CoinGecko は 8 月 27 日に暗号化セキュリティのステータスを公表し、1 月 2025 日と 7 月 2026 日の間に、暗号化プラットフォームは 245 件の記録されたセキュリティインシデントの損失で $3.63 億を蓄積しました。 レポートは、損失は、世界中の盗まれた資金の72.5以上を占めるトップ10攻撃で、大小のケースに集中していることを示しています。
損失は、いくつかの大きなケースに集中しています。
2025年2月におけるバイビットインシデントは、約14億米ドルの統計期間における最大の単一症例であると報告した。 CoinGecko は、取引のシグネチャインフラストラクチャの侵害に関連していたという事件は、「スマートコントラクト自体の交換の欠点ではなく、関係していたと主張しました。
他の重要なイベントには、KelpDAOの$ 292百万の損失、Driftプロトコルの$ 285百万の損失、Cetusの$ 223百万の攻撃が含まれます。 インフラとサプライチェーンレベルで攻撃するレポートノートは、単一のセキュリティ対策が業界全体をカバーすることができないことを示唆する、わずか1.8億ドル以上のコストを組み合わせました。
CoinGeckoは、一元化されたトランザクションに対するリスクが秘密鍵の開示であると述べた。 スマートコントラクトのループホールにより、約$ 546百万を失った集中型アプリケーション。 また、両方のプラットフォームは、予言の操作と内部メカニズムの失敗によって影響されます。
限られた定期的な監査カバレッジ
影響を受けたプラットフォームの 245 のうち、攻撃前の独立したセキュリティ監査が 1 セントあたり 147 または 約 60 であった。 これらのプラットフォームは、記録された損失の1セントあたり88.44のアカウントです。
CoinGecko は、監査本体が関連するループホールを以前に支持していたことを意味するものではありません。 報告書によると、従来のスマートコントラクト監査が通常カバーするループホールの程度に関連したインシデントの約11パーセントのみが関連する。 事件のこの部分は、約$ 396百万の損失をもたらし続けながら, より多くのケースは、外部インフラから来ました, 未監査ソフトウェアの更新, バウチャー漏れやガバナンスメカニズム.
監査は、コードの特定のバージョンの段階チェックが本質的に行われたと指摘した。 監査後のコードの変更、監査カバレッジの設定、監査方法論、および開発チームが特定した問題を修復したかどうかは、すべてのエンド効果に影響を及ぼします。
チェーンの保険補償はダウンしています。
報告書は、主要なチェーン上の保険契約の有効範囲で20.2パーセント低下を示しています, から $163.2 百万から $130.2 百万, 支払いの累積的なレベルは、約で残っています $33 百万. 2026年8月、9つの合意の5つがCoinGeckoが活動的な業務を中止し、他の業務に移行しました。
CoinGecko は、資金源にアクセスするリスク、高い保険料、困難の増加にこの変化を引き起こしました。 同時に、レポートは、$ 130.2百万の保険の補償の規模が直接比較できないことを思い出させます $3.63 億、元が一定の時点で株式データであるため、後者は19ヶ月以内のイベントから累積損失です。
多くのポリシーは、補償のより狭い定義もあります。 一部の製品は、釣りの攻撃、プライベートキーの盗難、従業員のエラー、市場の変動やサポートチェーンの損失を除外し、実証済みのスマートコントラクトの故障のみをカバーしています。
取引所は、独自のセキュリティに依存しています。
報告書によると、完全な外部保険を購入するのではなく、投資家の保護資金を確立するために、より多くの中央取引所が選ばれています。 そのような予約は、プラットフォーム上で攻撃した後、より速い回復能力を提供することができます。
ただし、保護資金は、規制保険と同等ではありません。 実際のカバレッジは、交換条件、予備資産の保持方法、資産の組成、および賞品のプラットフォームの決定に依存し続けています。
CoinGeckoは、予約の証明書が「残高」に対応する資産の一部を制御することを示すだけでなく、秘密鍵管理のセキュリティを証明したり、責任の全額が開示されていることを示しています。
