2025年第3四半期の暗号資産ハッキング被害額は5億900万ドルに減少し、第2四半期から36.6%の減少となりました。攻撃者はスマートコントラクトの脆弱性攻撃から、ウォレットや運用面の侵害へと手口をシフトしました。なお9月は取引所やDeFiの侵害が主な要因となり、過去最多となる16件の100万ドル超えインシデントが発生しました。
-
2025年第3四半期の総被害額:5億900万ドル(第2四半期から36.6%減)
-
9月は100万ドル超のインシデントが16件発生し、月間最多を記録。
-
被害額では中央集権型取引所が1億8200万ドルで最多、DeFiは8600万ドルで中規模の被害が多発。
2025年第3四半期の暗号資産ハック被害額は5億900万ドルで第2四半期比36.6%減。分析と防御策を解説。何が変わり、どう対応すべきか。
2025年第3四半期の暗号資産ハック被害額は37%減の5億900万ドルとなったが、9月に過去最高の100万ドル超インシデントが急増し、その多くは取引所やDeFi攻撃によるものだった。
2025年第3四半期の暗号資産のハッキング被害は、総額で約37%減少し5億900万ドルとなりました。一方で攻撃者はスマートコントラクトへの直接攻撃からウォレットの侵害や運用面での不正へと手口を変えています。
ブロックチェーンセキュリティ企業CertiKのデータによると、第2四半期の約8億300万ドルから第3四半期にかけて5億900万ドルへ、36.6%の減少を示しました。第1四半期の約17億ドルと比べると70%以上の減少です。

2025年第3四半期に被害額が減少した要因は?
コードの脆弱性による被害減少と監査体制の強化が主な理由です。CertiKによれば、コード関連の被害は第2四半期の2億7200万ドルから第3四半期には7800万ドルに激減し、プロジェクト全体でコードの強化や脆弱性の修正が進んでいることを示しています。
第3四半期に攻撃者の手口はどう変化した?
攻撃者は大規模なスマートコントラクトからの資金搾取から、ウォレットへの侵害や運用面の不正にシフトしました。フィッシングやソーシャルエンジニアリングによるマルチシグやホットウォレット狙いの攻撃が増え、中規模ながら頻発する被害を生み出しています。
なぜ9月に100万ドル超のインシデントが急増したのか?
9月は16件もの100万ドル超被害が記録され、過去最多の月間件数となりました。特に取引所やDeFiプロジェクトへの集中攻撃と、運用関連の標的型侵害が増加したことが背景です。

第3四半期に最も標的となったセクターは?
中央集権型取引所が最多で、第3四半期の被害額は1億8200万ドル。次いでDeFiプロジェクトが8600万ドルで、中規模被害が目立ちました。GMX v1 DEXの約4000万ドル被害は、500万ドルのバウンティ返還もあって注目されました。

新興チェーンはリスクが高いのか?
はい。HyperliquidのHyperVault侵害やHyperDriveラグプルなど、セキュリティ専門家は新興エコシステムにおけるリスクの高さを警告しています。成熟していない運用体制は攻撃者に有利な環境となっています。
プラットフォームやユーザーはどのように変化する脅威に対応すべきか?
セキュリティ専門家は運用面の防御強化を推奨しています。具体的には、マルチシグ管理強化、厳格な鍵管理、フィッシング対策の徹底、さらにはメインネット立ち上げ前の第三者監査の義務化などです。
専門家の意見
Hacken CEOのイェヴヘニア・ブロシェヴァン氏は、国家関連グループ、特に北朝鮮の関与が依然として大きな脅威であり、今四半期の被害額の約半分がこれらのグループに起因すると指摘しています。彼女は中央集権型プラットフォームと新興エコシステムのユーザーに対し、運用面でのセキュリティ強化と十分なデューデリジェンスを強く呼びかけています。
よくある質問
2025年第3四半期の暗号資産ハック被害額はどのくらい変わった?
2025年第3四半期の被害額は5億900万ドルで、第2四半期の8億300万ドルから36.6%減少しました。コードの脆弱性を狙った攻撃減少とコード強化が主な要因です。
第3四半期に最も減少した攻撃手法は?
コードの脆弱性を突く被害が、第2四半期の2億7200万ドルから第3四半期には7800万ドルへ大幅減少し、監査やパッチ適用の効果が示されました。
ユーザーがすぐにできるリスク軽減策は?
ハードウェアウォレットの使用、鍵の使い回し回避、マルチシグの署名者確認、新興チェーンやセキュリティ実績が少ないプロジェクトへの慎重な対応が推奨されます。
まとめ
- 被害額減少:第3四半期の総被害額は5億900万ドルで第2四半期比36.6%減。
- 攻撃手口の変化:スマートコントラクト攻撃からウォレットや運用面の侵害へ移行。
- 9月に高額インシデント増加:100万ドル超インシデントが16件で過去最多。
- 取引所が主な標的:中央集権型取引所で1億8200万ドルの被害。
- 対応が急務:プラットフォームとユーザーは運用セキュリティ強化と十分なデューデリジェンスを実施すべき。
結論
2025年第3四半期の暗号資産ハック被害額減少(5億900万ドル)はコードセキュリティ向上の成果を示す一方で、攻撃者がウォレットやマルチシグ、運用面を狙う手口へ適応した現状を浮き彫りにしています。業界全体での運用防御強化、監査、ユーザーのセキュリティリテラシー向上が今後の被害削減に不可欠です。