Krypto inštitúcie uprednostňujú prevádzkovú bezpečnosť napriek nedostatkom v auditoch
Inštitucionálni investori sa čoraz viac pozerajú za hranice tradičných auditov inteligentných kontraktov ako primárnych ukazovateľov dôvery v krypto projekty. Správa spoločnosti Hacken naznačuje, že predchádzajúce audity a prevádzková história nepredpovedali dôsledne zraniteľnosť voči exploitom.
Správa spoločnosti Hacken o bezpečnosti a dodržiavaní predpisov za Q2 2026 odhalila, že iba 9 % z 1 427 sledovaných projektov využívalo monitorovanie treťou stranou. Iba 4 % kombinovali monitorovanie s aktívnym programom odmien za chyby a bezpečnostným auditom. Správa podrobne uviedla, že kompromitované kľúče, podpisovatelia a infraštruktúra boli zodpovedné za 88,3 % z približne 764 miliónov dolárov ukradnutých finančných prostriedkov počas štvrťroka.
Posun v inštitucionálnej due diligence
Správa naznačuje, že projekty, ktoré nedokážu preukázať nepretržitú prevádzkovú bezpečnosť, môžu čeliť zvýšenému vnímanému riziku, zníženým investičným vyhliadkam a ťažkostiam pri zabezpečovaní poistenia alebo spolupráci s protistranami. Federico Bagiotti, vedúci skupiny pre riadenie rizík v spoločnosti Abraxas Capital, poznamenal, že nedostatočná bezpečnosť vzhľadom na ohrozený kapitál často viedla jeho firmu k odmietnutiu inak atraktívnych pozícií. Rajeev Bamra, vedúci stratégie digitálnej ekonomiky v Moody’s Ratings, uviedol, že prevádzková odolnosť sa stala kľúčovým kritériom pre inštitúcie pri hodnotení bezpečnosti, dodržiavania predpisov a riadenia.
Za hranicami auditov inteligentných kontraktov
Procesy inštitucionálnej due diligence sa vyvíjajú tak, aby zahŕňali posúdenie zmien sady podpisovateľov, kolaterálneho zabezpečenia, závislostí od tretích strán, pripravenosti na reakciu na incidenty a rozsahu a aktuálnosti auditov. Abraxas teraz špecificky preveruje časové zámky, whitelisting adries pre výbery, viacstranné kontroly a závislosti na jednom kľúči alebo jednom overovateľovi. Tento posun je tiež evidentný v regulačnom a priemyselnom dohľade, pričom európski regulátori skúmajú prevádzkovú odolnosť podľa zákona o digitálnej prevádzkovej odolnosti (DORA).
Hacken identifikoval 14 projektov zneužitých v Q2, ktoré prešli predchádzajúcimi auditmi. Väčšina strát však pochádzala z oblastí mimo typického rozsahu preskúmaní inteligentných kontraktov, vrátane podpisovacích zariadení, validátorov mostov, backendovej infraštruktúry, administrátorských kľúčov a zastaraných starších kontraktov, ktoré zostali aktívne. Súbor údajov správy zahŕňal 1 427 projektov s trhovou kapitalizáciou presahujúcou 1 milión dolárov, uvedených na top 50 centralizovaných burzách. Z analýzy boli vylúčené wrapped assety, stablecoiny a tokenizované aktíva z reálneho sveta, ktorá sa spoliehala na verejne pozorovateľné a zverejnené kontroly.