Hacken:在 $764M Q2 加密货币被利用事件之后,机构开始超越审计

根据 Hacken 的说法,机构投资者正在超越智能合约审计,因为传统的信任信号(如先前审计和运营历史)未能预测哪些加密项目会在 2026 年第二季度遭到利用。随后,变化发生在一个季度:被攻陷的密钥、签名者和基础设施占了约 7.64 亿美元被盗金额的 88.3%,正如 Hacken 的《2026 年第二季度安全与合规报告》所述。Abraxas Capital 风险管理部门负责人 Federico Bagiotti 表示,“与所涉资本风险不匹配的安全性”是该公司最常导致其拒绝原本看似有吸引力仓位的信号;而 Moody's Ratings 数字经济策略负责人 Rajeev Bamra 则指出,运营韧性已成为机构评估安全、合规和治理的“现实视角”。

Hacken 2026 年第二季度报告揭示低监控采用率

Hacken 的《2026 年第二季度安全与合规报告》追踪了 1,427 个市值超过 100 万美元的加密项目。报告发现,这些项目中只有 9% 具备第三方监控,而其中 4% 同时将监控与在活跃状态下的漏洞赏金(bug bounty)和安全审计结合起来。该数据集覆盖了在 CoinGecko 信任分数排名前 50 的集中式交易所上市的资产,不包括包装资产、稳定币和代币化现实世界资产。Hacken 指出,其数据依赖于可公开观察并已披露的控制措施,因此可能无法捕捉到私人安排。

报告称,无法提供持续运营安全证据的项目可能面临更高的感知风险、更少的投资,以及更难获得保险或对手方支持。2026 年第二季度约 7.64 亿美元被盗中,被攻陷的密钥、签名者和基础设施占比为 88.3%。

机构尽职调查扩展到运营控制

根据该报告,机构尽职调查开始纳入签名者集合变更、抵押品背书、第三方依赖、事故响应准备情况,以及审计范围与时间的新近度。Abraxas Capital 现在会明确筛查时锁(timelocks)、出金地址白名单、多方控制,以及对单密钥或单一验证者的依赖。

这种转变也出现在监管和行业审查中。在 7 月 10 日的 Cointelegraph 报道中,BitGo 首席运营官 Jody Mettler 表示,当欧洲监管机构在《数字运营韧性法案》(DORA)下审视运营韧性时,机构客户已开始提出关于托管提供商访问控制、事故响应和业务持续性的更细致问题。

已审计项目仍可能因基础设施薄弱而被利用

Hacken 表示,2026 年第二季度遭利用的 14 个项目此前都进行了审计。不过,大多数损失源自常规智能合约审查范围之外的领域。受影响的攻击面包括签名者设备、跨链桥验证者、后端基础设施、管理员密钥,以及仍在运行但已被弃用的旧合约。

常见问题(FAQ)

Hacken 的 2026 年第二季度报告对加密项目的第三方监控发现了什么?

Hacken 的《2026 年第二季度安全与合规报告》发现,在其追踪的 1,427 个加密项目中,只有 9% 具备第三方监控,而 4% 将监控与在活跃状态下的漏洞赏金和安全审计相结合。该报告覆盖了在 CoinGecko 信任分数排名前 50 的集中式交易所上市、且市值超过 100 万美元的项目。

为什么机构投资者在加密领域会看得更远,不只限于智能合约审计?

机构投资者之所以看得更远,是因为像先前审计和运营历史这样的传统信任信号未能预测 2026 年第二季度哪些加密项目会被利用。根据 Hacken 的说法,被攻陷的密钥、签名者和基础设施占该季度约 7.64 亿美元被盗金额的 88.3%,且遭利用的 14 个项目此前都已完成审计。

加密项目的机构尽职调查发生了怎样的变化?

根据 Hacken 的《2026 年第二季度安全与合规报告》,如今的机构尽职调查包含签名者集合变更、抵押品背书、第三方依赖、事故响应准备情况,以及审计范围与时间的新近度。Abraxas Capital 会明确筛查时锁、出金地址白名单、多方控制,以及对单密钥或单一验证者的依赖。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论