2025年1月から2026年7月までに合計245件のセキュリティインシデントが記録されており、上位10件の攻撃が盗難資金の72.5%以上を占めました。ChainCatcherによると、サプライチェーンおよびインフラの脆弱性は、中央集権型・分散型の両取引所における主要なセキュリティリスクのままであり、損失は18億ドル超にのぼりました。

秘密鍵の漏えいは中央集権型取引所における最も一般的なリスクであり、DAppsはスマートコントラクトの脆弱性によって約5億4600万ドルを失いました。ChainCatcherによると、独立したセキュリティ監査を完了していたプラットフォームに関する147件のインシデントでは、盗難資金が総損失の88.44%を占めました。

攻撃の多くは従来の監査の範囲外であり、主な原因として外部インフラ、未監査のコード更新、そしてガバナンス攻撃が挙げられます。監査対象範囲内のスマートコントラクトの欠陥が関与していたのは、全インシデントの約11%にとどまります。