自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

信任信号减弱,加密机构寻求审计之外的信任方式:Hacken

2026-07-20 19:46:50
收藏

机构投资者正将目光投向智能合约审计之外的领域

根据Hacken发布的《2026年第二季度安全与合规报告》,由于既往的审计记录和运营历史等传统信任信号未能预测哪些加密项目会被攻击,机构投资者开始将目光投向智能合约审计之外的安全领域。报告指出,在跟踪的1427个项目中,仅有9%的项目拥有第三方监控,而4%的项目同时具备监控、活跃的漏洞赏金计划和安全审计。报告强调,在该季度约7.64亿美元的被盗资金中,由密钥、签名者和基础设施泄露导致的损失占比高达88.3%。

Hacken表示,无法持续提供运营安全证据的项目,可能面临更高的感知风险、更少的投资机会,以及更难获得保险或找到交易对手方。该报告撰稿人之一、Abraxas Capital风险管理集团负责人费德里科·巴吉奥蒂表示,"与所承担风险资本相比,安全措施不足"是该公司拒绝一个看似诱人仓位的最常见信号。穆迪评级数字经济战略主管拉吉夫·巴姆拉表示,运营韧性已成为机构评估安全、合规与治理的"实际视角"。

运营安全成为投资配置的考验

报告指出,机构的尽职调查已开始涵盖签名者设置变更、抵押品支持、第三方依赖、事件响应准备情况以及审计的范围与时效性。Abraxas公司表示,他们现在明确会审查时间锁、提款地址白名单、多方控制机制以及单密钥或单验证者依赖等风险点。这一趋势也出现在监管和行业审查中。在7月10日的一份报告中,BitGo首席运营官乔迪·梅特勒表示,随着欧洲监管机构依据《数字运营韧性法案》(DORA)审查运营韧性,机构客户已开始就托管服务商的访问控制、事件响应和业务连续性提出更详细的问题。

Hacken表示,在第二季度被攻击的14个项目此前曾接受过审计。然而,大多数损失源于传统智能合约审查范围之外的领域。受影响的环节包括签名者设备、跨链桥验证器、后端基础设施、管理密钥以及虽已废弃但仍活跃的旧合约。该数据集涵盖了1427个市值超过100万美元的项目,这些项目来自CoinGecko信任评分排名前50的中心化交易所的上市资产。Hacken排除了封装资产、稳定币和代币化实物资产。其数据依赖于公开可观察和披露的控制措施,这意味着私人安排可能未被纳入统计范围。

展开阅读全文
更多新闻