【衝撃】暗号資産の88%がセキュリティ監査済みでもサイバー攻撃で流出のなぜ
セキュリティ監査済みの暗号資産を襲う巨額サイバー攻撃のニュー
暗号資産市場データサイトのコインゲッコーが発表した報告書によると多くの暗号資産プラットフォームがセキュリティ監査を実施していたにもかかわらずサイバー攻撃による巨額の資金流出を防ぐことができなかったことが明らかになりました。
二千二十五年一月から二千二十六年七月の間にサイバー攻撃やパスキーの盗難などによって失われた資産の総額は三十六億三千万ドルを超えています。
特筆すべき点は被害に遭った資金の約八十八パーセントおよび被害プラットフォームの約六割がすでに独立したセキュリティ監査を完了していたという事実です。
監査を通過していながら被害を受けた背景には通常のチェック対象外の領域を標的にした攻撃が多数を占めていた実態があります。
プラットフォーム別では二千二十五年二月に北朝鮮の関与が指摘される十四億ドルのハッキング被害を受けたバイビットが最も大きな影響を受けました。
次いでケルプダオが二億九千二百万ドルの損失を出しドリフトプロトコルが二億八千五百万ドルの損失でそれに続く結果となっています。
今回の調査結果は従来のセキュリティ監査手法だけでは巧妙化するサイバー犯罪から暗号資産プラットフォームを十分に守りきれないという重大な課題を突きつけています。
セキュリティ監査の盲点とサイバー攻撃による暗号資産流出の注目
- 暗号資産プラットフォームがサイバー攻撃などで、2025年1月から2026年7月までに363億ドル以上を失った。
- 被害を受けたプラットフォームの約6割や盗難資金の約88%は、独立したセキュリティ監査をすでに完了していた。
- 多くの攻撃は通常の監査対象外の部分を狙っており、セキュリティ監査だけでは不正流出を防ぎきれない実態が判明した。
暗号資産セキュリティ監査の形骸化とサイバー攻撃対応策の分析・
今回のデータが暴いた本質は、形骸化したセキュリティ監査が業界の成長を阻む最大の構造的リスクになっているという点です。
従来の静的コード解析や脆弱性チェックは、複雑化するスマートコントラクトの経済攻撃やオフチェーンの隙間を突く高度な侵入手法に対して、すでに機能不全に陥っています。
今後は、人間の監査に依存した認証モデルから、AIを活用したリアルタイムの挙動監視やゼロトラストアーキテクチャへの移行が急務となるでしょう。
このパラダイムシフトに対応できないプラットフォームは、機関投資家からの信頼を急速に失い、淘汰される運命にあります。
今後は保険制度の義務化や、より厳格なリスク評価基準の導入など、規制当局を巻き込んだ業界全体の再編が進むと予測されます。
※おまけクイズ※
Q. 記事の中で、被害に遭った暗号資産資金のうち独立したセキュリティ監査をすでに完了していたとされる割合は約何%ですか?
A. 約58%
B. 約78%
C. 約88%
ここを押して正解を確認
正解:C. 約88%
解説:記事の【概要】および【注目ポイント】の中で、被害に遭った資金の約88%(およびプラットフォームの約6割)がすでに独立したセキュリティ監査を完了していたと言及されています。
まとめ

暗号資産市場では監査済みのプラットフォームでも巨額の資金流出が相次ぎ、従来のセキュリティ対策の限界が浮き彫りになっています。形骸化した監査に頼るだけでは、巧妙化するサイバー攻撃から大切な資産を守りきれないのが現実です。今後はAIを活用したリアルタイムの監視など、新たなアプローチへのパラダイムシフトが急務といえます。投資家としても、プラットフォームの本質的な安全性をこれまで以上に厳しく見極めていく必要があるですね。
関連トピックの詳細はこちら


