AERO/Base + Security Monitor Report

観測日時: 2026-08-19 21:06:44 JST

サマリー

  • Base / AERO では、Aerodrome の BTC-ETH オンチェーン取引シェア上昇と、Travala / AWS AgentCore / Coinbase Wallet / x402 による Base 上 USDC 決済導線が高シグナル。
  • Security では、Solidity / Web3 開発者を狙う悪意ある VSCode 拡張「Solidity Pro」が報告された。
  • Maya Protocol では約 170 万ドル規模の exploit が確認され、ネットワーク停止と CACAO 急落を伴う初期続報が出ている。
  • Crypto majors では、機関投資家の Bitcoin ETF 保有増加と、Canton Network を Ethereum / Solana / Robinhood Chain に接続するクロスチェーンスワップエンジンが観測された。
  • Hyperliquid / trade.xyz では、UNITREE の標準 XYZ perpetual 移行、CRWD / NET の新規上場、pre-IPO perpetual に関する SEC 向け共同コメントが観測された。
  • 継続監視中の Harmony / ONE、2,560 万ドル drain、Trezor、Coldcard、SafePal、BitBox に加え、Maya Protocol exploit と Solidity Pro 悪性拡張を追跡台帳へ追加する。

AERO / Base

Aerodrome、BTC-ETH オンチェーン取引シェアが Q3 に 35% から 56% へ上昇

Aerodrome は、第 3 四半期に BTC-ETH 取引におけるオンチェーン支配率が 35% から 56% に上昇し、BTC-ETH アクティビティの約半分が Aerodrome で決済されていると投稿した。

Dromos も同投稿を引用しており、Aerodrome の blue-chip liquidity venue としての位置づけを示す指標として記録する。

Sources: @AerodromeFi, @DromosLabs

Aero、Sherlock Audit Engine との連携を示唆

Aerodrome は、Sherlock が AI セキュリティ手法を組み合わせた Audit Engine を発表した投稿を引用し、「Aero Sherlock Stay tuned」と投稿した。

Aero のコードリリース後の監査・セキュリティ工程に関わる可能性があるため、短く記録する。

Sources: @AerodromeFi

Travala、AWS AgentCore と連携し Base 上 USDC 決済のエージェント旅行予約を追加

Base Hub と Base は、Travala が AWS と提携し、Amazon Bedrock AgentCore の決済インフラを Travala Travel MCP に統合したと投稿した。

Base 上の Coinbase Wallet / USDC / x402 を使い、220 万室以上のホテル予約に対応するとされる。

Coinbase Developer Platform も、AgentCore Payments が CDP Wallet と x402 を使ってエージェントの決済レールを提供すると説明しており、x402 の具体的ユースケース更新として扱う。

Sources: @BaseHubHB, @base, @CoinbaseDev

Base の年間 stablecoin on-chain transfer volume が 35.3 兆ドルとの投稿

OwlTing は、Artemis データとして Base の過去 1 年の stablecoin on-chain transfer volume が 35.3 兆ドルに達し、他チェーンを上回ると投稿した。

Base 上の native USDC と低コスト決済の利用拡大を示す大きな数値として記録する。

Sources: @OwlTing

Crypto / DeFi Security Incidents

Solidity Pro、Web3 開発者を標的にした悪意ある VSCode 拡張として報告

SlowMist は、Solidity / Web3 開発者を対象とした VSCode 拡張「Solidity Pro」で悪意ある活動を特定したと投稿した。

開発環境・秘密情報・署名関連ファイルに波及しうる supply-chain 系のリスクであり、該当拡張を導入した可能性がある開発者は即時確認が必要なため重大扱いで追跡台帳に追加する。

Sources: @SlowMist_Team

Maya Protocol、約 170 万ドル exploit とネットワーク停止を確認

PeckShield Alert と CertiK Alert は、Maya Protocol で約 170 万ドル規模の exploit を確認したと投稿した。

CertiK は、攻撃者が ARB.LINK の会計を偽の補助金で水増しし、流動性追加・削除を通じて共有流動性から約 4,887 万 CACAO と 98.82 LINK を引き出したと説明している。

別投稿では、6 つの連鎖したバグ、ネットワーク停止、CACAO の急落が言及されており、Maya Protocol 利用者は公式復旧と資金状況が固まるまで利用を避けるべき初期インシデントとして追跡する。

Sources: @PeckShieldAlert, @CertiKAlert, @aixbt_agent, @XBToshi, @MartiniGuyYT

Coldcard 関連盗難、FBI が第一波攻撃者を特定した可能性

Wu Blockchain は、Bitcoin Magazine 報道として、Block と Galaxy Research の調査により FBI が 2026 年 7 月の Coldcard ハードウェアウォレット脆弱性事件における第一波攻撃者を特定した可能性があると投稿した。

既存の Coldcard シード生成関連被害に対する捜査面の更新として記録する。

Sources: @WuBlockchain

Crypto / DeFi / Ethereum Major News

機関投資家の Bitcoin ETF 保有、Q2 の BTC 下落中も 7.5% 増加

Wu Blockchain は、CryptoSlate 報道として、Bitcoin が 2026 年第 2 四半期に 14.2% 下落した一方で、機関投資家の Bitcoin ETF 保有量が 498,389 BTC から 535,723 BTC へ 7.5% 増加したと投稿した。

価格下落局面でも ETF 経由の機関保有が増えている指標として記録する。

Sources: @WuBlockchain

FalconX と Interstice、Canton Network を Ethereum / Solana / Robinhood Chain に接続

Cointelegraph は、FalconX と Interstice が Canton Network を Ethereum、Solana、Robinhood Chain に接続するクロスチェーン・スワップ・エンジンを開始したと投稿した。

機関向けネットワークと主要パブリックチェーン、Robinhood Chain をつなぐ相互運用性インフラとして記録する。

Sources: @Cointelegraph

Nexo、オーストラリアで規制された暗号資産担保の信用枠を展開

Wu Blockchain は、Nexo がオーストラリアで認定クレジット代表者として任命され、国家消費者信用保護法の下で規制された暗号資産担保の信用枠を導入したと投稿した。

暗号資産担保ローンの規制準拠型展開として短く記録する。

Sources: @WuBlockchain

Hyperliquid / tradexyz

trade.xyz、UNITREE を標準 XYZ perpetual へ移行し CRWD / NET も上場

trade.xyz は、UNITREE をプレ IPO perpetual から標準の XYZ perpetual contract へ移行し、最大 10 倍レバレッジで 24 時間 365 日取引可能にしたと投稿した。

あわせて Crowdstrike (CRWD) と Cloudflare (NET) の perpetual も稼働した。

Hyperliquid News は、UNITREE が trade.xyz と tradeparagon 経由で Hyperliquid 上で取引可能になり、ローンチ時に 50% 超上昇したと投稿している。

Sources: @tradexyz, @tradexyz, @tradexyz, @tradexyz, @HyperliquidNews

Hyperliquid Policy Center と trade.xyz、pre-IPO perpetual の SEC 向け共同コメントを提出

Hyperliquid Hub は、Hyperliquid Policy Center と trade.xyz が SEC に共同コメントレターを提出し、米国投資家が pre-IPO perpetual にアクセスするための道筋を求めたと投稿した。

Hyperliquid / trade.xyz の pre-IPO market が規制面の議論に入っている更新として記録する。

Sources: @Hyperliquid_Hub, @Hyperliquid_Hub

Hyperliquid Perps、NEAR Protocol で利用可能に

Hyperliquid Hub は、Hyperliquid Perps が NEAR Protocol で利用可能になったと投稿した。

Hyperliquid の取引導線が他エコシステムへ拡張する更新として短く記録する。

Sources: @Hyperliquid_Hub

Stablecoin Yield DeFi

Pendle、PT Looping インセンティブのプール上限を 1,500 万ドルへ引き上げ

Pendle は、PT-reUSD と PT-sUSDS の PT Looping インセンティブについて、プール上限を 1,500 万ドルへ引き上げたと投稿した。

最大 53.7% の amplified looping APY が示されており、前回の PT looping 開始後の利用枠拡大として記録する。

Sources: @pendle_fi

Pendle、PT Looping の直接入力と利用率チャートを追加

Pendle は、PT Looping 向けに PT を直接入力として使えるようにし、利用率チャートも公開したと投稿した。

ループ前にサイズ調整しやすくする実運用面のアップデートとして短く記録する。

Sources: @pendle_fi

Aave 上の Tether Gold が ATH、オンチェーンゴールドの最大 DeFi venue と投稿

Aave は、Aave 上の Tether Gold の量が過去最高を更新し、Aave がオンチェーンゴールドの最大 DeFi venue になったと投稿した。

ステーブルコインではないが、担保・利回り市場に近い資産クラスの DeFi 利用拡大として記録する。

Sources: @aave

Sky、Osero の stablecoin 活用アプリをローンチ

Sky は、Osero が DeFi の複雑さを避けながらステーブルコインを活用するためのアプリをローンチしたと投稿した。

Sky Agent 系の新しい stablecoin 利用導線として短く記録する。

Sources: @SkyEcosystem

AI News (Claude / ChatGPT / Codex)

特筆すべき差分なし。

継続監視中インシデント

初出件名規模状況推奨対応
2026-08-12Harmony / ONE 不正ミント exploit3 兆超 ONE の不正発行、ONE 約36-37%下落との報告新展開なしHarmony / ONE 関連資産とブリッジ利用は公式対応確定まで停止し、取引所・ウォレット告知を確認
2026-08-13同一被害者ウォレット 2,560 万ドル drain約2,560万ドル相当の aWBTC / DAI / WBTC / ETH 等が流出新展開なし高額ウォレットは秘密鍵保管・署名端末・approval・過去フィッシング履歴を再点検
2026-08-14Trezor 配送業者データ侵害約14,000人の注文データ露出との報告新展開なし対象顧客は配送情報を使ったフィッシング・物理脅迫に警戒し、公式連絡経路以外でのシード入力要求を拒否
2026-08-15Coldcard シード生成関連被害1,778 BTC / 約1.12億ドル超の損失との続報FBI が第一波攻撃者を特定した可能性との報道Coldcard で生成したシードを使う資金は公式・信頼できる手順で移行可否を確認し、残高を放置しない
2026-08-16SafePal 顧客情報不正アクセス注文追跡プラグインの欠陥により一部顧客情報へ不正アクセス新展開なしSafePal 利用者は注文情報を使ったフィッシング、偽サポート連絡、配送情報悪用に警戒
2026-08-18BitBox firmware security update複数の深刻なハードウェアウォレット脆弱性を修正、悪用・資金流出報告なし新展開なしBitBox 利用者は公式手順で firmware 更新と影響範囲を確認
2026-08-19Maya Protocol exploit約170万ドル流出、ネットワーク停止との報告初期報告で会計水増し・流動性悪用・CACAO急落が示唆Maya Protocol 利用者は公式復旧と資金状況が固まるまで利用を避ける
2026-08-19Solidity Pro 悪性 VSCode 拡張Web3 開発者を標的にした悪意ある活動を SlowMist が報告初期報告該当拡張の導入有無を確認し、導入済みなら削除・開発環境と秘密情報の影響を点検

Watchlist Maintenance

  • 変更なし