メインコンテンツへスキップ
推定読了時間:2 分CNBC

暗号資産プラットフォーム、サイバー攻撃で36億3,000万ドル超の損失

CoinGeckoの報告によると、2025年1月から2026年7月にかけて、暗号資産プラットフォームはサイバー攻撃やパスキーの窃取により36億3,000万ドル超を失った。

重要な事実は何ですか?

  1. 1暗号資産プラットフォームの損失が36億3,000万ドル超
  2. 2盗難資金の約88%が第三者監査済みプラットフォームに由来
  3. 3被害プラットフォームの約60%が第三者監査を完了
  4. 4Bybitの損失は14億ドルで最大

何が起きたのですか?

CoinGeckoは8月27日付の報告書で、安全性監査だけでは多くの暗号資産プラットフォームを資金損失につながるハッキングから十分に守れないと指摘した。報告書によると、2025年1月から2026年7月までに、暗号資産プラットフォームはさまざまなサイバー攻撃やパスキーの窃取により36億3,000万ドル超の損失を被った。盗まれた資金の約88%、影響を受けたプラットフォームの約60%は、それ以前に第三者による安全性監査を完了していた。報告書は、攻撃の大半が通常の安全性チェックでは対象外となる領域を狙ったと指摘している。最も大きな被害を受けたのはBybitで、報告書は2025年2月に発生した14億ドルの窃盗事件を挙げた。Ellipticはこの事件を北朝鮮によるものとした。KelpDaoは2億9,200万ドル、Drift Protocolは2億8,500万ドルを失い、それぞれ2位、3位となった。Bybit、KelpDao、Drift Protocolは、メディアからのコメント要請にすぐには応じなかった。

越境ECセラーにとって何を意味しますか?

暗号資産プラットフォームは第三者による安全性監査を完了していても、監査対象外の領域やパスキーの窃取によって資金を失う可能性がある。デジタル資産プラットフォーム、オンチェーンウォレット、関連する決済口座を利用する事業者は、「監査済み」という表示だけで安全性を判断せず、アカウント権限と鍵管理も確認する必要がある。

セラーは今何をすべきですか?

  1. 1今週、デジタル資産、入金、出金に関わるすべてのアカウントを一覧化し、退職者や不要な担当者のアクセス権を削除する。
  2. 2関連アカウントのパスキー、ログイン認証情報、出金権限を再点検し、使用していない鍵を無効化する。また、高リスクの操作は複数人による承認に変更する。
  3. 3利用中のプラットフォームに最新の安全性監査の範囲と重大インシデントへの対応方針を確認し、監査が鍵、権限、出金プロセスを対象としているかを重点的に確認する。業界ニュース

出典:CNBC

#ルール

Niceggie 編集部が公開報道をもとに整理・編集しています。翻訳と要約には AI を使用しています。

越境ECニュースレターを購読

プラットフォームの政策・規約変更と市場動向を厳選してお届けします。

スパムなし • いつでもワンクリックで退会