暗号資産のハッキング事件は、ウォレットが完全に資金を奪われただけで終わるわけではない。初期の被害は迅速かつ明確で衝撃的だが、その後はゆっくりとした衰退の過程が続き、プロジェクト全体に広がっていく。
トークン価格は引き続き下落し、資金プールの規模は縮小、採用計画は削減され、製品の開発は遅れ、パートナーも撤退する。構築に集中する代わりに、企業は信用と市場の信頼を回復するために何ヶ月も費やさなければならない。
これはImmunefiの「State of Onchain Security 2026」レポートに描かれた図だ。核心的なメッセージは明確である:初期の損失は全被害のほんの一部に過ぎない。
より大きな問題は、エクスプロイトがプロジェクトの未来に長期的に与える影響にある。Immunefiによると、平均的な直接的損失額は約2500万ドルであり、ハッキングされたトークンは6ヶ月間で中央値61%の下落を記録している。この期間中、84%のプロジェクトはハッキング前の価格に回復できず、チームは少なくとも3ヶ月の対応期間を要した。
しかし、これらの数字は慎重に解釈すべきだ。トークン価格の下落はさまざまな原因によるものであり、多くのプロジェクトは攻撃前から既に脆弱だった—流動性が低い、高評価、または成長の勢いを失っている場合もある。Immunefiも、ハッキングの影響を市場の状況や内部問題と完全に切り離すことはできないと認めている。
それでも、レポートが示す傾向は非常に注目に値する:ハッキング事件はもはや単発の出来事ではなく、長期にわたる企業の危機となり、時間とともに広がる影響を持つ。
Immunefiは、2024〜2025年の期間に191件のハッキングを記録し、総被害額は46.7億ドルに上ると報告している。過去5年間の合計は425件、被害総額は119億ドルに達する。
ハッキング件数は年々ほぼ変わらず(2024年94件、2025年97件)、市場は依然として安全性が向上していないことを示している。ハッキングは次第に「新常態」となり、大規模な攻撃は各年の全体像を形成している。
懸念されるのは、被害の分散だ。
これは非常に危険なリスク構造だ:市場は大部分の時間は安定しているように見えるが、「ブラックスワン」的な出来事が起きると、システム全体に衝撃を与える。
一例として、Bybitの15億ドルのハッキング事件が挙げられる。これは2025年の総被害の44%を占めており、この事件は単なる衝撃にとどまらず、エコシステム内の重要なポイントにおけるリスク集中を露呈させた。
レポートの最も注目すべき部分は、盗まれた金額ではなく、トークン価格への影響だ。
82のハッキングされたトークンの例を挙げると、
重要なのは、トークン価格を市場の独立した要素として見ることはできないという点だ。暗号資産において、トークンは資金源、企業価値の尺度、資金調達手段として役割を果たす。価格が長期間下落し続けると、プロジェクトの存続能力に直接影響し、資金の枯渇、採用、交渉、内部士気にまで波及する。
Immunefiは、多くのプロジェクトが数週間でセキュリティリーダーを失い、少なくとも3ヶ月の対応期間を要したと述べている。トークンとブランドの両方が損なわれると、企業は「時間を買う」ためのツールをほぼ失うことになる。
図は、2024年と2025年のImmunefiの82のハッキングされたトークンの平均価格下落率を示す(出典:Immunefi)
従来の市場と異なり、暗号資産市場は複数のショックを一つの出来事にまとめる傾向がある。
これにより、回復は非常に困難となり、特に資源が限られたプロジェクトにとってはなおさらだ。
さらに、DeFiエコシステムの連結性が高まることでリスクは拡大している。ブリッジ、ステーブルコイン、リキッドステーキング、レンディングなど、多くの部分が一つの脆弱性を突いて広範囲に波及する可能性がある。
特に、集中型プラットフォームは依然としてリスクの中心だ。ハッキング事件191件中20件に過ぎないが、集中型取引所は合計25億ドルの被害を出し、全盗難額の54.6%を占めている。
これにより、カストディ、鍵管理、インフラの集中度といった点に関する大きな疑問が浮上している。これらの弱点は市場が未だ解決できていない。
すべてのプロジェクトがハッキングに失敗するわけではない。しかし、現段階では、ハッキング後の生存能力ではなく、今後6ヶ月間の耐久力が決定的な要素となっている。
ハッキングはあくまで危機の始まりに過ぎず、その後の長期的な損失こそが、プロジェクトに未来があるかどうかを左右する。市場はすでに次の段階へ進んでいるのだ。