BlockBeats ニュース、12 月 23 日、Web3 セキュリティ企業 CertiK は、2025 年の Web3 セキュリティインシデントの総損失額が約 335 亿米ドルに達し、そのうちサプライチェーン攻撃による損失が約 145 亿米ドルに上り、年間総損失のほぼ半分を占め、年間最も破壊的なリスク源となったとするレポートを公表しました。
典型的な例は 2 月の Bybit イベントで、攻撃者は直接取引所システムに侵入するのではなく、サードパーティのマルチシグウォレットサービスプロバイダーの開発者環境に悪意のあるコードを埋め込み、複数の承認プロセスをバイパスし、約 140 亿米ドルの損失を引き起こしました。攻撃者は、リソースを主要サービスプロバイダーや基盤ツールに集中させており、単一のプロトコルそのものではないため、サプライチェーンセキュリティは無視できない体系的リスクとなっています。