分散型金融(DeFi)の歴史的な転換点に差し掛かっている。KelpDAOによるrsETH不正流出事件(2億9200万ドル相当)が発生した直後、DeFi市場から100億ドル超が流出した。この出来事は、4月のDrift Protocol(2億8500万ドル流出)や3月のVenus Protocolの不正事例と重なり、DeFiの信頼回復を一層困難なものにしている。
DeFiは依然として存続しているものの、オンチェーン金融のデフォルトゲートウェイとしての地位を失いつつある。ステーブルコイン、トークン化国債、規制対象の決済レイヤーは着実に成長を続ける一方で、パーミッションレスなプロトコルは信頼の低下に直面している。
2026年のハッキング事例が示すリスク
- Drift Protocol(4月):2億8500万ドル流出。特権アクセスや事前署名された管理者アクション、偽の担保が原因。スマートコントラクトの脆弱性ではなく、ガバナンスや運用プロセスの問題が露呈。
- Venus Protocol(3月):1490万ドルの不正流出。過大評価された担保を悪用した攻撃で、流動性の薄さが浮き彫りに。
- KelpDAO(6月):rsETH関連市場の凍結を招く大規模不正。100億ドル超の資金流出を引き起こし、クロスチェーンの複雑さや担保リスクへの懸念が顕在化。
信頼回復のカギは「運用の安全性」
従来のDeFiは、オープン性、スピード、 composability(合成可能性)を売りにしていた。しかし2026年現在、これらの特性はもはや自動的に信頼を生むわけではなく、むしろリスク要因として認識されつつある。大規模な不正事件が起きるたびに、ユーザーは「信頼できるスタック」のコストを再評価している。
安全性の問題はスマートコントラクトを超える
「Drift Protocolの被害は、特権アクセスや運用フローの脆弱性が原因だった。これは、スマートコントラクトのバグだけでは説明できない問題だ」
— Chainalysis
攻撃対象は、ガバナンスパス、署名者ワークフロー、オラクル、市場設定など、システム全体に広がっている。特にマルチチェーン環境では、攻撃対象面が指数関数的に拡大し、分散化の理念との乖離が目立つようになっている。
DeFiの未来:信頼の再構築が鍵
現状、DeFiは「終わった」わけではなく、むしろ「追い詰められている」段階だ。オンチェーン金融の主流は、規制対象のトークン化商品や決済レイヤーへとシフトしつつある。DeFiがデフォルトのフロントエンドとしての地位を維持するには、運用の透明性向上、ガバナンスの強化、リスク管理の徹底が不可欠だ。
今後、DeFiが再び「DeFiサマー」のようなブームを巻き起こすためには、単なる技術的なイノベーションだけでなく、ユーザーの信頼を取り戻す取り組みが求められる。