AIは分散型金融(DeFi)にとって脅威となるのか?

強力なAIモデルはDeFi全体の仕組みに脅威をもたらしています。こうしたモデルはすでに存在し、今後さらに安価になっていくでしょう。

この記事は次の言語でご利用いただけます:

Author logo
Patrick Dike-Ndulue
• • 更新
Post image

元OpenZeppelin CTOのManuel Aráoz氏は、Aave、MakerDAO、Compoundから資金を引き上げることを友人や家族に勧めました。AIによるコード解析エージェントが、脆弱性の発見において「人間を超えた」レベルに達していることを理由に、懸念を示しています。

AIは、今や分散型金融(DeFi)の仕組み全体を脅かす存在となっています。こうしたモデルはすでに登場しており、今後さらに安価になっていくでしょう。AIの進化は守る側・攻撃する側の両方に恩恵をもたらします。守る側は脅威検知や監査、対応速度が向上し、攻撃側も同様に偵察やソーシャルエンジニアリング、脆弱性の悪用がより高度かつ迅速になります。違いは、守る側は毎回正しく対応しなければならないのに対し、攻撃側は一度でも成功すれば十分という点です。

本記事では、AIを活用した攻撃がDeFiにどのような脅威をもたらし、資産を守るためのツールにはどのようなものがあるのかを解説します。

 

プロジェクト・グラスウィング

Anthropic社はMythosを「プロジェクト・グラスウィング」の下で厳重に管理しています。これはJPMorgan、Goldman Sachs、Amazon、Apple、Microsoft、CrowdStrikeなど約40社が参加する共同体で、現在は防御的なセキュリティ業務のみにこのモデルを活用しています。同社はパートナー企業に1億ドル分のAPIクレジットを提供し、さらにオープンソースのセキュリティ団体へ400万ドルを直接寄付しました。
 

伝統的な銀行業界は、Claude Mythosをシステミックな出来事として捉えています。中央銀行は緊急会議を招集し、ウォール街も自社のセキュリティ体制にこのモデルを組み込もうとしています。
 

イングランド銀行のAndrew Bailey総裁は、Mythosがサイバーリスクの世界全体を一変させる可能性があると公に警告しました。財務長官のScott Bessent氏とFRB議長のJerome Powell氏は、ウォール街のCEOらとこのモデルについて議論するための会議を開きました。Goldman SachsのDavid Solomon CEOも、こうした新しいAIモデルの能力向上を強く意識しているとアナリストに伝えています。

これが伝統金融(TradFi)の対応だとすると、暗号資産業界はこの新たな脅威にどう向き合っているのでしょうか?

 

2026年、7億7,180万ドルの損失

暗号資産業界は2026年の最初の4か月間だけで、47件のハッキングや不正利用によって7億7,180万ドルを失いました。4月だけでも被害額は6億600万ドルに上り、2025年2月のBybitハッキング以来、最悪の月となりました。
 

4月の大部分の損害は、2件の事件が占めています。2億9,300万ドルのKelpDAO流出と、2億8,500万ドルのDrift Protocol侵害です。どちらもインフラ層への攻撃であり、AIが関与したかどうかは完全には確認できていません。

CertiKの上級調査員Natalie Newson氏は、2026年の主要な脅威カテゴリとして4つを挙げています:

  • AIによるフィッシングやディープフェイクを用いたソーシャルエンジニアリング
  • ウォレット用ブラウザ拡張機能へのサプライチェーン攻撃
  • クロスチェーンインフラの脆弱性
  • 署名ベースのウォレット資産流出攻撃

Mythosは、既存の脅威カテゴリをより速く、安価に、かつ大規模に実行できるだけです。2025年12月のTrust Walletサプライチェーン侵害にはAIは不要でしたが、同じ攻撃手法が自動化され、Chromeウェブストア内のすべての拡張機能を常時狙うようになったらどうなるでしょうか。

Claude Mythosにできることは?

Mythosの能力については、冷静な評価から終末論的なものまで幅広く報じられていますが、ここで整理しておきましょう。

Claude Mythosは、特に高度なコーディング、推論、エージェント的実行能力を持つ汎用AIモデルです。サイバーセキュリティ分野での能力は、推論やコード生成の全体的な進化の副産物として現れました。
 

専門家レベルのCapture the Flag(CTF)サイバーセキュリティ課題(2025年4月以前はAIには解けなかったもの)において、Mythosは73%の成功率を記録しています。AISIはさらに難易度の高い「The Last Ones」という32ステップの企業ネットワーク攻撃シミュレーション(偵察、ラテラルムーブメント、認証情報窃取、権限昇格、ネットワーク全体の乗っ取りまで)を作成しましたが、Mythosはこれを初めて最初から最後まで完遂したモデルとなりました。
 

経済面ではどうでしょうか?Mythosのパフォーマンスは計算リソースの投入量に比例して向上します。テスト時には最大1億トークン分の推論計算が与えられましたが、性能は頭打ちにならず、攻撃者が投入するトークン量が唯一の制約となっています。

 

暗号資産業界の弱点

DeFiプロトコルはスマートコントラクト、つまり誰でもソースコードを閲覧できるパブリックブロックチェーン上のソフトウェアです。透明性によって信頼性のある取引が可能になる一方で、Mythosのようなモデルが全てのコードを分析できてしまうというリスクも生じます。

こうしたAIモデルは、従来の静的解析ツールが見逃す微妙な脆弱性を特定したり、複数の契約をまたぐ多段階の攻撃チェーンを推論したりできます。たとえば、あるコントラクトのオラクルを操作し、別のコントラクトでアービトラージ条件を作り、さらに別の流動性プールから資産を抜き取るといった複雑な攻撃も可能です。

DeFiとスマートコントラクト

より根本的な課題は、DeFiが伝統金融ほど迅速に対応できない点です。デプロイ済みのスマートコントラクトは設計上変更できないため、脆弱性が発見された場合は新しいコントラクトへの段階的な移行か、緊急停止(議論を呼ぶ対応)の実装しか選択肢がありません。
 

AIは脆弱性発見から攻撃実行までの時間を数時間、場合によっては数分に短縮しますが、対応には数日から数週間かかることもあります。このタイムラグこそが、2026年4月のAave連鎖危機が発生した理由です。KelpDAOでの1件の攻撃が、数時間のうちに貸付エコシステム全体で50億ドル規模のパニック出金に波及しました。AIを活用したハッキングは、DeFiの強みである「コンポーザビリティ(組み合わせ可能性)」を脅かします。なぜなら、各プロトコルのリスクが、そのプロトコルと連携する他の全てのリスクも抱え込むことになるからです。

 

ソフトウェアウォレット

暗号資産市場の多くは、プライベートキーをブラウザ拡張機能で管理していますが、これらは他のソフトウェアと同じ実行環境(ランタイム)を共有しています。

ブラウザ拡張型ウォレットは、インターネットに接続された端末上で、オペレーティングシステム内のブラウザ内で動作するJavaScriptアプリです。プライベートキーはソフトウェアプロセスのデータとして保存され、端末上の他のアプリとメモリやシステムリソースを共有しています。

特定のウォレットのコード品質を批判する意図はありません。これはソフトウェアウォレットの構造的な現実であり、ウォレットのセキュリティは連携する全てのシステムの安全性に依存します。AIは今後、そうしたシステムの脆弱性を体系的に発見する能力を高めていくでしょう。

CryptoSlateの分析によると、個人ウォレットの流出は2024年の暗号資産損失全体の44%を占めていました。ハードウェアによる鍵保管とエアギャップ署名を組み合わせたウォレットの事故率は5%未満でしたが、ソフトウェアのみのウォレットでは15%以上に上りました。

ハードウェアウォレットがもたらす違い

AIがソフトウェアウォレットに対して危険な理由は、自律的な偵察、連鎖的な脆弱性悪用、パッチから攻撃への自動化、サプライチェーン攻撃など、ネットワーク経由で到達可能なソフトウェアプロセスを標的にできる点にあります。

ハードウェアウォレットは、ソフトウェアウォレットの上位互換ではなく、根本的に異なる脅威モデルを持ちます。Tangemを例に挙げると、Tangem Cardには特定の侵入型・非侵入型攻撃に耐性を持つセキュアエレメントチップが搭載されています。カードをアクティベートすると、チップ内の真性乱数生成器がプライベートキーを生成します。この鍵は設計上、暗号化されたままチップ外に出ることはありません。抽出・読み取り・送信は不可能です。

署名処理もセキュアエレメント内部で完結し、NFC経由で署名済みトランザクションのみが送信されます。Claude Mythosを使ってインターネット全体を1年間スキャンさせたとしても、セキュアエレメント内に保存されたプライベートキーには到達できません。ネットワーク経由やソフトウェアプロセス経由での侵害経路がそもそも存在しないためです。

 

AIの脅威でハードウェアウォレットは主流になるか?

従来は「ハードウェアウォレットは多額の仮想通貨を持つ人だけがコストや手間をかけて使うもの」と考えられていました。500ドル程度のETHなら、ブラウザ拡張型ウォレットで十分という認識です。
 

これまでは、狙われる確率は保有資産の大きさに比例し、高度な攻撃は大口ウォレットだけが標的になるとされていました。しかしAIによる攻撃の自動化は、この前提を覆します。
 

人間の攻撃者は時間が限られているため標的を選びますが、Mythosを活用した攻撃パイプラインは全ての対象を自動で攻撃できます。脆弱なブラウザ拡張のスキャンやフィッシングの生成、既知のCVEの悪用コストが1回数円まで下がれば、攻撃者は「狙う価値があるか」ではなく「1時間に何件抜き取れるか」を重視するようになります。


Tangem Cardセットの価格は、スマートフォンケースや画面保護フィルムと比べても高くありません。しかし、一度保管した全ての資産を、史上最速で拡大するサイバー脅威から守ることができます。
 

今、私たちが問うべきは「現在の仮想通貨保有額と比べて、ハードウェアウォレット導入のコストはどれほどか?」そして「今の鍵管理方法は、今後2年間のAI進化に耐えられるのか?」ということです。

Author logo
著者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
レビュー担当者 Stepan Nilov

Ex. Head of Comms and Public Relations.