Svmuuの報道によると、Hackenの四半期セキュリティ・コンプライアンス報告書によると、2026年第2四半期のWeb3分野における67件のセキュリティインシデントで、7億6390万米ドルの資金が盗まれ、これは2025年第2四半期以来、最も被害額が大きかった四半期となった。鍵やインフラの侵害による被害額は、盗難総額の88.3%にあたる約6億7,450万ドルを占めた。
スマートコントラクトの脆弱性は依然として最も一般的な攻撃タイプであり、67件のインシデントのうち44件がこれに関連していたが、それによる損失は総額の約11%を占めるにとどまった。損失の約75.5%は、北朝鮮の脅威アクターに起因するとされる2件のインシデントによるものであり、今四半期には監査済みのプロトコル14件が侵害を受けた。
Cysicの創業者であるLeo Fan氏は、監査は特定の時点における特定のコードベースに対する範囲評価であり、署名デバイス、クラウドインフラ、運用権限、その後のアップグレード、サードパーティの依存関係、または依然として呼び出し可能な古いスマートコントラクトを自動的に網羅するものではないと述べた。GeniusのCTOであるSamuel Videau氏は、損失の90%近くが鍵、署名者、およびインフラに起因していると指摘した。
複数のセキュリティ責任者は、Web3のセキュリティには、リアルタイム監視、鍵管理、マルチパーティ認証、バグ報奨金制度などの多層防御を取り入れる必要があると述べた。Leo Fan氏は、2026年下半期も、ソーシャルエンジニアリング、認証情報の盗難、署名者の侵害、クラウドやCI/CDへの侵入、オフチェーン検証者インフラへの攻撃など、運用アクセス制御を標的とした攻撃が損失の主な要因であり続けると予測している。