メインコンテンツまでスキップ

「セキュリティ」タグの記事が 135 件 件あります

サイバーセキュリティ、スマートコントラクト監査、ベストプラクティス

すべてのタグを見る

Ketman Project:100 人の北朝鮮工作員がいかにして Web3 に潜入したか

· 約 13 分
Dora Noda
Software Engineer

100 人の北朝鮮工作員。53 のクリプトプロジェクト。6 ヶ月間に及ぶ忍耐強いインテリジェンス活動。そして、Web3 に対する最も危険な北朝鮮(DPRK)の攻撃は、次のエクスプロイトではなく、昨年の第 4 四半期にあなたの main ブランチにコードをマージしたエンジニアであるという、不都合な結論。

これは、ETH Rangers セキュリティプログラムの下で運営されている、イーサリアム財団(Ethereum Foundation)支援のイニシアチブ「Ketman Project」による主要な調査結果です。2026 年 4 月の公開内容は、ハッキングについてではなく、労働力について述べています。これは、クリプトの給与体系から北朝鮮の収益を静かに吸い上げつつ、15 億ドルの Bybit 強奪事件のような事態をそもそも可能にするインサイダーアクセスを仕掛ける、長期的な労働パイプラインの実態を明らかにしています。

マルチシグで発生するものとして北朝鮮のリスクを捉えてきた業界にとって、これはカテゴリーの転換を意味します。脅威はもはや「彼らが侵入してくる」ことだけではありません。「彼らはすでに内部におり、ビルドスクリプトを書いている」のです。

DeFi のシャドウ・コンタギオン:2,500 万ドルのハッキングが 5 億ドルの連鎖損失を引き起こした時

· 約 16 分
Dora Noda
Software Engineer

2026 年 3 月 22 日、攻撃者は、暗号資産界隈のほとんどの人が聞いたこともないステーブルコインプロトコルに約 10 万ドルの USDC を預け入れました。その 17 分後、彼らは約 2,500 万ドル相当の ETH を手にして立ち去りました。週の終わりまでに、実際の被害額は 2,500 万ドルにとどまりませんでした。その額は 5 億ドル 以上に達し、エクスプロイト(脆弱性攻撃)自体には直接触れていなかったレンディング市場全体に波及しました。

DeFi の「影の伝染(shadow contagion)」問題へようこそ。これは、誰もその接続構造(パイプの繋がり)を完全に把握していないため、リスクが適切に価格に反映されていないシステムリスクです。

7 回の電話と 500 万ドルの取引:ミレイ・リブラ(Milei-Libra)スキャンダルは、ラテンアメリカにおける決定的な暗号資産の転換点となる

· 約 16 分
Dora Noda
Software Engineer

2025 年 2 月 14 日の夜、自称「アナルコ・キャピタリスト(無政府資本主義者)」であるアルゼンチンのハビエル・ミレイ大統領は、数百万人の X フォロワーに向けて $LIBRA というミームコインへのリンクを投稿しました。1 時間も経たないうちに、このトークンの時価総額は 45 億ドルを突破。しかし、翌朝までに価格は 96 % 暴落し、約 11 万 4,000 人の個人投資家のウォレットから約 2 億 5,100 万ドルが消え去りました。ミレイ氏は 14 ヶ月もの間、直接的な関与を否定し、十分に精査していないプロジェクトについての「情報を共有した」だけだと主張し続けてきました。

しかし、今月公開された裁判資料は異なる事実を物語っています。アルゼンチン連邦検察官が入手し、ニューヨーク・タイムズ紙が最初に報じた通話記録によると、ミレイ氏はプロモーションが行われた当日の夜、LIBRA 立ち上げのキーマンである仮想通貨ロビイストのマウリシオ・ノヴェッリ氏と 7 件の電話 を交わしていました。通話はミレイ氏が投稿を行う前と後の両方で行われていました。また、検察はノヴェッリ氏のスマートフォンから、大統領の宣伝活動への協力に関連した 500 万ドルの支払い を概説する契約書の草案も回収しました。

ソフトフォークなしで 1 トランザクション 200 ドルで実現する耐量子ビットコイン

· 約 16 分
Dora Noda
Software Engineer

もし、今日からビットコインを量子耐性化できるとしたらどうでしょうか。ハードフォークもソフトフォークも必要なく、ガバナンスの合意に 7 年も待つ必要はありません。ただし、1 取引あたり約 200 ドルの手数料を支払う意思があればの話です。

これは、2026 年における最も重要なビットコイン研究の成果の一つとして静かに注目を集めている、StarkWare の新しい論文が提示している提案です。4 月 9 日、StarkWare の研究者である Avihu Levy 氏は「QSB: Quantum Safe Bitcoin Transactions Without Softforks(QSB:ソフトフォークなしの量子耐性ビットコイン取引)」を公開しました。それから 24 時間以内に、CoinDesk、The Quantum Insider、Bitcoin Magazine はこぞって、これを約 400 万 BTC(4 月時点の価格で 2,800 億ドル以上)の救済策になる可能性があると報じました。これらのビットコインは、すでに量子脆弱性のあるアドレスに保管されています。

制約は確かに存在します。しかし、それによって得られる安心感もまた本物です。これらは共に、真剣なビットコインホルダーが「Q-Day」をどのように考えるべきかを再定義するものです。

プロジェクト・グラスウィング:Anthropic による 1 億ドルの AI セキュリティ・カルテルが、いかにして仮想通貨を二層式の防衛経済へと追い込むのか

· 約 16 分
Dora Noda
Software Engineer

2026 年 4 月 7 日、スコット ・ ベセント財務長官とジェローム ・ パウエル連邦準備制度理事会(FRB)議長は、シティグループ、モルガン ・ スタンレー、バンク ・ オブ ・ アメリカ、ウェルズ ・ ファーゴ、ゴールドマン ・ サックスの CEO たちを財務省本部の緊急会議に招集した。議題は銀行の破綻でも、金利決定でも、制裁措置でもなかった。サンフランシスコの研究機関である Anthropic が構築した単一の AI モデル「Claude Mythos Preview」についてだった。このモデルは、あらゆる主要な OS や Web ブラウザにおいて、数千件の高深刻度な脆弱性を静かに発見しており、その 99% 以上がいまだにパッチ未適用の状態であった。

その 3 日前、Anthropic は「プロジェクト ・ グラスウィング(Project Glasswing)」を発表した。これは、AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks という 12 社のテクノロジー、セキュリティ、金融の巨人による閉鎖的な連合、および 40 名以上の重要なオープンソース ・ メンテナーに対し、最大 1 億ドル相当の Mythos 利用クレジットを提供することを約束するものだった。Coinbase や Binance を含むそれ以外の全プレイヤーは、境界線の外側で交渉することを余儀なくされた。

仮想通貨業界にとって、この影響は単なるセキュリティツールの発表よりも深刻だ。グラスウィングは、民間の AI 研究所が脆弱性発見における二層構造の経済を事実上定義した初めての事例である。2025 年上半期だけでエクスプロイトにより 30 億ドル以上を失った仮想通貨業界は、自身がその境界線の内側と外側のどちらに属すべきかを決断しなければならない。

Mythos が実際に行っていること​

Anthropic 自身の説明は、異様なほど生々しい。内部テストにおいて、Mythos は OpenBSD で 27 年間放置されていた、これまでどの人間監査人も発見できなかったバグを特定し、さらに連続する脆弱性を連鎖させて最新のブラウザ ・ サンドボックスを突破した。従来のスマートコントラクト監査には数週間を要するが、Mythos は効果的な攻撃パスを数秒で生成する。

この非対称性こそが本質である。このモデルは単に候補となるバグを指摘するだけでなく、動作するエクスプロイトコードを自動生成し、多段階の攻撃チェーンを編成する。Anthropic は、この能力を監視なしで一般公開するには「極めて危険」であると判断した。そのため、Mythos Preview は通常の API アクセスでは利用できず、グラスウィングの門の内側に限定されている。

この連合は、学術的な意味での研究協力ではない。参加者は Mythos へのライブアクセス権を受け取り、自社のシステム(TLS 実装、AES-GCM プリミティブ、SSH デーモン、カーネルコード、そして JPMorgan の場合は、毎日数兆ドルを決済する内部の支払いおよび取引スタック)の脆弱性を調査する。Anthropic は、グラスウィングが何を修正したかを要約した 90 日間の公開レポートを 2026 年 7 月初旬に発行することを約束している。

なぜ Coinbase と Binance は今、壁の外側で交渉しているのか​

Coinbase の最高セキュリティ責任者(CSO)であるフィリップ ・ マーティンは、同社が Anthropic と「緊密に連絡」を取り合っていることを公に認めた。その目的を「AI 免疫システム」の構築、つまり、同等の能力を持つ攻撃者が攻撃に転じる前に、Mythos を防御的に使用して自社システムをスキャンすることだと説明している。Binance の CSO も同様の評価を行っていることを明かし、防御的なメリットと脅威の両面を挙げている。

仮想通貨取引所にとっての非対称性の問題は過酷だ。中央集権型取引所は、ホットウォレットの鍵、ユーザー残高、およびカストディスタックを保持しており、それらは意欲的な攻撃者であれば 7 桁(数百万ドル)の対価を払ってでも調査したい対象だ。もし Mythos、あるいは従業員や国家支援の攻撃者、あるいは将来的なオープンウェイトの競合モデルから流出した同等の能力を持つモデルが、取引所がシステムを強化する前に攻撃者の手に渡れば、エクスプロイトまでの猶予は四半期単位ではなく時間単位で測られることになる。

これがグラスウィングのジレンマの核心だ。連合に参加していない取引所は、自社のコードを事前監査するために Mythos を使用できない。二層目のツールを使用することはできるが、能力の格差は無視できない。Mythos が 30 秒で見つけるバグを、人間の監査人は 3 週間かける可能性があり、同様の AI アクセス権を持つ攻撃者であれば数分で見つけ出す可能性がある。

30 億ドルの背景:なぜ速度の非対称性が DeFi にとって存亡の危機なのか​

2025 年上半期、Web3 プラットフォームの損失額は 30 億ドルを超えた。アクセス制御のエクスプロイトだけで 16.3 億ドルに達し、同期間の OWASP スマートコントラクト ・ トップ 10 の筆頭カテゴリーとなった。FailSafe の 2025 年のレポートでは、192 件のインシデントで計 26 億ドルの損失が計上されている。Immunefi は 400 以上のプロトコルに対して 1 億 1,500 万ドル以上のバグ報奨金を支払い、250 億ドル以上の潜在的な損失を防いだと主張している。

この脅威モデルに Mythos 級の能力を重ね合わせてみてほしい。トップクラスの監査法人による四半期ごとの監査に依存している TVL(預かり資産)5 億ドルのプロトコルは、潤沢な資金を持つ攻撃者との競争にすでに敗れつつあった。一方が数秒でエクスプロイトチェーンを自動生成できるようになったとき、2020 年から 2025 年までの DeFi セキュリティを定義してきた監査のペースは通用しなくなる。

防御側にも同等の手段は存在するが、遅れをとっている。6 か月の内部テストを経てオープンソース化された CertiK の AI Auditor は、2026 年の Web3 セキュリティインシデント 35 件に対して 88.6% の累積的中率を達成している。これは多段階のバリデーターを通じて並列化された特殊スキャナーを実行し、重複や悪用不可能な発見をフィルタリングする。CertiK は 8 年間の歴史の中で 18 万件以上の脆弱性を指摘し、6,000 億ドル以上のデジタル資産を保護してきた。

しかし、88.6% は 100% ではない。数分で実行されるオープンソースの監査ツールは、未知の脆弱性クラスについて数秒で思考するフロンティアモデルと同じではない。グラスウィングのパートナーが得るものと、公開ツールが提供するものの間の格差は、構造的なものなのだ。

3 つの競合するセキュリティ アーキテクチャ​

クリプト業界は現在、AI 時代のセキュリティに向けた、互換性のない 3 つのモデルの中から選択を迫られています。

公開バグバウンティ(Immunefi)。 分散型で経済的インセンティブが整合しており、大規模に実証済みです(1 億 1500 万ドルが支払われ、250 億ドルが保護されました)。しかし、このインセンティブ構造は、攻撃者と防御者がほぼ同等の速度で活動することを前提としています。Mythos はその前提を打ち砕きます。5 万ドルの報奨金を追うホワイトハット・リサーチャーは、100 億ドル規模のプロトコルのゼロデイ脆弱性に対して 500 万ドルを支払う国家支援の主体に競り勝つことはできません。

オープンソース AI 監査(CertiK、Sherlock、Cyfrin)。 中位ティアの AI 機能への民主的なアクセスを提供し、88.6% の的中率を誇り、開発者のワークフローに統合されています。セキュリティ ツールは公開されるべきであるというクリプトネイティブの精神(ethos)を維持しています。しかし、その能力の上限は Glasswing パートナーが享受するものよりも低く、フロンティア モデルが進化するにつれてその差は拡大していきます。

アクセス制限付きの最先端 AI(Glasswing)。 クラス最高の脆弱性発見能力を誇りますが、現在はクリプトネイティブ企業を 1 社も含まないプライベート連合のメンバーのみが利用可能です。壁の内側が外側よりも安全であるという、サイバー防御の明確な階層(ティア)を生み出しています。

これら 3 つのモデルは相互に排他的ではありません。取引所は、すべてのコントラクト デプロイメントで CertiK のオーディターを実行し、Immunefi のバウンティを維持し、Glasswing との提携をロビー活動で働きかけることもできます。しかし、これらは非常に異なる業界構造を暗示しています。もし Glasswing が「システム上重要な」インフラのデフォルト ティアになれば、クリプト最大のカストディアンは参加へのプレッシャーに直面し、参加できないプロトコルはリスク プレミアムの価格ペナルティを課されることになります。

システム的な枠組みがすべてを変える​

2025 年 4 月 7 日のベセント(Bessent)とパウエル(Powell)の会談が注目に値するのは、規制当局が銀行の CEO とサイバー リスクについて話し合ったという事実ではありません。それは日常的に行われていることです。注目すべき事実は、その「枠組み」です。AI 級のサイバー能力が、今やソブリン債務危機や主要なクリアリング ハウスの破綻と同等の、システム的な金融イベントの潜在的な触媒として扱われているのです。

この枠組みは、クリプトに対して二次的な影響を及ぼします。数百億ドルの準備金を保有するステーブルコイン発行体、機関投資家の BTC や ETH を預かるカストディアン、そして月間数千億ドルのボリュームを処理する取引所のマッチング エンジンはすべて、規制当局が AI サイバー リスクに適用し始めている「システム上重要」という定義の真っ只中に位置しています。もし次のパウエルとベセントのような会合が開かれ、そこにクリプトのリーダーシップが同席していないのであれば、それはシグナルであると同時に問題でもあります。

規制上のシグナルが重要なのは、2026 年 7 月に発表される Glasswing の 90 日間の公開レポートが、パートナーが何を修正したか、そして業界全体が何を学ぶべきかの両方を公表するためです。もしそのレポートが、Mythos が重要インフラで発見した脆弱性のクラスを文書化し、クリプト プロトコルが同等の対策を講じていなければ、その格差は規制当局、保険会社、およびカウンターパーティ リスクを評価する機関投資家の目に明らかになるでしょう。

インフラ プロバイダーにとっての意味​

マシン速度の攻撃型 AI は、本番システムを防御するために必要な監査の頻度(ケイデンス)を変化させます。年次監査、四半期ごとの侵入テスト(ペネトレーション テスト)、および事後対応的なインシデント対応に頼っていたプロトコルやインフラ プロバイダーは、継続的な AI 支援型のレッドチーミングへと移行する必要があります。これは高コストであり、その負担はスタック全体に不均等にのしかかります。

エージェントとチェーンの間に位置する RPC プロバイダー、API インフラ、およびノード サービスにとっての課題は、マシンが開始するトラフィックが終端するサーフェスを強化することです。エージェント主導のトランザクション ボリュームは、人間主導の dApp とは異なる脅威プロファイルをすでに形成しています。つまり、バースト性が高く、予測可能なスケジュールであり、攻撃者が分散した人間のユーザー ベースよりも正確にモデル化できる決定論的なコール グラフです。

BlockEden.xyz は、Sui、Aptos、Ethereum、Solana、およびその他の主要なチェーンにわたってエンタープライズ グレードの RPC および API インフラストラクチャを運営しており、人間の開発者と自律型エージェントのワークロードの両方にサービスを提供できるよう、セキュリティと信頼性を構築しています。当社のサービスを詳しく見ることで、AI によって加速された脅威環境にも耐えうるように設計されたインフラストラクチャ上で構築を開始してください。

2026 年 7 月に向けた未解決の問い​

90 日間の Glasswing レポートが転換点となります。もし、AWS、Google、Microsoft、Apple、JPMorgan のシステムで修正された深刻な脆弱性の膨大なバックログが文書化されれば、連合を拡大する論拠は強まり、Anthropic に対してクリプトネイティブのメンバーを追加するか、正式なベンダー関係を通じて Mythos 同等のアクセスをライセンス供与するよう圧力が強まるでしょう。もしレポートが期待外れであれば(CVE 発見数の過大評価、主に低リスクのバグの文書化、または既存のスキャナーですでに捕捉されていた問題の表面化など)、Glasswing モデルはその規制上の神秘性を失い、クリプト業界のオープンソースの代替案が相対的に強力に見えるようになります。

いずれにせよ、2020 年から 2025 年にかけての現状維持(ステータス クオ)は失われました。ベセントとパウエルの緊急会談、Anthropic による 1 億ドルのコミットメント、Mythos が発見したバグの 99% 以上の未修正率、および年間 30 億ドルの DeFi 損失という組み合わせは、AI 時代のセキュリティがもはや研究課題ではないことを意味します。それは市場構造の問題であり、クリプトの回答が、次の 1000 億ドルのオンチェーン価値が防御可能な境界の内側に位置するか外側に位置するかを決定することになります。

出典​

Bonk.fun ドメインハイジャック:フロントエンド攻撃は暗号資産における最も急速に成長している脅威ベクトルである

· 約 15 分
Dora Noda
Software Engineer

2026 年 3 月 12 日、毎日数十万ドルの手数料を処理するコミュニティ主導の Solana ローンチパッドが、短時間のうちにウォレット資金を抜き取る罠へと変貌しました。そして、それを動かしていたスマートコントラクトには一切の手が加えられていませんでした。Raydium と BONK DAO が支援する letsBONK ブランドのミームコインプラットフォーム「Bonk.fun」は、ドメインをハイジャックされ、フロントエンドに偽の「利用規約」署名プロンプトを挿入されました。チームが侵害を特定するまでに、約 35 のウォレットが空にされました。攻撃者にゼロデイ脆弱性は必要ありませんでした。彼らが必要としたのはホスト名だけでした。

この 1 時間の混乱は、2023 年以降 DeFi のセキュリティチームが囁き合い、14 億ドルの Bybit 攻撃以来叫び続けてきたことを象徴しています。それは、Solidity のコードはもはや「格好の標的」ではないということです。真の標的はフロントエンドです。そして、業界全体の盲点が、歴史上のどのスマートコントラクトの脆弱性よりも多くの損失をユーザーにもたらしています。

Circle Arc はステーブルコインの未来を耐量子計算機暗号に賭ける — ビットコインよりも先に初のポスト量子 L1 が重要である理由

· 約 20 分
Dora Noda
Software Engineer

もし、2,000 億ドルのステーブルコイン市場が、速度や手数料、流動性ではなく、まだどこにも実用化されていない暗号技術に基づいて勝者を選ぼうとしているとしたらどうでしょうか?

それこそが Circle 社が行った賭けです。2026 年 4 月、USDC の発行元である同社は、次期レイヤー 1 ブロックチェーン「Arc」のための、フルスタックかつ段階的な耐量子セキュリティ・ロードマップを発表しました。Arc はメインネット稼働時に、NIST(米国国立標準技術研究所)が標準化した格子暗号に基づく、オプトイン方式の耐量子ウォレットと署名を導入します。ビットコイン、イーサリアム、ソラナといった他の主要な L1 で、現在これをローンチ時に提供しているものはありません。Arc は、「ポスト量子」を数年先のガバナンス論争ではなく、実装済みの機能として提供する最初のチェーンを目指しています。

このタイミングは偶然ではありません。Circle の発表の 6 日前、Google Quantum AI は、ビットコインの楕円曲線暗号を破るために必要な量子ビット数を 20 分の 1 に削減する研究結果を公開しました。Google は現在、業界は 2029 年までに移行する必要があると述べています。BlackRock、Visa、HSBC といった企業や、10 年単位の機関投資家レベルのコミットメントをターゲットとするステーブルコイン・チェーンにとって、「後で考えればいい」という回答はもはや通用しません。

重厚なテストネット・トラフィックを備えたステーブルコイン・ネイティブ・チェーン​

Arc は典型的な「仮想通貨 VC チェーン」ではありません。世界で 2 番目に大きな規制下のステーブルコインを運営する企業によって構築された、ステーブルコイン・オペレーティング・システムです。

USDC の時価総額は約 775 億ドルで、Tether に次ぐ規模です。2025 年 10 月に稼働した Arc のテストネットには、すでに BlackRock、Visa、HSBC、AWS、Anthropic が参加しています。Visa はクロスボーダー決済のためのステーブルコイン裏付けの支払いレールを評価しており、BlackRock のデジタル資産チームは、トークン化されたファンド向けにオンチェーンの外国為替(FX)や資本市場のユースケースを模索しています。これらは単なるパイロット・プログラムの注釈ではなく、2026 年における「エンタープライズ・ブロックチェーン」の意味を定義する機関そのものです。

このチェーンの技術スタックは、こうした層に向けて調整されています:

  • USDC をネイティブ・ガスとして使用。 価値の変動が激しいネイティブトークンを考慮する必要はありません。手数料はドル建てで予測可能であり、これは財務部門が 2017 年から求め続けてきた機能です。
  • Malachite コンセンサス。 Circle が Informal Systems から買収したチームによって構築された Malachite は、形式手法で検証されたビザンチン・フォールト・トレラント(BFT)エンジンです。ベンチマークでは、100 のバリデータと 1MB のブロックサイズで、約 780 ミリ秒のファイナリティを示しています。
  • 組み込み FX エンジン。 ステーブルコイン間での 24 時間 365 日の PvP(同時決済)を可能にする、機関投資家グレードの RFQ システム。
  • オプトイン・プライバシー。 残高や取引を選択的に遮蔽(シールド)できる機能。これは、すべての給与支払いをパブリック・エクスプローラーに公開できない企業への配慮です。

Circle の CEO である Jeremy Allaire 氏は、2026 年 4 月 14 日にソウルで開催されたイベントで、ネイティブの Arc トークンが主にガバナンス、バリデータのインセンティブ、経済的整合性のために積極的に検討されていることを認めました。ただし、ガス代には使用されません。ガス代は引き続き USDC が担います。

このピッチは明確です。Arc は、コンプライアンス・チームが暗号技術のセクションを読み込むような組織が構築すべきチェーンであるということです。

なぜ量子問題が緊急の課題となったのか​

この 10 年の大半、ビットコインに対する「量子脅威」は、夕食時の思考実験に過ぎませんでした。それが 2026 年 3 月に一変しました。

Google Quantum AI は、ビットコインやイーサリアム、そして事実上すべての主要な暗号資産を保護している ECDSA 暗号を破るには、従来の推定よりも約 20 分の 1 の量子ビット数で済むという研究を発表しました。具体的には、50 万個未満の物理量子ビットで、数分単位の実行時間で可能だとしています。

論文内のより衝撃的な数字は、取引ウィンドウのリスクです。理想的な条件下では、準備の整った量子コンピュータがビットコインの取引が承認される前に公開鍵から秘密鍵を導き出す確率は 41 %であると Google は推定しています。これは数年後の事後的な解読ではなく、メモリプール(mempool)に対するリアルタイムの攻撃を意味します。

Google はこの知見を具体的な期限と結びつけました。Bloomberg が取り上げた続報の中で、同社は自社のシステム、ひいては同じ楕円曲線を使用している広範な金融インフラは、2029 年までにポスト量子スキームに移行する必要があると述べました。Google は、これが「2029 年までに量子コンピュータが暗号を破る」という予測ではないことに注意を払っています。むしろ、それより前に準備を整えておくという姿勢を示しています。

3 ヶ月の間に 3 つの主要な量子コンピューティング論文が出され、方向性は一つに定まりました。タイムラインは短縮されています。

ビットコインの対応は、Pay-to-Merkle-Root と呼ばれる耐量子アドレス形式を導入する BIP 360 を、正式な改善リポジトリにマージすることでした。しかし、「マージ」は「デプロイ」ではありません。ビットコインのコアレベルでの署名移行は、現実的には数年先のことです。イーサリアムには活発な EIP の議論がありますが、合意されたスケジュールはありません。ソラナには公式な量子ロードマップすら存在しません。

一方、Arc はメインネット稼働時にこれを提供します。

Arc 耐量子ロードマップの解読​

Circle の 2026 年 4 月のロードマップは、2030 年までの 4 つのフェーズを概説しています。

フェーズ 1:メインネット・ローンチ — 耐量子ウォレットと署名。 Arc は、CRYSTALS-Dilithium(現在は ML-DSA として標準化)と Falcon を主要なポスト量子署名スキームとして実装します。これらは両方とも、FIPS 204 の一部として 2024 年 8 月に NIST によって最終決定されたものです。どちらも格子ベースであり、そのセキュリティは構造化格子問題の計算の難しさに依存しています。この種の問題に対して、効率的な量子アルゴリズムは知られていません。重要なのは、フェーズ 1 ではこれらを強制ではなく「オプトイン」として提供することです。開発者は準備ができ次第、ウォレットを移行できます。チェーンは初日から既存のツールを壊すことはありません。これは、開発者エコシステムの現実を認識した、互換性優先の意図的な選択です。ローンチ初日に既存のライブラリをすべて無効化してしまうようなチェーンは、暗号技術がいかに先進的であっても、機関投資家には採用されません。

フェーズ 2:プライベート・ステートの暗号化。 次のレイヤーでは、量子時代の監視から残高や取引データを守るために、公開鍵を対称暗号で包みます。これは「今収集して後で解読する(Harvest now, decrypt later)」問題への対処です。今日のブロックチェーンデータを取得した攻撃者は、暗号学的に意味のある量子コンピュータが登場した際、過去の取引グラフを解読できてしまいます。支払いのメタデータが商業的な機密事項であるステーブルコイン金融において、これは理論上の話ではありません。

フェーズ 3:バリデータのセキュリティ。 コンセンサス・メッセージ、アテステーション、バリデータ間の通信にポスト量子署名が適用されます。これにより、攻撃者が個々のユーザーの取引ではなく、コンセンサス・レイヤーを標的にする隙をなくします。

フェーズ 4:オフチェーン・インフラ。 最終フェーズでは、通信プロトコル、クラウド環境、ハードウェア・セキュリティ・モジュール、アクセス制御まで対象を広げます。フルスタックとは、文字通りすべてを網羅することを意味します。

ロードマップの段階的な構造そのものが差別化要因です。Arc は、一部のマーケティング資料が誇張するように「初日から量子安全」であるとは主張していません。耐量子性を第一級の設計軸とし、信頼できるスケジュールに基づいて段階的に展開する最初の L1 であると主張しているのです。

機関投資家向けプレミアム — そして競争優位性​

Arc がテストネット参加者に対して行っている主張はこうだ:暗号の機敏性(Cryptographic Agility)は、今や機関投資家のリスク評価における重要項目である。

10 年先を見据えたトークン化マネー・マーケット・ファンドにどのチェーンを使用するかを評価する BlackRock 規模のアロケーターは、そのファンドを保護する ECDSA 署名が 2035 年にも安全であると見なされるとは想定できない。保守的な調達判断としては、後から解決策を考えるチェーンではなく、すでにロードマップを持っているチェーンを選択することになる。

これは、以前の L1 競争には存在しなかった「量子プレミアム」というダイナミクスを生み出している。機関投資家のステーブルコイン決済における Arc の直接の競合は以下の通りである:

  • Tempo — 伝統的金融のメッセージング規格である ISO 20022 準拠を中心に構築。
  • Pharos Network — チェーンレベルでの KYC を備えた商業金融特化型。10 億ドルの評価額で 4,400 万ドルのシリーズ A を完了したばかり。
  • Ethereum メインネット + L2 — 最も深い流動性を持つ既存勢力だが、暗号学的想定が最も古い。
  • Solana、Aptos、Sui — 強力なステーブルコイン取引量を持つ高性能な汎用チェーンだが、量子耐性に特化したロードマップはない。

これらにはそれぞれ真の強みがある。しかし、USDC ネイティブのガス代、Circle の銀行およびフィンテック・ディストリビューション(Visa、Stripe、Coinbase)、1 秒未満のファイナリティ、そして設計要件としての量子耐性をすべて兼ね備えているものは、現在のところ Arc 以外に存在しない。パフォーマンスとコンプライアンスに加えて暗号学的リスクを最適化しようとする機関投資家にとって、それは差別化されたパッケージとなる。

懐疑的な見方も正当である。ECDSA に対する量子攻撃は、今日、依然として仮説の域を出ない。2023 年に標準的な暗号技術でローンチされたチェーンは、これまで悪用されておらず、明日悪用されることもないだろう。Arc の量子への賭けが重要になるのは、量子研究者が現在予測しているタイムライン通りであれば、2030 年になってからのことかもしれない。オプトイン形式の移行は、少なくともフェーズ 1 においては、それを選択したユーザーにとってのみセキュリティが有効であることを意味する。

反論はよりシンプルだ:暗号技術の移行は遅行指標である。それが明らかに必要になった時には、密かに後付けで対応するには手遅れなのだ。Arc は、可能性は低いが大惨事をもたらす「ファットテール」の結果を価格に織り込んでいる。

開発者とインフラストラクチャにとっての意味​

開発者にとっての実質的な意味は、かつては学術的な好奇心の対象であった耐量子ウォレット・プリミティブが、実際のトラフィックを伴うメインネットの機能になろうとしていることだ。

Arc のオプトイン設計は、ツールの進化を必要とする:署名方式の選択を第一級のパラメータとして公開する SDK、ML-DSA 署名を正確にレンダリングするエクスプローラー、Dilithium キーを保持する HSM、そして開発者体験を損なうことなく古典的なトランザクションと耐量子トランザクションの両方を提供する API だ。Arc 上で構築するチームは、ユーザーやスマートコントラクトがどの署名クラスを期待しているか、そして既存の残高や認証フローを壊さずにユーザーをそれらの間でどのように移行させるかを検討する必要がある。

ブロックチェーン・インフラストラクチャ・プロバイダー(RPC、インデックス、データサービス)にとって、この変化は劇的ではないが現実的なものだ。ノード・オペレーターは新しい署名検証パスをサポートしなければならない。インデクサーは耐量子トランザクション・タイプを認識しなければならない。API 利用者は、すべての署名が同じ形状の ECDSA データではない世界に対応する必要がある。

より広範な視点では、暗号の多様性がアプリケーション層に到来しようとしている。過去 10 年間、開発者は「secp256k1 または Ed25519」を前提にすることができた。次の 10 年は、その上に耐量子方式が重ねられることになる。この移行を開発者にとってスムーズなものにするチェーンが、機関投資家のワークロードを獲得するだろう。

BlockEden.xyz は、Sui、Aptos、Ethereum、Solana を含む 20 以上のチェーンにわたって、エンタープライズグレードの RPC および API インフラストラクチャを提供しています。Arc のようなステーブルコイン・ネイティブなチェーンが耐量子プリミティブをメインネットに導入する中、署名方式やコンセンサスエンジンを問わない信頼性の高いデータアクセスは最低条件となります。API マーケットプレイスを探索して、次世代の技術に対応したインフラストラクチャの上で開発を始めましょう。

Q&A:機関投資家のアロケーターが実際に投げかけている質問​

Arc は最初の耐量子ブロックチェーンですか? 最初に提唱したわけではない。QANplatform、Algorand、その他いくつかが部分的な耐量子機能をリリースしている。Arc は、メインネットでの設計要件として耐量子性を扱い、2030 年までの段階的なロードマップと NIST 標準のスキーム(ML-DSA、Falcon)を採用した、大規模な機関投資家の支援を受ける最初の主要 L1 である。

量子コンピュータが実際にビットコインを解読する日はどのくらい近いですか? 正確な時期は不明だが、急速に近づいている。Google の 2026 年 3 月の論文では、推定される必要量子ビット数が 50 万個未満に削減された。現在の量子システムは数千個程度である。ほとんどの専門家は、最も早い信頼できる時期を 2030 年代初頭としており、Google は移行期限として 2029 年を推奨している。

Arc にはトークンがありますか? ローンチ時には存在しない。USDC がネイティブのガス代となる。CEO の Jeremy Allaire 氏は 2026 年 4 月 14 日、Circle がガス代とは別に、ガバナンスとステーキングのためのネイティブ Arc トークンを積極的に検討していることを認めた。

実務における「オプトイン」の耐量子性とは何を意味しますか? ユーザーと開発者は、ウォレット作成時に ML-DSA または Falcon 署名を選択できる。既存の ECDSA ウォレットも引き続き機能する。この移行はフェーズ 1 では任意であり、互換性は維持されるが、初期段階でセキュリティの恩恵を受けられるのは量子リスクを意識したユーザーのみであることを意味する。

テストネットにはどの機関が参加していますか? BlackRock、Visa、HSBC、AWS、Anthropic が、地域のステーブルコイン発行体と共に公表されている。それぞれが、クロスボーダー決済(Visa)、トークン化ファンドの運用(BlackRock)、銀行統合(HSBC)など、本番環境に近いワークロードを実行している。

10 年越しの賭け​

正直な捉え方をすれば、Arc は「これからの 10 年は機関投資家の資金がブロックチェーンに流入する時代になり、それらの機関は暗号学的リスクを、すでに信用リスクやカウンターパーティリスクを評価しているのと同じ方法で価格に反映させるようになる」という賭けです。

もしその賭けが正しければ、危機が訪れる前、そして CISO(最高情報セキュリティ責任者)たちが問い始める前に、いち早く耐量子計算機暗号を導入したチェーンは、持続的な参入障壁(モート)を築くことになるでしょう。もし間違っていたとしても、Arc は USDC ネイティブなガス代とトップクラスの機関導入実績を備えた、高性能なステーブルコイン L1 であり続けます。ダウンサイドは限定的であり、アップサイドは規制に準拠したオンチェーン金融の中心における構造的な地位の確立です。

いずれにせよ、議論のフェーズは変わりました。量子耐性はもはや 2030 年代に向けた理論的な懸念事項ではありません。それは 2026 年のロードマップ項目であり、2027 年の RFP(提案依頼書)の質問事項であり、その直後には監査要件となるものです。Circle はまさに今、この問題を議論の中心に据えました。

情報源​

自律思考するウォレット:CoinbaseのAgentic WalletがAIエージェントセキュリティを再設計する方法

· 約 14 分
Dora Noda
Software Engineer

AIエージェントが何かを支払う必要があるとき、何が起こるでしょうか?かつての答えは混乱していました:エージェントのコードに秘密鍵を埋め込み、モデルが漏洩しないことを願い、すべてのトランザクションを手動で監査していました。Coinbaseが2026年2月に発売したAgentic Walletは、根本的に異なる答えを提供します—そしてこれは、AI管理の次の1,000億ドル規模の暗号資産が保護される方法を定義する可能性があります。

核心的な洞察は表面的には単純です:エージェントは鍵に絶対触れるべきではありません。しかし、これをスケールで機能させるために必要なエンジニアリングは、スマートコントラクトがロジックと価値の保存を分離して以来、Web3インフラストラクチャにおける最も重要なアーキテクチャの変化の一つを表しています。

Tether が DeFi の最後の貸し手へ:1 億 5,000 万ドルの Drift リカバリ・プールの内幕

· 約 17 分
Dora Noda
Software Engineer

2026年 4月 1日、北朝鮮のハッカーが Drift Protocol から 2億 8,600万ドルを流出させたとき、Tether が救済に乗り出すとは誰も予想していませんでした。しかしその 16日後、世界最大のステーブルコイン発行体は、Solana 最大の無期限先物取引所を再建するために 1億 5,000万ドルの共同事業を主導すると発表しました。これには、最大 1億 2,750万ドルの自己資本投下、1億ドルの収益連動型クレジットファシリティー、そして最終的に約 2億 9,500万ドルのユーザー損失を完全に補填するという約束が含まれています。

この取引は前例のないものです。Aave にはセーフティー・モジュール(Safety Module)があり、Compound には COMP を裏付けとしたバックストップ(backstops)があり、MakerDAO は剰余バッファを維持しています。これら 3つはすべて、プロトコルトークンと財務準備金から構築された自己保険スキームです。Tether が Drift で行ったことは構造的に異なります。外部の営利目的のステーブルコイン発行体が、自身が所有、運営、または管理していない DeFi プロトコルのための民間の「最後の貸し手(lender of last resort)」として介入したのです。これは、市場がまだ処理し始めたばかりの方法で、分散型金融のシステムアーキテクチャを変化させます。

問いを突きつけたハック​

Drift は、2026年 4月 1日まで Solana で最大の分散型無期限先物取引所でした。その没落の原因は、スマートコントラクトのバグやオラクルの不具合ではありませんでした。それは、6ヶ月間にわたって武器化された人間同士の信頼でした。

The Block、Chainalysis、TRM Labs の報告によると、攻撃は 2025年の秋、クオンツ・トレーディング・ファームを装った人物が主要な暗号資産カンファレンスで Drift のコントリビューターに接触したことから始まりました。その後の数ヶ月間で、攻撃者はチーム内での信頼関係を築き、最終的に Solana の「デュラブル・ノンス(durable nonces)」機能を利用した斬新な技術的手法を実行するのに十分なアクセス権を獲得しました。この機能は、トランザクションを事前に署名し、数週間後などの後で実行できるようにする便利な仕組みです。

攻撃者はデュラブル・ノンスを使用して、Drift セキュリティ評議会(Security Council)のメンバーに、休止状態のトランザクションを盲目的に事前署名させました。それらのトランザクションがトリガーされると、プロトコルの管理者権限が攻撃者の制御するアドレスに渡されました。そこから、攻撃者は CVT と呼ばれる価値のない偽のトークンを担保としてホワイトリストに登録し、人為的に吊り上げられた価格で 5億 CVT を入金し、それを担保に約 2億 8,500万ドルの USDC、SOL、ETH を引き出しました。

ブロックチェーン・インテリジェンス企業の Elliptic、Chainalysis、TRM Labs は、この事件を北朝鮮(朝鮮民主主義人民共和国)に関連する脅威アクターによるものと独自に結論付けました。これは 2026年でこれまでに発生した最大の DeFi エクスプロイトであり、2022年の 3億 2,600万ドルの Wormhole ブリッジ・ハックに次ぐ、Solana 史上 2番目のセキュリティ事件となりました。

Tether はどのように救済策を構築したか​

2026年 4月 16日、Drift と Tether は共同で復旧パッケージを発表しました。ヘッドラインの数字は 1億 5,000万ドルですが、数字よりも内部の構造が重要です。

  • Tether からの 1億 2,750万ドル — 資本とサポート・ファシリティーを組み合わせたアンカー・コミットメント
  • エコシステム・パートナーからの 2,000万ドル — 名前の明かされていないマーケットメーカーと流動性プロバイダー
  • 1億ドルの収益連動型クレジットファシリティー — この救済策の目玉であり、Drift が株式やガバナンスの支配権を放棄するのではなく、将来の取引収益から Tether に返済するように構成されています
  • エコシステム・グラント — 再開に向けた運営資金として割り当てられた非遡及的資本
  • マーケットメーカー向けローン — 初日の深い流動性を確保するために、指定されたマーケットメーカーに USDT の在庫を貸し出す別のファシリティー

経済的に最も興味深い部分は、収益連動型クレジットファシリティーです。Tether は DRIFT トークンを購入しておらず、取締役の席も持たず、株式も取得していません。代わりに、Drift の将来の取引手数料に対する優先的な請求権を拡大しています。この選択は意図的なものです。株式の取得は、現在米国に関連するステーブルコイン発行体を統治している GENIUS 法の準備資産の質に関する規則の下で、規制上の問題を引き起こした可能性があります。収益の分配は開示が容易で、解消も簡単であり、証券の引き受けではなく商業的な貸付として特徴付けることが容易です。

ユーザーは、救済プールから USDC や USDT を直接受け取ることはありません。代わりに Drift は、DRIFT ガバナンストークンとは別の、プールに対する譲渡可能な請求権を表す専用の「リカバリー・トークン」を発行する予定です。取引収益が蓄積されるにつれてプールの価値が高まり、トークン所有者は請求権を償還するか、流通市場で売却することができます。これは機能的には、将来のプロトコルのキャッシュフローを裏付けとした証券化された損失請求権です。

なぜ Tether は 「Yes」 と言ったのか — そしてなぜそれが利他的ではないのか​

明白な疑問は、なぜ Tether が、自分たちが引き起こしたわけでもなく、運営も管理もできないプロトコルのために 1億 2,750万ドルを危険にさらすのかということです。その答えは、プレスリリースの 1行に隠されています。それは、Drift が再開時に決済レイヤーを USDC から USDT に移行するという点です。

そのたった一つの変更は、合理的な期間で見れば、Tether にとって 1億 2,750万ドルのコミットメント以上の価値があります。Drift はハッキング前、月間数十億ドルの無期限先物取引量を処理しており、そのほぼすべてが USDC で決済されていました。そのフローを、歴史的に USDC が支配的であった Solana 上で USDT に転換することは、Tether が構造的に弱かった市場での足跡を拡大することになります。

Tether のステーブルコインの時価総額は 2026年初頭時点で約 1,867億ドルに達し、ステーブルコイン市場全体の 3,170億ドルの約 58% を占めています。しかし、Solana でのシェアは何年もの間 USDC に遅れをとっていました。Drift との提携は、Solana での決済ボリュームを直接狙ったものであり、エコシステムが揺らいでいた瞬間に 「DeFi を救った」 ステーブルコインという評判も手に入れることになります。

また、規制上の側面もあります。Tether は 2026年初頭に、GENIUS 法の準備資産の質に関する体制下で米連邦基準を満たすために USAT をローンチしました。重大なセキュリティ事件において、ガバナンスが機能しなかった場所で介入した「責任ある大人」として見られることは、規制当局がオフショア発行体の扱いを検討する中で、大きな政治的資本となります。

これまでのすべての DeFi バックストップとの違い​

DeFi ではこれまでにもハッキングからの復旧事例はありましたが、今回のようなケースはありませんでした。

Aave のセーフティモジュール(Safety Module) は、AAVE トークンホルダーが損失補填プールにステーキングすることに依存しています。危機が発生した場合、ステーキングされた資産の最大 30% が損失をカバーするためにスラッシングされる可能性があります。新しい Umbrella アップグレードでは、GHO、USDC、USDT、WETH のステーキングリザーブまで補償範囲が拡大されました。これは自己保険であり、プロトコルのユーザーが事実上、トークンを通じてお互いを保険し合っている状態です。

Compound のモデル は、歴史的に COMP トークンのトレジャリーとコミュニティガバナンスに依存しており、ケースバイケースでバックストップを承認します。自動的な補償メカニズムは存在しません。

MakerDAO の余剰バッファ(Surplus Buffer) は、時間の経過とともにプロトコルの収益を蓄積して不良債権を吸収し、バッファが使い果たされた場合には MKR の発行が最終的なバックストップとなります。これもまた内部的なものであり、プロトコルが自らの将来の収益で支払う仕組みです。

これら 3 つに共通しているのは、バックストップ資金がプロトコルの「内部」から提供されるという点です。ネイティブトークンのホルダーが最初の損失を負担します。ガバナンスが事前にメカニズムを承認します。プロトコルは、実質的な意味で「自己保険」を掛けているのです。

Drift の復旧はその逆です。バックストップ資金は「外部」から、つまり Drift のガバナンスに以前から関与していたわけではないステーブルコイン発行体から提供されます。DRIFT トークンが自動的な形で最初の損失を吸収したわけではありません。この復旧はトリガーされたものではなく、交渉によって成立したものです。そして、それが実現したのは、Tether がそれを提供することに戦略的な価値を見出したからに他なりません。

この違いは重要です。なぜなら、新しいテンプレートを提示しているからです。失敗した DeFi プロトコルが今後、ステーブルコイン発行体によって救済される可能性があるということです。ただし、それは決済通貨の移行、収益シェア、流動性のコミットメントといった条件が、発行体の商業的利益と一致する場合に限られます。

システム的な影響について誰も語っていないこと​

中央銀行が存在する理由の一つは、民間信用市場が定期的に機能不全に陥り、連鎖的な損失を吸収できるほど巨大なバランスシートと、それに耐えうる長い時間軸を持った機関が必要だからです。米連邦準備制度(Fed)のディスカウントウィンドウ、欧州中央銀行(ECB)の緊急流動性支援、イングランド銀行の「最後の市場の作り手(Market-maker of last resort)」機能などは、すべて同じテーマのバリエーションです。

DeFi にはこれまで、そのような機関は存在しませんでした。プロトコルは自らのトークン、トレジャリー、そしてガバナンスを通じて自己保険を掛けることが期待されてきました。bZx から Iron Bank、その他数え切れないほどの小規模な事件のように、自己保険が失敗したとき、ユーザーは単にお金を失います。トレジャリーが部分的な補償を支払うこともあれば、創設チームが再建してコミュニティの善意が戻るのを待つこともあります。しかし、ほとんどの場合は何も起こりません。

Drift と Tether の提携は、別の均衡を提案しています。それは、プロトコルレイヤーの上に位置し、流通の優位性と引き換えにショックを吸収しようとする、裁量的で商業的な動機に基づいた「民間の最後の貸し手」です。これは構造的に、準中央銀行的な役割です。ただ、それは 1,860 億ドルのバランスシートと独自の営利動機を持つ民間企業によって運営されているというだけのことです。

オブザーバーは、これをあまり手放しで喜ぶべきではありません。公的な中央銀行が最後の貸し手として行動するのは、彼らが説明責任を果たし、透明性を持ち、法的にシステム安定の使命を帯びているからです。Tether は、その所有者と、事業を展開している管轄区域の規制当局以外に対しては説明責任を負いません。もし Tether のバランスシートが事実上の DeFi バックストップになれば、エコシステムのシステム的な安定性は、単一のオフショア発行体の介入する意思と能力に依存することになります。それは、DeFi が逃れようとしていたものとは別の種類の「中央集権化」です。

また、選択の問題もあります。Tether が Drift を救済することを選んだのは、その取引が理にかなっていたからです(USDC から USDT への変換、Solana での市場シェア、注目度の高い勝利)。すべてのハッキングされたプロトコルがそのような戦略的魅力を持っているわけではありません。決済ボリュームが少なく、変換する価値のない小規模なチェーン上の小規模な DEX は、おそらく何も得られないでしょう。新しいテンプレートは「ステーブルコインが DeFi を保険する」ではなく、「ステーブルコイン発行体が、自らの商業的利益に資するプロトコルを選択的に救済する」というものです。

次に注目すべき点​

これが一回限りの出来事なのか、それともパターンの始まりなのかを判断する 3 つのシグナルがあります。

第一に、復旧プールが実際に支払われるかどうか。 この構造は机上では優れていますが、Drift の取引ボリュームが回復することに依存しています。もしユーザーが戻ってこなければ(例えば北朝鮮に関連したハッキングが Drift のブランドに永続的なダメージを与えた場合)、収益連動型のファシリティはほとんど現金を生成せず、復旧トークンのホルダーが不足分を負担することになります。再開後の最初の 12 ヶ月で、「時間をかけて返済される」のが 18 ヶ月なのか 10 年なのかが明らかになるでしょう。

第二に、Circle が対抗するかどうか。 USDC は Solana における主要な決済の場を失いました。もし Circle が対抗策を講じなければ(例えば、次のハッキングの後に同様のバックストップファシリティを発表するなど)、DeFi プロトコルへの暗黙のメッセージは明確になります。「救済能力を念頭に置いてステーブルコインパートナーを選べ」ということです。

第三に、規制当局がこれを商業貸付として扱うのか、それともそれ以上のものとして扱うのか。 民間の発行体がハッキングされたプロトコルにクレジットライン(信用枠)を提供することは、規制された銀行が行う業務によく似ています。そして銀行は、資本、集中度、開示に関する規則に直面していますが、ステーブルコイン発行体は今のところほとんど直面していません。GENIUS 法の施行期間は 2026 年まで続いており、「ステーブルコイン発行体の商業活動」に関する法執行は、そのルールブックの中でもまだ十分に開拓されていないフロンティアの一つです。

今のところ、Drift は存続し、ユーザーには補償される道筋が見え、Solana は評判の失墜を免れました。それが短期的、かつ実質的な勝利の物語です。しかし、Tether が DeFi の非公式な中央銀行として定着したのかどうかという長期的な物語は、まだ始まったばかりです。


BlockEden.xyz は、高スループットチェーン上に構築される無期限先物取引所、取引所、および DeFi プロトコル向けに、エンタープライズグレードの Solana RPC およびインデックスインフラを提供しています。当社の API マーケットプレイスを探索 して、本番環境の信頼性のために設計された基盤の上に構築を開始してください。

出典​