Audyty bezpieczeństwa kryptowalut tracą zaufanie, gdy instytucje domagają się monitorowania na żywo
Inwestorzy instytucjonalni rozszerzają kontrole bezpieczeństwa kryptowalut poza audyty inteligentnych kontraktów, ponieważ awarie operacyjne stają się coraz większym źródłem strat.
Podsumowanie
- Instytucje coraz częściej domagają się ciągłego monitorowania, ponieważ audyty nie uchwycają kluczowych ryzyk związanych z podpisującymi i infrastrukturą.
- Sk compromised keys, signers and infrastructure spowodowały 88,3% z około 764 milionów dolarów skradzionych w II kwartale 2026 roku.
- Tylko 4% śledzonych projektów łączyło audyty, aktywne programy nagród za błędy i kontrole monitorowania stron trzecich.
Raport Hacken z II kwartału 2026 roku dotyczący bezpieczeństwa i zgodności stwierdził, że tradycyjne wskaźniki zaufania, w tym wcześniejsze audyty i historia operacyjna, nie pokazywały wiarygodnie, które projekty unikną eksploatacji.
Raport śledził 1427 projektów i stwierdził, że tylko 9% wykazało dowody monitorowania przez strony trzecie. Tylko 4% połączyło monitorowanie z aktywną nagrodą za błędy i audytem. Hacken stwierdził, że sk compromised keys, signers and infrastructure odpowiadały za 88,3% około 764 milionów dolarów skradzionych w tym kwartale, przenosząc uwagę na kontrole, które pozostają aktywne po przeglądach kodu.
Hacken stwierdził, że instytucje pytają, czy kontrole bezpieczeństwa odpowiadają kapitałowi, który posiada protokół. Federico Bagiotti, szef zarządzania ryzykiem w Abraxas Capital, powiedział, że "niewystarczające bezpieczeństwo w stosunku do kapitału na ryzyku" było problemem, który najprawdopodobniej skłoniłby firmę do odrzucenia w przeciwnym razie atrakcyjnej pozycji.
Przeglądy instytucjonalne coraz częściej obejmują zmiany w zestawach podpisujących, zabezpieczenia zabezpieczeń, zewnętrznych dostawców usług i plany reagowania na incydenty. Abraxas sprawdza również blokady czasowe, białe listy adresów wypłat, kontrole wielopartyjne oraz poleganie na jednym kluczu lub weryfikatorze. Te środki koncentrują się na dostępie uprzywilejowanym i gotowości do działania w nagłych wypadkach, a nie tylko na tym, czy umowy przeszły przegląd.
Osobny raport H1 2026 roku od CertiK również wykazał, że niższe straty ogólne nie oznaczały, że kryptowaluty stały się bezpieczniejsze. Jak donosi crypto.news, straty związane z kryptowalutami spadły o 46,8% w skali roku do 1,32 miliarda dolarów w pierwszej połowie, ale kompromitacje portfeli stały się największą metodą ataku w II kwartale. CertiK oszacował straty z tej kategorii na 807,5 miliona dolarów według własnej metodologii.
Audytowane projekty kryptowalutowe nadal zawiodły poza kodem kontraktu
Hacken zidentyfikował 14 projektów, które zostały wykorzystane w II kwartale, które wcześniej przeszły audyty. W wielu przypadkach awaria miała miejsce poza kodem inteligentnego kontraktu objętym konwencjonalnym przeglądem. Dotknięte obszary obejmowały urządzenia podpisujące, walidatory mostów, systemy zaplecza, klucze administratorów oraz starsze kontrakty, które pozostały aktywne po tym, jak zespoły przestały je używać.
Jak donosi crypto.news w czerwcu, Humanity Protocol stracił około 36 milionów dolarów po tym, jak złośliwe oprogramowanie na urządzeniu dewelopera ujawniło siedem kluczy prywatnych. Śledczy stwierdzili, że napastnik użył ważnych poświadczeń do autoryzacji transakcji, podczas gdy inteligentne kontrakty projektu i architektura Safe nie zostały same w sobie wykorzystane.
Podobny wzór pojawił się w dwóch największych zgłoszonych atakach roku. Crypto.news wcześniej informował, że incydenty Drift Protocol i KelpDAO opierały się na inżynierii społecznej, skompromitowanych urządzeniach i infrastrukturze mostów, a nie bezpośrednich wadach inteligentnych kontraktów. Razem te ataki odpowiadały za 577 milionów dolarów strat.
Instytucje domagają się ciągłych dowodów bezpieczeństwa kryptowalut
Rajeev Bamra, szef strategii gospodarki cyfrowej w Moody's Ratings, powiedział, że odporność operacyjna stała się "praktycznym punktem widzenia", z którego instytucje oceniają bezpieczeństwo, zgodność i zarządzanie. W ramach tego podejścia audyt pozostaje częścią przeglądu, ale inwestorzy również poszukują dowodów, że zespoły monitorują dostęp i przygotowują się na awarie po wdrożeniu.
Przeglądy przechowywania instytucjonalnego zmierzają w tym samym kierunku. Jak donosi crypto.news 11 lipca, europejscy regulatorzy rozpoczęli przegląd kryptoprzetrzymywaczy zatwierdzonych przez MiCA, koncentrując się na zarządzaniu kluczami prywatnymi, kontrolach transakcji, reagowaniu na incydenty i ryzykach technologii stron trzecich. Jody Mettler, dyrektor operacyjny BitGo, powiedział, że klienci instytucjonalni coraz częściej pytają, jak przechowują aktywa, kontrolują dostęp i utrzymują usługi w czasie kryzysu rynkowego.
Zbiór danych Hacken obejmował projekty o kapitalizacji rynkowej powyżej 1 miliona dolarów wymieniane na 50 najlepszych scentralizowanych giełdach według wyniku zaufania CoinGecko. Wykluczał stablecoiny, aktywa wrapped i tokenizowane aktywa rzeczywiste. Badania opierały się na publicznie widocznych lub ujawnionych kontrolach, więc prywatne umowy bezpieczeństwa mogą nie pojawić się w danych.
Monitorowanie i gotowość na incydenty stają się testami alokacyjnymi
Ruch w kierunku ciągłych kontroli nie eliminuje roli audytów inteligentnych kontraktów. Raport Hacken z I kwartału 2026 roku zarejestrował sześć wykorzystanych protokołów, które zostały poddane audytowi, w tym jeden z 18 wcześniejszymi audytami. Firma stwierdziła, że bezpieczeństwo musi obejmować kod, operacje i infrastrukturę przez cały okres życia projektu, a nie kończyć się w momencie publikacji raportu audytowego.
Dla inwestorów szerszy przegląd może obejmować monitorowanie w czasie rzeczywistym, programy nagród za błędy, projektowanie zarządzania kluczami, separację podpisujących i przetestowane plany reagowania. Projekty, które nie mogą wykazać tych kontroli, mogą napotkać więcej pytań ze strony alokatorów, ubezpieczycieli i kontrahentów przed uzyskaniem kapitału lub dostępu komercyjnego, zgodnie z wynikami Hacken z II kwartału.
Najnowsze dane dotyczące regulacji i bezpieczeństwa podążają za tym samym wzorem. ESMA testuje odporność operacyjną licencjonowanych przechowawców, podczas gdy CertiK stwierdził, że ukierunkowane kompromitacje portfeli napędzały dużą część strat w 2026 roku. Dla instytucji oceniających ekspozycję na kryptowaluty pytanie staje się coraz bardziej nie tylko to, czy projekt był audytowany, ale czy jego kontrole nadal działają po tym.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Od modelu do łańcucha: AI autonomiczne operacje przekształcają logikę zarządzania ryzykiem kryptowalut

CIMG Inc. raportuje 67 milionów dolarów w Bitcoinie, tylko 5,397 dolarów w gotówce, zmaga się z deficytem 7,38 miliona dolarów

Chainlink przenosi 2,138,100 tokenów do Gnosis Safe

Propozycja GnosisDAO podziału Gnosis App na niezależną firmę z inwestycją 2,5 miliona dolarów

Raport Safe za II kwartał: Wolumen transakcji osiągnął 130 milionów, 54,8 miliona SAFE stakowanych

Rynek kapitałowy: ETF S&P Merval, tokenizacja i nadchodzące zakłady na najbliższe miesiące

Amerykańskie sankcje dla irańskich firm za schemat ubezpieczeniowy bitcoin w Cieśninie Ormuz

Safe przetwarza prawie 130 milionów transakcji, przychody w Q2 spadają do 1,98 miliona

Propozycja Tempo wprowadza multisig jako natywny typ konta na poziomie protokołu sieci

Superfortune: Wyciek klucza prywatnego atakującego, a nie zatrucie adresu, nie jest dziełem osoby z wewnątrz

Przychody DGrid AI Genesis przekroczyły 20 milionów USD, przyspieszając integrację AI ze społecznością krypto

Blockaid: Podejrzenie ataku na Squid, około 3 miliony dolarów skradzione z 86 portfeli Gnosis Safe w ciągu około 2 godzin

Squid: Zaatakowany kontrakt jest modułem zewnętrznym i nie jest powiązany z głównym protokołem Squid

Główna sieć Fogo została zatrzymana na 46 godzin bez harmonogramu ponownego uruchomienia

Circle wyemitowała 5 miliardów USDC w ciągu tygodnia: rynek kryptowalut ponownie czeka na sezon altcoinów

Hacking: Belgia wymaga adresów kryptowalutowych od nielegalnych stron

Banki poprawiły swoją rentowność, ale nadal istnieje zagrożenie z powodu zaległości: kluczowe informacje z ostatnich bilansów

CME stawia na ETF-y: powstają pierwsze regulowane indeksy kryptowalutowe multi-asset FCA

Dlaczego ścieżka kryptowalutowa SEC o wartości 75 milionów dolarów nie jest tym samym, co oferta Kongresu

Fundusze kryptowalutowe: 3,2 miliarda $ w tydzień, Bank of America nie widziała tego od października 2025

Co warto zachować: Ruptura na temat pozostałości, rozkładu i dylematu kolekcjonera

Fundamentalna analiza kryptowalut: jak oceniać aktywa cyfrowe przed zakupem

Sztuczna inteligencja wymusza dywersyfikację przechowywania Bitcoina

Switchboard wstrzymuje operacje oracle na SUI i Aptos po potencjalnym naruszeniu bezpieczeństwa

Bank centralny zakazał reklamy nielegalnych działalności związanych z kryptowalutami i płatnościami

OKI vs IKE vs IKZE: co wybrać w 2026? Podatki, limity i wyliczenia na 2027 rok

Charles Schwab rozszerza platformę kryptowalutową poza Bitcoin i Ethereum

Natura zmienia CEO: Carlucci wraca po dekadzie

Focus: inflacja spada, ale spadek PKB bardziej niepokoi





