CoinGecko 2026年暗号資産セキュリティレポート
- 核心观点:2025年初以降、暗号資産分野ではセキュリティ侵害による損失が36.3億ドルを超え、攻撃手法は進化し続けており、その大半は従来の監査範囲を超えている。同時に保険引受能力は低下し、中央集権型取引所は独自の保護基金を設立してリスクに対応している。
- 关键要素:
- 2025年1月から2026年7月までの間に、245件のセキュリティインシデントにより合計36.3億ドルの損失が発生し、上位10件の攻撃が総額の72.5%以上を占めている。
- インフラストラクチャおよびサプライチェーンの脆弱性が最も破壊的で、18億ドル以上の損失を引き起こしている。中央集権型取引所は主に秘密鍵の漏洩の影響を受けており、分散型アプリケーションはスマートコントラクトの脆弱性により5.46億ドルの損失を被っている。
- 147件の攻撃イベントには事前に監査を通過したプロトコルが関与しており、その損失は総額の88.44%を占めている。しかし、約11%の脆弱性のみがスマートコントラクトの範囲に該当し、大半の攻撃は外部インフラストラクチャまたは監査を受けていないコード更新を標的にしている。
- 主要な暗号資産保険プロトコルの実効的な引受範囲は20.2%減少して1.302億ドルとなり、累計支払額は約3300万ドルに達している。カバー範囲の限界とユーザー需要の不足により、9つのオンチェーン保険プロトコルのうち5つが運営停止または事業転換を行っている。
- 保険のギャップを補うため、中央集権型取引所は保護基金を立ち上げており、ユーザーが脆弱性攻撃を受けた際に資金が保証されることを目指している。

セキュリティは依然として暗号資産分野における最優先事項ですが、セキュリティ損失は増え続けており、2025年以降、36.3億ドルが盗まれています。中央集権型取引所は秘密鍵の漏洩に対して最も脆弱であり、一方、分散型取引所はスマートコントラクトの脆弱性の脅威に直面しており、偽のユーザーインターフェースや悪意のある統合もこの問題を悪化させています。
攻撃者も急速に「進化」しています。個人のハッカーから、組織化された犯罪グループや国家支援のハッカー組織(北朝鮮のハッカーを含む)に至るまで、彼らは現在、ミキサー、クロスチェーンブリッジ、段階的な出金などの手段を利用して足跡を隠しています。本レポートは、変化し続ける脅威の状況を分析し、監査や保険プロトコルから、Toobitなどの中央集権型取引所がユーザー保護のために展開しているセキュリティインフラストラクチャに至るまで、あらゆる側面を網羅しています。
以下は、CoinGeckoの2026年暗号資産セキュリティ報告書における4つの主要なハイライトです。
- 2025年初頭以来、暗号資産プラットフォームは、サプライチェーン攻撃、スマートコントラクトの脆弱性、秘密鍵の盗難などが主な原因で、36.3億ドル以上の損失を被っています。
- 攻撃を受けた暗号資産プラットフォームの約60%が独立したセキュリティ監査を完了していますが、ほとんどの攻撃は従来の監査範囲を超えています。
- 脆弱性を悪用した事件が増加しているにもかかわらず、暗号資産保険プラットフォームの有効な保険引受範囲は20.2%減少し、1億6,320万ドルから1億3,020万ドルに減少しました。
- 中央集権型取引所は、ユーザーが脆弱性攻撃を受けた際に保護されることを確保するために、保護基金を導入しています。
2025年初頭以来、暗号資産プラットフォームは36.3億ドル以上の損失を被っています


暗号資産を標的とした脆弱性の悪用は、かつてない頻度に達しています。近年、暗号資産プラットフォームは深刻なセキュリティ侵害に悩まされてきました。2025年1月から2026年7月の間に、記録された245件の事件において、暗号資産プラットフォームは最大36.3億ドルの損失を被りました。注目すべきことに、上位10件の攻撃による損失は、この期間の総損失の72.5%以上を占めています。
インフラストラクチャとサプライチェーンの脆弱性は、中央集権型取引所と分散型取引所の両方にとって最も破壊的であることが証明されており、これらの脆弱性による損失は18億ドルを超えています。BybitとKelpDAOのセキュリティ侵害は、その代表的な2つの例です。
プラットフォームのアーキテクチャによって、脆弱性は大きく異なります。中央集権型取引所の場合、最も一般的な障害点は依然として秘密鍵の漏洩です。対照的に、分散型アプリケーションは、複雑なスマートコントラクトの脆弱性により5億4,600万ドルの損失を被りました。
これらの違いにもかかわらず、両方のタイプのプラットフォームは、オラクルと市場操作の影響を受けやすいです。内部メカニズムのエラーにより、Bitget、Binance、Hyperliquidを含む著名な機関が重大な損失を被っています。
ほとんどの攻撃は従来の監査範囲を超えています

監査済みのプラットフォームであっても、広範なセキュリティの脆弱性は継続的な脅威となっています。2025年初頭以来、記録された245件の事件のうち、147件は侵害前に監査を受けていたプロトコルに関連しています。これらの監査済みの組織は、過去19ヶ月間の総損失額の最大88.44%を占めています。
監査レポートは、リスクを包括的に反映しているとは限りません。監査済みシステムに対する攻撃のほとんどは、外部インフラストラクチャ、未監査のコード更新、またはガバナンス攻撃によるシステム機能の操作を標的にしています。驚くべきことに、事件の約11.0%のみがスマートコントラクトの範囲内の脆弱性に関連していますが、それでもこれらの脆弱性は3億9,600万ドルの損失を引き起こしました。
中央集権型プラットフォームは、異なるセキュリティパラダイムを採用しています。中央集権型取引所は通常、分散型監査プロセスを省略しますが、ユーザーの信頼を高めるために、厳格なコンプライアンスフレームワークと財務証明(準備金証明など)を遵守する必要があります。しかしながら、これらの保護措置は、ソーシャルエンジニアリング攻撃や秘密鍵セキュリティにおける壊滅的な障害に対してはほとんど防御できません。
暗号資産保険プラットフォームの有効な保険引受範囲は20.2%減少しました

攻撃件数の増加にもかかわらず、トップクラスの暗号資産保険プロトコルの有効な保険引受範囲は、1億6,320万ドルから20.2%減少して1億3,020万ドルとなり、一方、累積保険金支払額はほぼ3,300万ドルで推移しています。
これはおそらく、暗号資産分野における既に高いリスクレベルが原因であり、ユーザーが資金を投入したり、高額な保険を購入したりすることに消極的になっています。
さらに、暗号資産ベースの補償範囲は非常に限定的であり、検証済みのスマートコントラクトの脆弱性やインフラストラクチャの障害に限定される場合があります。脆弱性が人為的エラー、秘密鍵の漏洩、または市場の変動に起因する場合、ユーザーは補償を受けられない可能性があります。
その結果、オンチェーン保険への需要はこれまで実際に注目されることはなく、2026年8月の時点で、9つのオンチェーン保険プロトコルのうち5つが運営を停止するか、他の分野に転換しています。
中央集権型取引所が導入した保護基金



