの始まりかもしれません。それは、DeFi が 5年間甘受してきた断片的なダッシュボードのエコシステムに取って代わる、プロトコルネイティブな分析ツールです。

Sentio ($ST) が Kraken に上場:TypeScript 第一のインデクサーは The Graph のデータ覇権を崩せるか?

· 約 16 分
Dora Noda
Software Engineer

2026 年 4 月 15 日、Kraken は他の中型トークンの上場よりもはるかに重要な出来事を静かに実行しました。

UTC 午前 10 時 30 分、Kraken は Sentio の ST/USD および ST/EUR のオーダーブックを公開しました。Sentio は、自らを Web3 版の「AI 搭載ブルームバーグ端末」と称する「分散型データ・コンピューティング・ネットワーク」です。同日、Binance Alpha と Gate.io がこれに続きました。耐量子ビットコイン、1 兆ドル規模の DeFi 融資の節目、Tempo による Stripe 出資の L1 テストネットといったニュースがヘッドラインを飾った一週間の中で、$ST の上場はこのサイクルで最も技術的に興味深いインフラへの賭けとして滑り込みました。なぜなら、Sentio は DEX やステーブルコインを置き換えようとしているのではなく、あらゆる dApp、分析ダッシュボード、AI エージェントがすでに依存している目に見えないインフラ(配管)、すなわち「インデクサー」を置き換えようとしているからです。

問題は、TypeScript SDK、100 倍高速なインデックス作成の主張、そして新しいコンピューティング・クレジット・トークンが、5 年間を費やしてあらゆる本格的な Web3 スタックに深く入り込んできた既存の競合たちを追い落とすことができるかどうかです。

XRP がついに DeFi と融合:Solana での wXRP デビューと 1,700 億ドルの流動性解放の舞台裏

· 約 15 分
Dora Noda
Software Engineer

10 年以上にわたり、XRP は DeFi というダンスパーティーにおいて、気まずい壁の花(参加できない存在)でした。2026 年 4 月時点で時価総額約 910 億ドルと世界第 4 位の暗号資産でありながら、Ethereum や Solana、その他の兄弟たちが金融の実験場へと変貌させたスマートコントラクト経済の外側に、ほぼ完全に取り残されていました。しかし、2026 年 4 月 17 日、その状況が大きく変わり始めました。

香港で規制を受けているデジタル資産カストディアンの Hex Trust と、クロスチェーンプロトコルの LayerZero は、Solana 上でラップド XRP (wXRP) をリリースしました。これにより、XRP ホルダーは Jupiter、Phantom、Meteora、Titan Exchange、Byreal への扉を即座に開くことになりました。この展開は、目標とする 1 億ドル以上の TVL(預かり資産)を掲げて開始され、24 時間以内に XRP のスポット価格は 5.15% 上昇し 1.50 ドルに達しました。

AI クリプトの DeFi サマーの瞬間:123,000 の AI エージェントと 220 億ドルの時価総額が今、VOC の審判に直面する理由

· 約 16 分
Dora Noda
Software Engineer

2026 年 1 月、パブリックブロックチェーン上に展開された AI エージェントは約 337 個でした。しかし 3 月までに、その数は 123,000 個を超えました。BNB Chain だけで現在 122,000 個以上の ERC-8004 エージェントがホストされており、これは 90 日足らずで 36,000% の増加という、2020 年の DeFi サマーが生み出したあらゆるものを凌駕する数字です。

それにもかかわらず、過去 7 日間に実際にトランザクションを実行したエージェントをフィルタリングすると、生存者は数千という低い数字にとどまります。

展開と経済活動の間のこのギャップこそが、2026 年第 2 四半期に入る AI 仮想通貨セクターを定義する緊張状態です。市場はついに、信頼性の問題に直面するほど成熟しました。919 の AI 関連トークンの合計時価総額は約 226 億ドルに達し、このセクターは今、最初の真の「有用か、単なるハイプか?」という局面に追い込まれています。そして、その指標には名前があります。検証可能なオンチェーン収益(Verifiable On-Chain Revenue)、略して VOC です。

プロジェクト・グラスウィング:Anthropic による 1 億ドルの AI セキュリティ・カルテルが、いかにして仮想通貨を二層式の防衛経済へと追い込むのか

· 約 16 分
Dora Noda
Software Engineer

2026 年 4 月 7 日、スコット ・ ベセント財務長官とジェローム ・ パウエル連邦準備制度理事会(FRB)議長は、シティグループ、モルガン ・ スタンレー、バンク ・ オブ ・ アメリカ、ウェルズ ・ ファーゴ、ゴールドマン ・ サックスの CEO たちを財務省本部の緊急会議に招集した。議題は銀行の破綻でも、金利決定でも、制裁措置でもなかった。サンフランシスコの研究機関である Anthropic が構築した単一の AI モデル「Claude Mythos Preview」についてだった。このモデルは、あらゆる主要な OS や Web ブラウザにおいて、数千件の高深刻度な脆弱性を静かに発見しており、その 99% 以上がいまだにパッチ未適用の状態であった。

その 3 日前、Anthropic は「プロジェクト ・ グラスウィング(Project Glasswing)」を発表した。これは、AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks という 12 社のテクノロジー、セキュリティ、金融の巨人による閉鎖的な連合、および 40 名以上の重要なオープンソース ・ メンテナーに対し、最大 1 億ドル相当の Mythos 利用クレジットを提供することを約束するものだった。Coinbase や Binance を含むそれ以外の全プレイヤーは、境界線の外側で交渉することを余儀なくされた。

仮想通貨業界にとって、この影響は単なるセキュリティツールの発表よりも深刻だ。グラスウィングは、民間の AI 研究所が脆弱性発見における二層構造の経済を事実上定義した初めての事例である。2025 年上半期だけでエクスプロイトにより 30 億ドル以上を失った仮想通貨業界は、自身がその境界線の内側と外側のどちらに属すべきかを決断しなければならない。

Mythos が実際に行っていること

Anthropic 自身の説明は、異様なほど生々しい。内部テストにおいて、Mythos は OpenBSD で 27 年間放置されていた、これまでどの人間監査人も発見できなかったバグを特定し、さらに連続する脆弱性を連鎖させて最新のブラウザ ・ サンドボックスを突破した。従来のスマートコントラクト監査には数週間を要するが、Mythos は効果的な攻撃パスを数秒で生成する。

この非対称性こそが本質である。このモデルは単に候補となるバグを指摘するだけでなく、動作するエクスプロイトコードを自動生成し、多段階の攻撃チェーンを編成する。Anthropic は、この能力を監視なしで一般公開するには「極めて危険」であると判断した。そのため、Mythos Preview は通常の API アクセスでは利用できず、グラスウィングの門の内側に限定されている。

この連合は、学術的な意味での研究協力ではない。参加者は Mythos へのライブアクセス権を受け取り、自社のシステム(TLS 実装、AES-GCM プリミティブ、SSH デーモン、カーネルコード、そして JPMorgan の場合は、毎日数兆ドルを決済する内部の支払いおよび取引スタック)の脆弱性を調査する。Anthropic は、グラスウィングが何を修正したかを要約した 90 日間の公開レポートを 2026 年 7 月初旬に発行することを約束している。

なぜ Coinbase と Binance は今、壁の外側で交渉しているのか

Coinbase の最高セキュリティ責任者(CSO)であるフィリップ ・ マーティンは、同社が Anthropic と「緊密に連絡」を取り合っていることを公に認めた。その目的を「AI 免疫システム」の構築、つまり、同等の能力を持つ攻撃者が攻撃に転じる前に、Mythos を防御的に使用して自社システムをスキャンすることだと説明している。Binance の CSO も同様の評価を行っていることを明かし、防御的なメリットと脅威の両面を挙げている。

仮想通貨取引所にとっての非対称性の問題は過酷だ。中央集権型取引所は、ホットウォレットの鍵、ユーザー残高、およびカストディスタックを保持しており、それらは意欲的な攻撃者であれば 7 桁(数百万ドル)の対価を払ってでも調査したい対象だ。もし Mythos、あるいは従業員や国家支援の攻撃者、あるいは将来的なオープンウェイトの競合モデルから流出した同等の能力を持つモデルが、取引所がシステムを強化する前に攻撃者の手に渡れば、エクスプロイトまでの猶予は四半期単位ではなく時間単位で測られることになる。

これがグラスウィングのジレンマの核心だ。連合に参加していない取引所は、自社のコードを事前監査するために Mythos を使用できない。二層目のツールを使用することはできるが、能力の格差は無視できない。Mythos が 30 秒で見つけるバグを、人間の監査人は 3 週間かける可能性があり、同様の AI アクセス権を持つ攻撃者であれば数分で見つけ出す可能性がある。

30 億ドルの背景:なぜ速度の非対称性が DeFi にとって存亡の危機なのか

2025 年上半期、Web3 プラットフォームの損失額は 30 億ドルを超えた。アクセス制御のエクスプロイトだけで 16.3 億ドルに達し、同期間の OWASP スマートコントラクト ・ トップ 10 の筆頭カテゴリーとなった。FailSafe の 2025 年のレポートでは、192 件のインシデントで計 26 億ドルの損失が計上されている。Immunefi は 400 以上のプロトコルに対して 1 億 1,500 万ドル以上のバグ報奨金を支払い、250 億ドル以上の潜在的な損失を防いだと主張している。

この脅威モデルに Mythos 級の能力を重ね合わせてみてほしい。トップクラスの監査法人による四半期ごとの監査に依存している TVL(預かり資産)5 億ドルのプロトコルは、潤沢な資金を持つ攻撃者との競争にすでに敗れつつあった。一方が数秒でエクスプロイトチェーンを自動生成できるようになったとき、2020 年から 2025 年までの DeFi セキュリティを定義してきた監査のペースは通用しなくなる。

防御側にも同等の手段は存在するが、遅れをとっている。6 か月の内部テストを経てオープンソース化された CertiK の AI Auditor は、2026 年の Web3 セキュリティインシデント 35 件に対して 88.6% の累積的中率を達成している。これは多段階のバリデーターを通じて並列化された特殊スキャナーを実行し、重複や悪用不可能な発見をフィルタリングする。CertiK は 8 年間の歴史の中で 18 万件以上の脆弱性を指摘し、6,000 億ドル以上のデジタル資産を保護してきた。

しかし、88.6% は 100% ではない。数分で実行されるオープンソースの監査ツールは、未知の脆弱性クラスについて数秒で思考するフロンティアモデルと同じではない。グラスウィングのパートナーが得るものと、公開ツールが提供するものの間の格差は、構造的なものなのだ。

3 つの競合するセキュリティ アーキテクチャ

クリプト業界は現在、AI 時代のセキュリティに向けた、互換性のない 3 つのモデルの中から選択を迫られています。

公開バグバウンティ(Immunefi)。 分散型で経済的インセンティブが整合しており、大規模に実証済みです(1 億 1500 万ドルが支払われ、250 億ドルが保護されました)。しかし、このインセンティブ構造は、攻撃者と防御者がほぼ同等の速度で活動することを前提としています。Mythos はその前提を打ち砕きます。5 万ドルの報奨金を追うホワイトハット・リサーチャーは、100 億ドル規模のプロトコルのゼロデイ脆弱性に対して 500 万ドルを支払う国家支援の主体に競り勝つことはできません。

オープンソース AI 監査(CertiK、Sherlock、Cyfrin)。 中位ティアの AI 機能への民主的なアクセスを提供し、88.6% の的中率を誇り、開発者のワークフローに統合されています。セキュリティ ツールは公開されるべきであるというクリプトネイティブの精神(ethos)を維持しています。しかし、その能力の上限は Glasswing パートナーが享受するものよりも低く、フロンティア モデルが進化するにつれてその差は拡大していきます。

アクセス制限付きの最先端 AI(Glasswing)。 クラス最高の脆弱性発見能力を誇りますが、現在はクリプトネイティブ企業を 1 社も含まないプライベート連合のメンバーのみが利用可能です。壁の内側が外側よりも安全であるという、サイバー防御の明確な階層(ティア)を生み出しています。

これら 3 つのモデルは相互に排他的ではありません。取引所は、すべてのコントラクト デプロイメントで CertiK のオーディターを実行し、Immunefi のバウンティを維持し、Glasswing との提携をロビー活動で働きかけることもできます。しかし、これらは非常に異なる業界構造を暗示しています。もし Glasswing が「システム上重要な」インフラのデフォルト ティアになれば、クリプト最大のカストディアンは参加へのプレッシャーに直面し、参加できないプロトコルはリスク プレミアムの価格ペナルティを課されることになります。

システム的な枠組みがすべてを変える

2025 年 4 月 7 日のベセント(Bessent)とパウエル(Powell)の会談が注目に値するのは、規制当局が銀行の CEO とサイバー リスクについて話し合ったという事実ではありません。それは日常的に行われていることです。注目すべき事実は、その「枠組み」です。AI 級のサイバー能力が、今やソブリン債務危機や主要なクリアリング ハウスの破綻と同等の、システム的な金融イベントの潜在的な触媒として扱われているのです。

この枠組みは、クリプトに対して二次的な影響を及ぼします。数百億ドルの準備金を保有するステーブルコイン発行体、機関投資家の BTC や ETH を預かるカストディアン、そして月間数千億ドルのボリュームを処理する取引所のマッチング エンジンはすべて、規制当局が AI サイバー リスクに適用し始めている「システム上重要」という定義の真っ只中に位置しています。もし次のパウエルとベセントのような会合が開かれ、そこにクリプトのリーダーシップが同席していないのであれば、それはシグナルであると同時に問題でもあります。

規制上のシグナルが重要なのは、2026 年 7 月に発表される Glasswing の 90 日間の公開レポートが、パートナーが何を修正したか、そして業界全体が何を学ぶべきかの両方を公表するためです。もしそのレポートが、Mythos が重要インフラで発見した脆弱性のクラスを文書化し、クリプト プロトコルが同等の対策を講じていなければ、その格差は規制当局、保険会社、およびカウンターパーティ リスクを評価する機関投資家の目に明らかになるでしょう。

インフラ プロバイダーにとっての意味

マシン速度の攻撃型 AI は、本番システムを防御するために必要な監査の頻度(ケイデンス)を変化させます。年次監査、四半期ごとの侵入テスト(ペネトレーション テスト)、および事後対応的なインシデント対応に頼っていたプロトコルやインフラ プロバイダーは、継続的な AI 支援型のレッドチーミングへと移行する必要があります。これは高コストであり、その負担はスタック全体に不均等にのしかかります。

エージェントとチェーンの間に位置する RPC プロバイダー、API インフラ、およびノード サービスにとっての課題は、マシンが開始するトラフィックが終端するサーフェスを強化することです。エージェント主導のトランザクション ボリュームは、人間主導の dApp とは異なる脅威プロファイルをすでに形成しています。つまり、バースト性が高く、予測可能なスケジュールであり、攻撃者が分散した人間のユーザー ベースよりも正確にモデル化できる決定論的なコール グラフです。

BlockEden.xyz は、Sui、Aptos、Ethereum、Solana、およびその他の主要なチェーンにわたってエンタープライズ グレードの RPC および API インフラストラクチャを運営しており、人間の開発者と自律型エージェントのワークロードの両方にサービスを提供できるよう、セキュリティと信頼性を構築しています。当社のサービスを詳しく見ることで、AI によって加速された脅威環境にも耐えうるように設計されたインフラストラクチャ上で構築を開始してください。

2026 年 7 月に向けた未解決の問い

90 日間の Glasswing レポートが転換点となります。もし、AWS、Google、Microsoft、Apple、JPMorgan のシステムで修正された深刻な脆弱性の膨大なバックログが文書化されれば、連合を拡大する論拠は強まり、Anthropic に対してクリプトネイティブのメンバーを追加するか、正式なベンダー関係を通じて Mythos 同等のアクセスをライセンス供与するよう圧力が強まるでしょう。もしレポートが期待外れであれば(CVE 発見数の過大評価、主に低リスクのバグの文書化、または既存のスキャナーですでに捕捉されていた問題の表面化など)、Glasswing モデルはその規制上の神秘性を失い、クリプト業界のオープンソースの代替案が相対的に強力に見えるようになります。

いずれにせよ、2020 年から 2025 年にかけての現状維持(ステータス クオ)は失われました。ベセントとパウエルの緊急会談、Anthropic による 1 億ドルのコミットメント、Mythos が発見したバグの 99% 以上の未修正率、および年間 30 億ドルの DeFi 損失という組み合わせは、AI 時代のセキュリティがもはや研究課題ではないことを意味します。それは市場構造の問題であり、クリプトの回答が、次の 1000 億ドルのオンチェーン価値が防御可能な境界の内側に位置するか外側に位置するかを決定することになります。

出典

BNB Chain BAP-578:AIエージェントを所有可能なオンチェーン資産に変えるスタンダード

· 約 13 分
Dora Noda
Software Engineer

DeFiポートフォリオを管理するAIアシスタントが、NFTのように売買されたり、他の人に雇われたりできるとしたらどうでしょうか?これがまさにBNB ChainのBAP-578標準が可能にすることです。2026年2月に開始されたBAP-578は、**非代替性エージェント(NFA)**の概念を導入します:使い捨てのオフチェーンサービスではなく、取引可能で所有可能な資産としてオンチェーンに永続的に存在するAIエージェントです。

その含意は、巧妙な技術的トリック以上のものに及びます。AIエージェントが検証可能な所有権とオンチェーン履歴を持つ金融商品になると、ブロックチェーンインフラの上に新しい経済レイヤーが出現します — 自律的なデジタル労働が他の資産と同様に価格設定、移転、組み合わせができる場所です。

Bonk.fun ドメインハイジャック:フロントエンド攻撃は暗号資産における最も急速に成長している脅威ベクトルである

· 約 15 分
Dora Noda
Software Engineer

2026 年 3 月 12 日、毎日数十万ドルの手数料を処理するコミュニティ主導の Solana ローンチパッドが、短時間のうちにウォレット資金を抜き取る罠へと変貌しました。そして、それを動かしていたスマートコントラクトには一切の手が加えられていませんでした。Raydium と BONK DAO が支援する letsBONK ブランドのミームコインプラットフォーム「Bonk.fun」は、ドメインをハイジャックされ、フロントエンドに偽の「利用規約」署名プロンプトを挿入されました。チームが侵害を特定するまでに、約 35 のウォレットが空にされました。攻撃者にゼロデイ脆弱性は必要ありませんでした。彼らが必要としたのはホスト名だけでした。

この 1 時間の混乱は、2023 年以降 DeFi のセキュリティチームが囁き合い、14 億ドルの Bybit 攻撃以来叫び続けてきたことを象徴しています。それは、Solidity のコードはもはや「格好の標的」ではないということです。真の標的はフロントエンドです。そして、業界全体の盲点が、歴史上のどのスマートコントラクトの脆弱性よりも多くの損失をユーザーにもたらしています。

Chaos Labs が 500 万ドルの契約を辞退: Aave が克服できない DeFi リスク管理の危機

· 約 17 分
Dora Noda
Software Engineer

240 億ドルの DeFi プロトコルが、500 万ドルでは収益を上げながら業務を遂行するには不十分だったという理由で、そのリスクマネージャーを失ったばかりだ。この一文は、DeFi が機関投資家レベルの成熟度へと向かう道のりについて考えているすべての人を立ち止まらせるはずだ。

2026 年 4 月 6 日、Chaos Labs は Aave との 3 年間にわたる契約を終了すると発表した。同社を繋ぎ止めるために Aave Labs が提示した 500 万ドルの継続契約(リテンション・パッケージ)を放棄した形だ。Chaos Labs の創設者である Omer Goldberg 氏はコミュニティに対し、予算が増額されたとしても、彼のチームは Aave のリスク運用を赤字で運営しており、V4 のハブ・アンド・スポーク・アーキテクチャによってカバーすべき範囲が拡大する中で、その状況は今後も続くだろうと語った。

これは単なるベンダー間の紛争ではない。Chaos Labs は、同四半期初めの BGD Labs(4 月 1 日)と Aave Chan Initiative に続き、90 日間で Aave を去った 3 番目の主要なテクニカル・サービス・プロバイダーとなった。この離脱の真っ只中で、Aave はその歴史の中で最大のアップグレードを実行した。V4 は 2026 年 3 月 30 日に Ethereum メインネットで稼働を開始し、264 億ドルの TVL を抱え、すでに 10 億ドル以上のトークン化された米国債を扱っている機関投資家向け RWA プラットフォーム「Horizon」のさらなる拡大を準備していた。

この話の核心は、Aave が機能しなくなるということではない。そうではなく、すべての主要な DeFi プロトコルの内部に隠された構造的な脆弱性を明らかにしている点にある。つまり、管理されている資産の規模と、それらを管理するチームの規模との間にある乖離である。