セキュリティは、誰もそれについて考えなくて済むときに最も効果を発揮するものの一つです。
残念ながら、暗号資産業界はここ数年、誰もがセキュリティについて考えざるを得ない十分な理由を与え続けてきました。
CoinGeckoは最近、 2026年暗号資産セキュリティ現状レポートを発表し、攻撃がどのように変化しているのか、そしてそれに対して取引所がどのように対応しているのかを検証しました。Toobitは、中央集権型取引所のセキュリティに関する同レポートの調査対象として取り上げられており、そこでは当社の Bee-Safeフレームワーク、コールドウォレットによる保管、 Proof of Reserves、リアルタイム監視、そして Toobit Shield Fund.
についても紹介されています。掲載されたことを嬉しく思います。さらに重要なのは、このレポートが私たちの強い信念を捉えていることです。セキュリティは単一の機能ではありません。連携して機能する必要がある、複数の安全対策の積み重ねです。
一つの鍵だけでは不十分
魔法のようなセキュリティボタンはありません。
当社のBee-Safeフレームワークは、二要素認証、フィッシング対策認証、出金先アドレスの許可リスト登録、新たに追加された出金先アドレスに対する追加の保護など、アカウントレベルの対策から始まります。
次に、資産の保管があります。Toobitで保有されている資産の90%以上は、オフラインのマルチシグ・コールドウォレットに保管され、インターネットに接続されたシステムにさらされる資本を削減しています。
その背後には、データ暗号化、DDoS対策、マルチクラウドアーキテクチャ、リアルタイムのリスク監視、継続的なセキュリティ評価など、インフラを保護するもう一つの層があります。
そして、自分の宿題を自分で採点するだけでは限界があるため、私たちは外部の専門家の目も取り入れています。
2026年8月、 Hackenは拡張ペネトレーションテストを完了しました 当社のウェブおよびAPIインフラ、ならびにiOSおよびAndroidアプリケーション全体を対象としたテストです。評価ではCriticalまたはHighの重大度に該当する指摘は記録されず、テスト中に特定された7件のMediumの指摘はすべて解決されました。
セキュリティはプロセスです。できれば、繰り返し行うプロセスであるべきです。
証拠があれば、信頼はより確かなものになる
資産を保護することは、取引所のセキュリティの一側面です。それらの資産が実際に存在することを示すことは、また別の側面です。
Toobitは1:1以上のProof of Reservesを維持しており、BTC、ETH、USDT、USDCの準備金比率は100%を上回っています。マークルツリーによる検証を通じて、トレーダーは自分の残高が当社の準備金に含まれていることを独自に確認できます。
この違いは重要です。「私たちを信じてください」は、これまで特に説得力のあるセキュリティモデルではありませんでした。検証によって、トレーダーはより良いもの、つまり自分自身で確認する能力を得られます。
同じ原則が当社のShield Fundにも当てはまります。
2025年10月、取引所に起因する技術的またはセキュリティ上のインシデントによる対象損失を補償するため、初期評価額5,000万ドルのToobitシールド基金を立ち上げました。
口座残高や取引量に応じた申請手続きはありません。対象となるトレーダーには自動的に保護が適用されます。
基金の裏付け資産は4つの専用公開ウォレットにも保管されているため、誰でもその構成とオンチェーン上の価値をリアルタイムで確認できます。
またしても、証拠があります。
脅威は単純化していません
業界が防御層を増やし続けているのには理由があります。
CoinGeckoによると、2025年1月から2026年7月までの245件のセキュリティインシデントで、損失は合計36億3,000万ドルに上りました。そのうち72%以上は、最大規模の10件だけで発生しています。
TRM Labsは、もう一つ興味深い偏りを明らかにしました。2026年上半期には207件のハッキングを記録し、これは同社がいずれの6か月間でも観測した最多件数です。インフラおよび運用上の侵害は全体の約15%にすぎませんでしたが、失われた9億7,200万ドルの約76%を占めました。
つまり、攻撃者は一度の成功が十分に大きければ、頻繁に勝つ必要はありません。
これは、取引所がセキュリティについて考える方法を変えます。個々のアカウントを保護することは重要ですが、カストディシステム、秘密鍵、インフラ、運用管理、監視、外部テスト、準備金、緊急時対応資金も同様に重要です。
それらすべてをカバーできる単一の安全策はありません。
セキュリティは長く機能し続けるよう構築すべきです
CoinGeckoの2026年レポートでToobitが取り上げられたことは、トレーディング画面の裏側で進めている取り組みへの歓迎すべき評価です。
しかし、レポートに掲載されたからといって、セキュリティが完成したとは考えていません。
脅威は変化します。システムも変化します。攻撃者は戦術を変えます。それらを取り巻く安全策も、常に進化し続けなければなりません。
だからこそ、私たちはインフラのテスト、活動の監視、透明性のある準備金の維持を続け、必要な場所には防御層を追加していきます。
セキュリティが適切に機能しているとき、目立った騒ぎは必要ないはずだからです。
私たちは、それでまったく問題ありません。
