Theo Mitchell Amador、Web3セキュリティプラットフォームImmunefiのCEOは、暗号通貨プロジェクトの約80%がハッキングされた後に完全に回復できていないと述べています。
Cointelegraphに対して、Amadorはほとんどのプロトコルがセキュリティホールを発見した瞬間に麻痺状態に陥ると語っています。「多くのプロジェクトは直面しているリスクの程度を十分に認識しておらず、重大なセキュリティインシデントに対する運用面の準備も不十分です」と彼は指摘します。
Amadorによると、事故発生後の最初の数時間が最も深刻な結果をもたらすことが多いといいます。事前に対応計画がなければ、プロジェクトチームは躊躇し、次の処理方針について議論し、事態の深刻さを過小評価しやすくなると述べています。「原因を特定しようとする中で意思決定が停滞し、臨機応変な行動や遅延につながる」と付け加え、これは被害が拡大しやすい時期であると強調しています。
多くのプロジェクトは、評判への影響を懸念してスマートコントラクトの一時停止を選択しない一方で、ユーザーとのコミュニケーションはほぼ完全に断たれています。Amadorは、沈黙は不安心理を増大させるだけであり、コントロールにはならないと警告しています。
「約80%のプロジェクトはハッキングにより完全に回復できていません」と彼は強調します。「主な原因は最初の資産喪失ではなく、事故処理過程での運用と信頼の崩壊です。」
暗号通貨の分野で最も脆弱な資産は信頼です。Web3セキュリティ企業KerberusのCEO兼共同創設者のAlex Katzは、技術的に解決された場合でも、それはしばしば崩壊の兆しであると述べています。「例外もありますが、多くの場合、大規模な攻撃は死刑宣告に等しい」とKatzは指摘し、ユーザーはプロジェクトから離れ、流動性は低下し、評判は永久に傷つくと述べています。
スマートコントラクトへの攻撃が注目された一方で、最近では主に運用ミスや人的要素による損失が増えています。「人的ミスは暗号通貨のセキュリティにおいて最も弱いリンクであることは明らかです」とKatzは分析し、現在の大きな損害の多くは、ユーザーが悪意のある取引を承認したり、偽のインターフェースとやり取りしたり、秘密鍵を誤って漏らしたりした結果だと述べています。
今月初め、ある暗号通貨ユーザーは、社会工学攻撃の一つで、Bitcoin (BTC)とLitecoin (LTC)を合計で2億8200万ドル以上失いました。このユーザーは、Trezorのサポートスタッフを装った詐欺師により、ハードウェアウォレットのリカバリーフレーズを漏らさせられました。
暗号通貨に関連したハッキング事件は2025年に急増し、大手プラットフォームや個人ウォレットを狙った攻撃が相次ぎ、総被害額は34億ドルに達し、2022年以来最大となっています。12月初旬までに、Bybitの1.4億ドルのハッキング事件を含む3件だけで、総被害の69%を占めています。
Bybitへの1.4億ドルのサイバー攻撃は、2025年の総被害のほぼ半分を引き起こした | 出典:Chainalysis「Bybitのほか、私たちはスマートコントラクトを完全に無視した攻撃によるプロトコルの脆弱性の悪用が増加しているのも目撃しています」とAmadorは述べています。
人工知能の発展により、これらの攻撃はさらに効果的になっています。Amadorは、社会工学的詐欺キャンペーンは大規模に拡大でき、攻撃者は毎日何千件ものパーソナライズされた詐欺メッセージを送信できると述べています。
数字はやや悲観的ですが、暗号通貨の専門家たちは未来への信頼を揺るぎなく持ち続けています。Amadorは、スマートコントラクトのセキュリティは、より高度な開発手法、厳格な監査、成熟したツールのおかげで急速に改善されていると考えています。「私は、2026年がスマートコントラクトのセキュリティのブレイクスルーの年になると信じています」と彼は述べ、オンチェーン監視技術、ファイアウォール、脅威インテリジェンスの応用拡大を指摘しています。