監査済プロトコルが2025年以降の暗号資産流出額の88%を占める

  • 2025年1月以降に盗まれた暗号資産のうち、88.44%を監査済みプラットフォームが占めた。
  • コインゲッコーは2026年7月までに245件の事例と36億3,000万ドルの損失を記録した。
  • DefiLlamaの集計によると、2026年には233件のハッキングが発生し、被害額はこれまでに13億1,000万ドルに上る。
プロモーション

コインゲッコーが発表した2026年版「暗号資産セキュリティレポート」によると、2025年1月以降に盗まれた資金のうち、独立したセキュリティ監査を受けた暗号資産プロトコルが88.44%を占めた。

調査は245件のインシデントと36億3000万ドルの損失を2026年7月まで追跡した。監査を通過していたプラットフォームのうち、147件が被害を受けた。

スポンサード
スポンサード

セキュリティ監査でも245件中147件のハッキングは防げず

コインゲッコーによれば、監査対象となったスマートコントラクトの不具合による被害は全体の11%にとどまったが、それでも合計3億9600万ドルが流出した。

最新ニュースはXで随時配信中

監査済み・未監査の暗号資産プロトコルにおけるエクスプロイト事例
監査済み・未監査の暗号資産プロトコルにおけるエクスプロイト事例 出典: CoinGecko

被害はその他の手口にも及んだ。攻撃者は外部インフラや、監査後に追加されたコード、ガバナンスによる操作が可能なシステム面も標的にした。

サプライチェーンおよびインフラの侵害が18億ドル超の損失を生み、報告書中で最大のカテゴリーとなった。全体でdAppsに関連するスマートコントラクト由来の損失は5億4600万ドルに上った。

スポンサード
スポンサード

5月のStake DAO侵害は限界を示した。攻撃者はコントラクトのロジックでなく、デプロイキー自体を侵害した。中央集権型取引所では、盗まれる秘密鍵が最大のリスク要因であり続けている。

「インフラやサプライチェーンの脆弱性こそがCEXおよびDEXにとって最も壊滅的だった」と報告書は指摘している。

損失の集中度も高い。最大10件の攻撃だけで、19カ月間に発生した全損失の72.5%を占めた。

こうした損失を補償する手当も縮小している。オンチェーンの現行保険は20.2%減少し1億3020万ドルとなり、保険プロトコル9本のうち5本は活動停止または方針転換した。

2026年、被害件数増と損失の縮小

一方で、DefiLlamaは2026年これまでに233件のインシデントを記録しており、被害総額は約13億1000万ドル。2025年同時期は92件で23億7000万ドルだった。

インシデント件数は2倍以上となったが、総損失額は約45%減少。1件当たりの平均損失は2580万ドルから560万ドルに縮小した。2025年の総計はバイビットの15億ドル流出が押し上げた。

本年の総損失の大半は3件の事例に集中。Kelp DAOは2億9200万ドルDrift Protocolは2026年4月に2億8500万ドルを失った。いずれも2025年以降最多被害の上位3件としてバイビットに続く。

小規模な攻撃も頻発しており、2026年の暗号資産業界の侵害リストはさらに拡大。8月だけでもTerm Labsのガバナンスを悪用したエクスプロイトで850万ドルの被害例が生じた。

全体として、被害の傾向は能力よりも監査範囲の課題を示す。コントラクト監査の対象は狭いまま、デプロイキーやガバナンスパラメーターの重要度が増している。

YouTubeチャンネル購読で、リーダーや記者による専門インサイトを視聴


BeInCryptoの最新の暗号資産市場分析は、こちらをご覧ください

免責事項

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。

スポンサード
スポンサード