Investidores institucionais estão indo além de auditorias de contratos inteligentes depois que sinais tradicionais de confiança, como auditorias anteriores e histórico operacional, falharam em prever quais projetos de cripto seriam explorados no 2º trimestre de 2026, segundo a Hacken. A mudança ocorre após um trimestre em que chaves, signers e infraestrutura comprometidos responderam por 88,3% de cerca de US$ 764 milhões roubados, conforme detalhado no Relatório de Segurança e Conformidade do 2º trimestre de 2026 da Hacken. Federico Bagiotti, diretor-geral de gerenciamento de riscos da Abraxas Capital, disse que “segurança inadequada em relação ao capital em risco” foi o sinal que mais frequentemente levou a empresa a rejeitar uma posição, apesar de atraente, enquanto Rajeev Bamra, líder de estratégia de economia digital da Moody's Ratings, observou que a resiliência operacional se tornou “a lente prática” pela qual as instituições passaram a avaliar segurança, conformidade e governança.
Relatório do 2º trimestre de 2026 da Hacken revela baixa adoção de monitoramento
O Relatório de Segurança e Conformidade do 2º trimestre de 2026 da Hacken acompanhou 1.427 projetos de cripto com valuation acima de US$ 1 milhão. O relatório constatou que apenas 9% desses projetos tinham monitoramento de terceiro, enquanto 4% combinaram monitoramento com um bug bounty ativo e uma auditoria de segurança. O conjunto de dados cobriu ativos listados entre as 50 maiores exchanges centralizadas pela CoinGecko Trust Score, excluindo ativos tokenizados do mundo real, stablecoins e ativos wrapped. A Hacken observou que seus dados dependiam de controles observáveis publicamente e divulgados, o que significa que arranjos privados podem não ser capturados.
O relatório afirmou que projetos que não conseguem fornecer evidências contínuas de segurança operacional podem enfrentar um risco percebido maior, redução de investimentos e acesso mais difícil a seguros ou contrapartes. Chaves, signers e infraestrutura comprometidos responderam por 88,3% de cerca de US$ 764 milhões roubados durante o 2º trimestre de 2026.
Due diligence institucional se expande para controles operacionais
A due diligence institucional está começando a incluir mudanças no conjunto de signers, lastro de garantias, dependências de terceiros, prontidão para resposta a incidentes, além do escopo e da atualidade das auditorias, segundo o relatório. A Abraxas Capital agora faz triagem explícita por timelocks, lista de permissões de endereços de saque, controles multiparte e dependências de chave única ou verificador único.
A mudança também apareceu sob escrutínio regulatório e da indústria. Em um relatório do Cointelegraph de 10 de julho, o diretor de operações da BitGo, Jody Mettler, disse que clientes institucionais começaram a fazer perguntas mais detalhadas sobre controles de acesso dos provedores de custódia, resposta a incidentes e continuidade de negócios à medida que reguladores europeus analisavam a resiliência operacional sob o Digital Operational Resilience Act (DORA).
Projetos auditados explorados por fraquezas de infraestrutura
A Hacken disse que 14 projetos explorados no 2º trimestre de 2026 haviam sido auditados anteriormente. No entanto, a maior parte das perdas veio de áreas fora do escopo de análises convencionais de contratos inteligentes. As superfícies afetadas incluíram dispositivos de signer, validadores de bridge, infraestrutura de backend, chaves administrativas e contratos mais antigos que continuavam no ar apesar de terem sido descontinuados.
Perguntas Frequentes
O que o relatório do 2º trimestre de 2026 da Hacken encontrou sobre monitoramento de terceiros em projetos de cripto?
O Relatório de Segurança e Conformidade do 2º trimestre de 2026 da Hacken encontrou que apenas 9% de 1.427 projetos de cripto acompanhados tinham monitoramento de terceiros, enquanto 4% combinaram monitoramento com um bug bounty ativo e uma auditoria de segurança. O relatório cobriu projetos com valuation acima de US$ 1 milhão listados entre as 50 maiores exchanges centralizadas pela CoinGecko Trust Score.
Por que investidores institucionais estão buscando além de auditorias de contratos inteligentes?
Investidores institucionais estão indo além de auditorias de contratos inteligentes porque sinais tradicionais de confiança, como auditorias anteriores e histórico operacional, não conseguiram prever quais projetos de cripto seriam explorados no 2º trimestre de 2026. Chaves, signers e infraestrutura comprometidos responderam por 88,3% de cerca de US$ 764 milhões roubados durante o trimestre, e 14 projetos explorados haviam sido auditados anteriormente, segundo a Hacken.
Como a due diligence institucional para projetos de cripto mudou?
A due diligence institucional agora inclui mudanças no conjunto de signers, lastro de garantias, dependências de terceiros, prontidão para resposta a incidentes e o escopo e a atualidade das auditorias. A Abraxas Capital faz triagem explícita por timelocks, lista de permissões de endereços de saque, controles multiparte e dependências de chave única ou verificador único, segundo o relatório do 2º trimestre de 2026 da Hacken.