BTC $64,257.50 +2.24%
ETH $1,903.70 +1.53%
BNB $604.49 +0.19%
XRP $1.00 +0.50%
SOL $75.80 +1.88%
TRX $0.3309 -0.08%
DOGE $0.0702 +1.06%
ADA $0.1734 -1.54%
BCH $204.62 +0.92%
LINK $9.48 +1.07%
HYPE $58.88 +2.86%
AAVE $88.53 +3.06%
SUI $0.6756 +0.87%
XLM $0.1573 +0.53%
ZEC $513.82 +5.57%
BTC $64,257.50 +2.24%
ETH $1,903.70 +1.53%
BNB $604.49 +0.19%
XRP $1.00 +0.50%
SOL $75.80 +1.88%
TRX $0.3309 -0.08%
DOGE $0.0702 +1.06%
ADA $0.1734 -1.54%
BCH $204.62 +0.92%
LINK $9.48 +1.07%
HYPE $58.88 +2.86%
AAVE $88.53 +3.06%
SUI $0.6756 +0.87%
XLM $0.1573 +0.53%
ZEC $513.82 +5.57%

web3セキュリティ

すべて
記事
速報

OKXはElliptic、SlowMist、OttoSecと共同で2026年上半期のWeb3セキュリティとリスク管理レポートを発表しました。

公式発表によると、OKXはElliptic、SlowMist、OttoSecと共同で『2026年上半期 Web3 セキュリティとリスク管理レポート』を発表しました。レポートでは、Web3攻撃の焦点がスマートコントラクトコードから署名プロセス、ユーザーデバイス、運用インフラ、AIエージェントなどのより複雑なシナリオに徐々に移行していることが指摘されています。データによると、2026年上半期にOKXのリスク管理システムは570万件以上の高リスク取引を累計で遮断しました。その中には、ハッキングや盗難に関連する取引が約241万件、フィッシングに関連する取引が約148万件、詐欺に関連する取引が約99万件含まれています。OKXのWeb3チェーン上のインテリジェンスタグライブラリは現在、11億以上のタグを保有しており、420以上のチェーンをカバーし、アドレススクリーニング、取引監視、制裁アドレス管理などの機能をDEXやExchange OSなどのインフラに接続しています。さらに、ユーザー保護の観点から、OKXは700万回以上のリスクのあるウェブサイトへのアクセスを遮断し、20万回以上のデバイスリスク検出を完了し、6万回以上の高リスクアプリを特定し、400万回以上の高リスク署名操作を遮断または警告しました。レポートでは、Exchange OS、Outcomes、RWA、Agentic Walletなどのシナリオにおける「リスク管理の前置き」設計についても紹介されています。

CertiK レポート:2025 年に 700 件以上の Web3 セキュリティ事件が発生し、335 億ドルの損失をもたらす

CertiK は 2025 Skynet Hack3D セキュリティレポートを発表しました。2025 年の Web3 セキュリティレポートによると、年間損失額は 335 億ドルに達し、700 件以上のセキュリティ事件が発生しました。レポートは、Web3 エコシステムがマクロ経済環境の改善とアメリカの政策支援の下で回復を迎えているものの、脅威の状況はますます複雑化しており、攻撃者がリソースを集中させて大規模な行動を行い、主にプライベートキー管理、認証、アクセス制御などの高価値ターゲットを狙っていると指摘しています。データによると、2025 年の攻撃ごとの平均損失は 532 万ドルで、前年同期比で 66.64% 増加し、中位損失額は 35.75% 減少して 10.4 万ドルとなりました。2 月は Bybit の事件により年間で最も深刻な月となり、損失は 153.7 億ドルに達し、年間総損失のほぼ半分を占めました。サプライチェーン攻撃は最も高額な攻撃手法で、145 億ドルの損失を引き起こしました。一方、フィッシング攻撃は 248 件の事件で最も多く発生しました。イーサリアムは最も攻撃を受けたエコシステムで、310 件の事件が発生し、損失額は 169.8 億ドルに達しました。

Cosmosの文書に深刻な脆弱性が発見されたため、あるWeb3セキュリティ研究者が15万ドルの報奨金を獲得しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ある Web3 セキュリティ研究者が Cosmos ネットワークのドキュメントを読み、Evmos ブロックチェーンおよびその上に構築されたすべての分散型アプリケーション(DApp)が停止する可能性のある深刻な脆弱性を発見し、150,000 ドルの報酬を得たとのことです。10 月 28 日に公開されたブログ記事で、セキュリティ研究者「jayjonah.eth」は、Cosmos ドキュメントで遭遇した「モジュールアカウント」の概念について次のように説明しています。「これらのアドレス(モジュールアカウント)が受け取る資金が状態機械の期待されるルールを超えると、不変性が破壊され、ネットワークが停止する可能性があります。」Cosmos ドキュメントに基づいて Evmos ブロックチェーンのクラッシュテストを行ったセキュリティ研究者は、テスト環境でモジュールアカウントに資金を送信してこの理論を検証し、「この時点で、ブロックはもはや生成されず、ブロックチェーンは完全に停止しました。これにより、Evmos ブロックチェーンおよびその上に構築されたすべての DApp が破壊されます。」と報告しました。彼は、Evmos チームが情報公開の前にこの脆弱性を修正したことを明らかにしました。
app_icon
ChainCatcher Building the Web3 world with innovations.