速報 · 事件分析
監査が証明するのはコードが正しく書かれていることであり、そのコードが信頼している外部世界が正しいことまでは証明できない——2026年上半期の4億4,400万ドルの教訓は、まさに後者で躓いた。
Priyanka Rao
·
2026年08月13日
「このプロジェクトは監査を受けているから安全なはずだ」というのは、暗号資産業界で最もよく聞かれる安心の呪文の一つである。しかしブロックチェーンセキュリティ企業CertiKが発表した2026年上半期(H1 2026)のHack3Dレポートによれば、この呪文は今年上半期、現実によって繰り返し裏切られた。この記事が試みたいのは、「監査は絶対的な安全を保証できない」というすでに使い古された決まり文句を繰り返すことではなく、監査が本来持つべき保護力を失うとき、問題は具体的にどの部分にあるのか、そしてこの部分が近年どのように攻撃者に組織的に狙われているのかを具体的に解きほぐすことである。まず数字を見てみよう:損失額トップは、もはやコードの脆弱性ではないCertiKのH1...