# セキュリティ警戒下の暗号プラットフォーム:3.63 billion $ サイバー攻撃で失われた 広範なセキュリティ監査にもかかわらず、暗号プラットフォームはサイバー攻撃に対して脆弱なままです。CoinGeckoによると、**2025年1月から2026年7月の間に、攻撃と侵害された認証情報によって3.63 billion $ (以上)が失われました。** 注目すべき点として、攻撃を受けた多くのプラットフォームは、以前に独立したセキュリティ監査を受けていました。 ## なぜセキュリティ監査は不十分なのか? CoinGeckoの8月27日付のレポートでは、**盗まれた資金の約88%**と**攻撃を受けたプラットフォームの60%**が、独立したセキュリティ監査を受けていたことが分かりました。攻撃者は、標準的な監査範囲の外にある脆弱性を狙うことがよくあります。監査に合格しても、リアルタイム攻撃や複雑な脆弱性からの保護が保証されるわけではありません。スマートコントラクトに加えて、アクセス権限、秘密鍵、従業員アカウントも主要な標的です。 ## Bybit が最大の損失 **Bybit**は、この期間における最大の攻撃として特定されています。2025年2月に、約**1.4 billion $**相当の資産が盗まれました。Ellipticは、この攻撃が北朝鮮の関与する勢力と関連していると評価しました。損失額**292 million $**の**KelpDAO**が2位で、続いて**Drift Protocol**(損失**285 million $**)でした。3つのいずれのプラットフォームも、CNBCのコメント要請に対して直ちに回答していませんでした。 ## 監査に合格することはセキュリティ保証ではない セキュリティ監査はDeFiやスマートコントラクトにとって重要なままです。最近の攻撃は、監査範囲と実際の攻撃手法の間にギャップがあることを示しています。数十億ドルが分散型または準中央集権型のシステムに保管されている中で、コード監査だけに頼るのは重大なリスクを生みます。**3.63 billion $ の損失が示すのは、暗号のセキュリティは「監査に合格すること」だけを基盤に構築できないという現実です。** 今後は、プラットフォームがスマートコントラクトの脆弱性だけでなく、**秘密鍵の管理、アクセス制御、従業員アカウント、インシデント対応メカニズム**にも重点を置く必要があります。 $BTC $XRP
