7月の暗号ハッキングによる損失は1億1000万ドル、バグ報告が増加

3時間前
4分読む
3 ビュー

暗号プロジェクトのハッキング被害

暗号プロジェクトは7月に約1億1000万ドルをハッキングで失いました。セキュリティプラットフォームImmunefiによると、確認されたバグバウンティ報告が増加し、監査コンペティションがプライベート監査よりも深刻な脆弱性を発見したことが記録されています。

Immunefiは8月3日までに164件の暗号ハッキングを記録し、その中にはそれぞれ100万ドル以上の損失を引き起こした67件の事件が含まれています。

データによると、100万ドルを超えるハッキングの件数は2026年末までに114件に達する可能性があり、これは2024年に設定された72件の主要事件の年間記録を上回ることになります。同年の同時期には49件の事件しか記録されていませんでした。

7月のハッキング事件の詳細

7月の推定1億1000万ドルの合計は、業界にとってすでに高額な年にさらなる負担を加えました。最近のBlockaidの報告によると、2026年の最初の6か月間で暗号セキュリティの損失は11億ドルに達しました。

いくつかの大規模な攻撃が7月の合計に寄与しました。Ostiumは攻撃者がオフチェーンインフラを侵害し、プロトコルで使用される価格データを操作した結果、2375万USDCを失いました。また、AFXは同月に別の2415万ドルのブリッジエクスプロイトを受け、これら2件の事件は合わせて4700万ドル以上の損失をもたらしました。

バグバウンティプログラムの影響

Immunefiは、研究者が7月に確認された脆弱性に対して232万ドルを受け取ったと述べています。確認され、支払われた報告の数は前月から18%増加しました。バグバウンティプログラムは374件の脅威を防ぎ、6月の317件および5月の339件から増加しています。

セキュリティ研究者への累積支払いは1億4310万ドルに達し、6月末の1億4080万ドルと比較されました。この増加は、人工知能ツールが研究者にコードをスキャンし、脆弱性報告を準備するのを容易にしていることに起因しています。

監査コンペティションの成果

Immunefiは、ティア1のセキュリティ企業によって実施された1178件の監査をレビューし、重大または高Severityの脆弱性の中央値はゼロであることを発見しました。しかし、同社の58件の競合監査との比較は異なる結果をもたらしました。

監査コンペティションは、プライベートティア1監査の1.5件と比較して、1回のエンゲージメントあたり平均6.2件の深刻な脆弱性を特定しました。競争的レビューは、複数の独立した研究者が同じコードを調査し、発見した脆弱性に基づいて報酬を受け取ることを含みます。

今後の展望

最近の事件は、完了したセキュリティレビューがコードが悪用可能な欠陥から自由であることを保証しないことを示しています。crypto.newsによるColdcardの侵害に関する調査では、ファームウェアの弱点がウォレットユーザーを露出させた後、AI支援の監査がビットコイン関連プロジェクト全体でさらに85件の重大なバグを特定したことがわかりました。

Immunefiの調査結果は、プロジェクトが従来の監査に加えて継続的なバグバウンティプログラムと競争的レビューを必要とする可能性があることを示唆しています。2026年がすでに主要事件の記録に近づいている中で、予防的研究と実際の悪用とのコストギャップは依然として大きいです。