2025年第一四半期における攻撃によって、20億ドル以上の暗号資産が失われました。
サイバーセキュリティ企業Hackenが共有した報告書によると、2025年第一四半期には、アクセス制御の脆弱性だけで16億3000万ドルが失われました。
AMLBotの法医学調査担当副社長、アンモール・ジャインは、この異常に高い数字は主に最近のBybit取引所の攻撃によるものであると述べています。
このデータは、サイバーセキュリティ企業PeckShieldが最近共有したデータに似ています。PeckShieldの報告書には詐欺が含まれておらず、暗号攻撃によって2025年第一四半期に16億ドルの損害が発生したことを示しています。

2025年第一四半期における攻撃によるカテゴリ別の総損害 | 出典: Hacken
2月末の報告書によると、北朝鮮のハッカーが14億ドルのBybit攻撃の背後におり、盗まれた資金を洗浄するために使用される11,000以上の暗号ウォレットを制御していました。北朝鮮の関与は、ますます高まる洗練さと規模を示しています。
この攻撃は、この四半期のデータに大きな影響を与え、特に2024年全体での総損害が22億5000万ドルだったことを考えると顕著です。
「デジタル資産のセキュリティには、オンチェーンのコードを保護する以上のことが求められます。フロントエンドから内部プロセスまで、全てのインフラが強化される必要があり、一つの脆弱性でも全体のシステムを破壊する可能性があります。」
誰も安全ではない
Hackenの報告書は、過去数ヶ月間に「最大の集中型および非集中型企業でさえも、運用エラー、アクセス制御の脆弱性、場合によっては非技術的な攻撃行為の犠牲になった」と強調しています。
この四半期には注目すべき新しいエクスプロイトは見られず、「代わりにハッカーは既存の攻撃ベクトルに集中しています」。
報告書はさらに、スマートコントラクトの脆弱性が依然として問題である一方で、「現在の損害のほとんどは人為的エラー、プロセス、または許可システムの問題によるものです」と強調しています。
これも、マルチシグウォレットに関連する大規模なエクスプロイトが3四半期連続で発生したことを示しています。
ByBitハッカーはSafe Walletのインターフェースに侵入しました。以前の攻撃には、2024年第4四半期のRadiant Capitalや2024年第3四半期のWazirXに関連するマルチシグウォレットの展開または管理が含まれます。
暗号詐欺産業
詐欺は広範囲にわたる損害を引き起こしており、Hackenのデータによると、投資家はネット詐欺によって9637万ドル、ラグプルによって3億ドルを失っています。
ジャインは、暗号詐欺が徐々に産業化しているという懸念すべき傾向を強調しました:
「最も懸念すべき傾向は、詐欺ネットワークの専門化であり、犯罪者がスタートアップ企業のように活動し、詐欺師の「トレーニングプログラム」、社内割り当て、段階的なマネーロンダリングプログラムを用意し、Huione Payのようなプラットフォームを利用しています。」
この声明は、2025年1月中旬の報告を受けて発表され、Huioneは「これまで活動していた最大のオンラインダークマーケット」として説明され、サービスは月ごとの資金流入が6ヶ月で51%増加したことを強調しています。
この成長は、米ドルに連動したステーブルコインの導入プラットフォームと、違法活動専用の金融サービスの後に発生しました。
アンモールは「ほとんどの豚切り詐欺は東南アジアのサイバー犯罪組織から発生しており、多くはカンボジア、ミャンマー、ラオス、タイにあります」と強調しました。運営者は通常、インド、ネパール、ベトナム、フィリピンの人身売買ネットワークから若者を「採用」します。
ここでコインの価格を確認できます。
免責事項: この文章は情報提供の目的のみであり、投資アドバイスではありません。投資家は決定を下す前に十分に調査するべきです。私たちはあなたの投資決定に対して責任を負いません。


