ハッキングされた暗号プロジェクトの80%は「完全に回復しない」と専門家が警告

image

ソース:CryptoNewsNet オリジナルタイトル:ハッキングされた暗号プロジェクトの80%は「完全に回復しない」、専門家が警告 オリジナルリンク: Web3セキュリティプラットフォームImmunefiのCEO、Mitchell Amadorによると、深刻なハッキングを受けた暗号プロジェクトのほぼ4分の5は、完全に立ち直ることはないという。

AmadorはCointelegraphに対し、多くのプロトコルは脆弱性が発見された瞬間に麻痺状態に陥ると語った。「ほとんどのプロトコルは、自分たちがどの程度ハッキングにさらされているかを根本的に認識しておらず、大規模なセキュリティインシデントに対して運用上の準備ができていない」と彼は述べた。

Amadorによると、侵害後の最初の数時間はしばしば最も被害が大きい。事前にインシデント対応計画がないと、チームはためらい、次のステップについて議論し、侵害の深さを過小評価しがちだ。「意思決定は遅れ、何が起こったのか理解しようと慌ててしまい、その結果即興的な対応や遅延が生じる」と彼は述べ、その時点で追加の損失が発生することが多いと付け加えた。

プロジェクトは、評判へのダメージを恐れてスマートコントラクトの一時停止を避けることが多く、ユーザーとのコミュニケーションも完全に崩壊する。Amadorは、沈黙はパニックを抑えるどころか増幅させる傾向があると警告した。

「ハッキングを受けたプロジェクトのほぼ80%は、完全に回復しない」と彼は言う。「主な原因は資金の初期損失ではなく、対応中の運用と信頼の崩壊だ」

大規模なハッキングを修正しても多くのプロジェクトは生き残れない

信頼は暗号の中で最も脆弱な資産となっている。Web3セキュリティ企業KerberusのCEO兼共同創設者、Alex Katzは、技術的に解決されたインシデントでさえも、多くの場合終わりの始まりを意味すると述べた。「例外もありますが、ほとんどの場合、重大なエクスプロイトは死刑宣告に等しい」とKatzは言い、ユーザーが離れ、流動性が枯渇し、評判のダメージが永続的になると指摘した。

かつてはスマートコントラクトのエクスプロイトが見出しを飾っていたが、最近の損失は運用や人的ミスに起因することが増えている。「人為的ミスは明らかに暗号セキュリティの最も弱い部分だ」とKatzは述べ、現在の損失の多くは、ユーザーが悪意のある取引を承認したり、偽のインターフェースとやり取りしたり、知らず知らずのうちに鍵を露出させたりすることから生じていると説明した。

今月初め、ある暗号ユーザーが、史上最大級のソーシャルエンジニアリング攻撃の一つで、$282 BTC(のビットコインとLitecoin )LTC(を合計)百万ドル以上失った。攻撃者はTrezorサポートを偽装した者に騙され、ハードウェアウォレットのシードフレーズを明かさせられたと報告されている。

暗号関連のハッキングは2025年に急増し、攻撃者は主要プラットフォームや個人ウォレットを標的にし、総損失額は34億ドルに達し、2022年以来最高水準となった。12月初旬までに、1.4億ドルのハッキングを含む3件の事件だけで、全損失の69%を占めている。

「これらの大規模な事件を超えて、スマートコントラクトを完全に回避し、プロトコルの脆弱性を突く類似の攻撃が増加しているのを見ている」とAmadorは指摘した。

人工知能の進歩により、これらの攻撃はより効果的になっている。Amadorは、ソーシャルエンジニアリングのキャンペーンは今や急速に拡大でき、攻撃者は1日に何千ものターゲットを絞ったフィッシングメッセージを送ることができると述べた。

2026年は暗号の最強の年になる可能性も

厳しい統計にもかかわらず、暗号の専門家たちは楽観的な見方を崩していない。Amadorは、スマートコントラクトのセキュリティは、より良い開発手法、より厳格な監査、そしてより成熟したツールの導入により、これまで以上に早く改善していると信じている。「私は、2026年がスマートコントラクトのセキュリティにとって最も強力な年になると考えている」と彼は述べ、オンチェーン監視、ファイアウォール、脅威インテリジェンスの採用拡大を指摘した。

しかし、未解決の問題は対応準備だ。Amadorは、インシデントが発生した際には、完全な範囲が不明でも迅速に行動し、即座にコミュニケーションを取るべきだと強調した。彼は、早期にプロトコルを一時停止することは、不確実性を拡大させるよりもはるかに被害が少ないと主張している。

BTC0.05%
LTC0.52%
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン