-
2025年における暗号資産の最大の損失は、サプライチェーンハックやAI駆動型詐欺によるものでした。これにより、インフラへの信頼と人的セキュリティが現在もっとも脆弱なポイントであることが証明されました。
-
大規模な侵害は減少したものの、フィッシング、偽ウォレット、内部者による悪用などによって、プラットフォームから個人へと損失が移行し、リテールユーザーのリスクが高まっています。
2025年の暗号資産業界は、ハック、詐欺、内部者による悪用の重圧の下で、徐々に信頼が崩壊していった年として記憶されるでしょう。盛り上がりと政治的トークン、新たな楽観ムードで始まったものの、すぐにセキュリティ上の失敗が続出し、業界全体の根本的な脆弱性が露呈しました。年末までに、全体の損失額は35億ドルを超え、2025年は暗号資産史上もっともダメージの大きい年のひとつとなりました。
Bybitハックが決定的な瞬間に
最大の衝撃は2月に発生した15億ドル規模のBybitハックでした。これは現在、史上最大のDeFi侵害として広く認識されています。過去の攻撃がスマートコントラクトのバグを狙ったのに対し、今回はサプライチェーンが標的となりました。ハッカーはSafe walletの署名インターフェースを侵害し、信頼されていたインフラ自体が攻撃経路となったのです。CertiKは後に、サプライチェーン攻撃こそがその年でもっとも破壊的な脅威であり、わずか2件で14.5億ドルの損失をもたらしたと確認しました。そのほとんどがBybitに起因します。
Bybitは迅速に対応し、全資産の裏付けを保証するとともに、盗まれた資金の追跡に向けて大規模なバウンティプログラムを開始しました。多くの盗難暗号資産が最終的に追跡されましたが、この事件は取引所のセキュリティ意識を恒久的に変えることになりました。
AI詐欺はコードでなく人を狙う
主要なプラットフォームハックが注目を集める一方、より静かな脅威がさらに急速に拡大していました。AIを活用したフィッシングやソーシャルエンジニアリング攻撃が年を通じて急増。ハッカーは音声クローン、偽のサポートコール、なりすまし詐欺などを駆使し、ユーザーや内部者を欺きました。最も大きな被害例の一つはCoinbaseのサポートスタッフが標的となり、AIツールを用いて特権アクセスを得て、数億ドル規模の損失につながりました。
「豚の屠殺」詐欺も激化しました。これらは長期にわたる恋愛詐欺で、被害者を感情的に操作して資金を奪い、世界中で数十億ドルの損失をもたらしています。あるケースでは投資家がBitcoinの退職基金全額を失いました。米当局は後に、これらの詐欺に関連する2億2500万ドル以上を押収し、被害の広がりを浮き彫りにしました。
ユーザーはこれまで以上にリスクを負う
データによると、個人ウォレットの損失割合は過去に比べ大幅に増加しました。大規模な侵害は減ったものの、その深刻度は増しています。脆弱な鍵管理、フィッシングリンク、偽ウォレットのアップデートなどにより、数千人のユーザーが資産を失い、一般投資家のリスクが拡大していることが証明されました。
- 関連記事 :
- SECがWhatsAppグループを通じて投資家を誘導した1400万ドルの暗号資産詐欺を摘発
- ,
回復しなかった一年
警告サインは早くから出ていました。1月にはTrump関連のトークンが内部者売却で崩壊し、偽の政治ローンチパッドがリテールを搾取、中国がOTC規制を強化し、Phemexが6900万ドル以上を失いました。2月はLIBRAの崩壊、ディープフェイク詐欺、Cetusの被害、そしてBybitの歴史的侵害が続きました。
春から夏にかけて事態はさらに悪化。Solanaはラグプル、偽監査、AI生成のホワイトペーパーが氾濫。GMX V1、Nobitex、複数のブリッジが攻撃され、小規模Layer 1チェーンではバリデーター障害やステーブルコインの恒久的デペグが発生。6月までにハックによる損失はすでに20億ドルを超えていました。
年末に信頼が崩壊
最終四半期は損害を決定的なものにしました。10月のBinance異常事態で極端な価格乖離と清算の連鎖が発生し、Bitcoinは122,000ドルから104,000ドル近くまで急落。11月・12月には機関投資家によるウォッシュトレード発覚、新たなシステム障害、総市場価値1兆ドルの喪失が起きました。
2025年末までに、暗号資産業界全体の信頼は大きく揺らぎました。今年は、単なるセキュリティ上の欠陥だけでなく、ガバナンス、透明性、そして無制限なイノベーションによる人的コストの課題を浮き彫りにしました。現在、Bitcoinは87,711ドルで取引されています。
暗号資産の世界の最新動向を見逃すな!
Bitcoin、アルトコイン、DeFi、NFTなどの最新トレンドに関する速報、専門家分析、リアルタイムアップデートをいち早く入手しましょう。
よくある質問
この攻撃はスマートコントラクトを回避し、信頼されたウォレットインフラを侵害しました。コードレベルの脆弱性を超えるシステミックリスクを露呈しました。
AIによってリアルな音声クローンやなりすましが大規模に可能となりました。これらの詐欺はシステムではなく人を標的にするため、発見が困難です。
長期間にわたる感情的な操作で被害者を偽の暗号資産投資に誘導します。資金は自発的に移されるため、回収はほとんど不可能です。
セキュリティの失敗は技術的な問題だけでなく、人やガバナンスの課題でもありました。監督とユーザー保護が重要な優先事項となりました。



