6.8億ドルの警告:DeFi攻撃の大半は監査範囲外で発生している
作者:Liam 'Akiba' Wright、cryptoslate
編集:Chopper、Foresight News
分散型金融の分野では、「監査済み」であることがプロジェクト全体の安全性を保証するものと見なされがちです。しかし実際には、監査は通常、特定の時点における指定されたコード、コンポーネント、バージョンのみを対象とします。この範囲外で追加、削除、または操作された内容については、監査結果がまったく異なる可能性があります。
新たなプレプリント論文は、この乖離を具体的な数字で示しています。セキュリティ企業ack3とプラハ・チェコ工科大学の研究者らは、2026年上半期に報告された135件のセキュリティインシデントを分析しました。これらのインシデントによる損失は、総額9億3,986万ドルに達しました。研究者らは、そのうち68件について、公開された事前監査記録を確認できることを発見しました。
この68件の事例サンプルでは