
攻撃手法の構成が変化する中、セキュリティ企業の6年間の監査で、プロトコル損失は2022年水準から大幅に減少したことが示された。一方で、インシデント件数は増加し、AIは攻撃と防御の双方を強化している。
Immunefiの「2026 Ecosystem Vulnerability Audit」によると、悪用に起因するDeFi(分散型金融)プロトコルの損失は、2022年のピークである26億2000万ドルから2025年には6億8030万ドルへと74%減少した。報告書では、悪用1件当たりの損失中央値も2022年の600万ドルから2025年の150万ドルへと75%低下しており、同社はこれをセキュリティ改善を測る上でより重要な指標と位置付けた。Immunefiは、フラッシュローンによるオラクル操作やコンポーザビリティ層に影響するリエントランシー攻撃などのエコシステム型攻撃が、損失全体に占める割合で2022年の約19%から2025年には1%未満に縮小した一方、秘密鍵の侵害やデータベース攻撃を含むインフラ障害は30.7%から10.3%に低下したとした。ブリッジ悪用による損失は2022年にDeFi(分散型金融)の損失の73%を占めていたが、2025年には3%に低下し、フラッシュローン攻撃も2020年に全損失の54%を占めていたものの、2025年までに1%未満へと減少した。同社は、2024年の5億3400万ドルから2025年に6億8030万ドルへと損失がやや持ち直したのは、広範な悪化ではなく、マルチチェーン展開の複雑化と少数の重大インシデントを反映したものだと説明した。ImmunefiのCEO、ミッチェル・アマドール氏は、業界は学習を続けているとしつつも、インシデント件数の増加や、コード、署名者、インフラ、フロントエンド、オラクル、デプロイ慣行にまたがる共有依存関係が、次のシステミックな障害を引き起こす可能性があると警告した。