Аудити безпеки криптовалют втрачають довіру, оскільки установи вимагають моніторингу в реальному часі

By: rootdata|2026/07/20 12:19:32
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Інституційні інвестори розширюють перевірки безпеки криптовалют за межі аудитів смарт-контрактів, оскільки операційні збої стають більшою причиною збитків.

Резюме

  • Установи все більше вимагають безперервного моніторингу, оскільки аудити не вловлюють ключові ризики, ризики підписувачів та інфраструктури.
  • Скомпрометовані ключі, підписувачі та інфраструктура стали причинами 88,3% приблизно 764 мільйонів доларів, вкрадених у другому кварталі 2026 року.
  • Лише 4% відстежуваних проєктів поєднували аудити, активні програми винагород за помилки та контроль з боку третіх осіб.

Звіт Hacken за другий квартал 2026 року про безпеку та відповідність вказав, що традиційні маркери довіри, включаючи попередні аудити та історію роботи, не показують надійно, які проєкти уникнуть експлуатації.

Звіт відстежував 1427 проєктів і виявив, що лише 9% показали докази моніторингу з боку третіх осіб. Лише 4% поєднували моніторинг з активною програмою винагород за помилки та аудитом. Hacken зазначив, що скомпрометовані ключі, підписувачі та інфраструктура становили 88,3% приблизно 764 мільйонів доларів, вкрадених протягом кварталу, зосереджуючи увагу на контролях, які залишаються активними після перевірок коду.

Hacken зазначив, що установи запитують, чи відповідають контроль безпеки капіталу, який утримує протокол. Федеріко Баджіотті, керівник групи управління ризиками в Abraxas Capital, сказав, що "недостатня безпека відносно капіталу під ризиком" була проблемою, яка найімовірніше змусить компанію відмовитися від інакше привабливої позиції.

Інституційні огляди все більше охоплюють зміни, встановлені підписувачами, забезпечення застави, зовнішніх постачальників послуг та плани реагування на інциденти. Abraxas також перевіряє наявність таймлоків, білих списків адрес для зняття коштів, багатосторонніх контролів та залежності від одного ключа або перевіряючого. Ці заходи зосереджені на привілейованому доступі та готовності до надзвичайних ситуацій, а не лише на тому, чи пройшли контракти перевірку.

Окремий звіт за перше півріччя 2026 року від CertiK також виявив, що нижчі заголовні збитки не означають, що криптовалюти стали безпечнішими. Як повідомляло crypto.news, збитки, пов'язані з криптовалютами, зменшилися на 46,8% в річному обчисленні до 1,32 мільярда доларів у першій половині, але компрометації гаманців стали найбільшим методом атаки в другому кварталі. CertiK оцінив збитки з цієї категорії в другому кварталі на рівні 807,5 мільйона доларів за власною методологією.

Аудовані криптопроєкти все ще зазнають невдачі поза кодом контракту

Hacken виявив 14 проєктів, які були експлуатовані в другому кварталі, які раніше пройшли аудити. У багатьох випадках невдача сталася поза кодом смарт-контракту, охопленим звичайною перевіркою. Постраждалі області включали пристрої підписувачів, валідатори мостів, бекенд-системи, ключі адміністраторів та старі контракти, які залишалися активними після того, як команди припинили їх використання.

Як повідомляло crypto.news у червні, Humanity Protocol втратив близько 36 мільйонів доларів після того, як шкідливе ПЗ на пристрої розробника викрило сім приватних ключів. Слідчі заявили, що зловмисник використовував дійсні облікові дані для авторизації транзакцій, тоді як смарт-контракти проєкту та архітектура Safe не були самі експлуатовані.

Схожий шаблон з'явився в двох найбільших зафіксованих атаках року. Crypto.news раніше повідомляло, що інциденти Drift Protocol та KelpDAO покладалися на соціальну інженерію, скомпрометовані пристрої та інфраструктуру мостів, а не на безпосередні недоліки смарт-контрактів. Разом ці атаки становили 577 мільйонів доларів у збитках.

Установи вимагають безперервних доказів безпеки криптовалют

Раджів Бамра, керівник стратегії цифрової економіки в Moody's Ratings, сказав, що операційна стійкість стала "практичною лінзою", через яку установи оцінюють безпеку, відповідність і управління. В рамках цього підходу аудит залишається частиною огляду, але інвестори також шукають докази того, що команди моніторять доступ і готуються до збоїв після впровадження.

Огляди інституційного зберігання рухаються в тому ж напрямку. Як повідомляло crypto.news 11 липня, європейські регулятори розпочали огляд криптозберігачів, авторизованих MiCA, зосереджуючи увагу на управлінні приватними ключами, контролі транзакцій, реагуванні на інциденти та ризиках технологій третіх осіб. Операційний директор BitGo Джоді Меттлер заявила, що інституційні клієнти все більше запитують, як зберігачі сегрегують активи, контролюють доступ і підтримують послуги під час ринкових стресів.

Набір даних Hacken охоплював проєкти з ринковою капіталізацією понад 1 мільйон доларів, які були перераховані на 50 найбільших централізованих бірж за рейтингом CoinGecko Trust Score. Він виключав стейблкоїни, обгорнуті активи та токенізовані активи реального світу. Дослідження спиралося на публічно видимі або розкриті контролі, тому приватні угоди безпеки можуть не з'являтися в даних.

Моніторинг і готовність до інцидентів стають тестами розподілу

Перехід до безперервних перевірок не усуває роль аудитів смарт-контрактів. Звіт Hacken за перший квартал 2026 року зафіксував шість експлуатованих протоколів, які були аудовані, включаючи один з 18 попередніми аудитами. Компанія зазначила, що безпека повинна охоплювати код, операції та інфраструктуру протягом усього життєвого циклу проєкту, а не закінчуватися, коли публікується звіт про аудит.

Для інвесторів цей більш широкий огляд може включати моніторинг в реальному часі, програми винагород за помилки, проєктування управління ключами, розділення підписувачів та перевірені плани реагування. Проєкти, які не можуть продемонструвати ці контролі, можуть зіткнутися з більшою кількістю запитань від розподільників, страховиків та контрагентів перед отриманням капіталу або комерційного доступу, згідно з висновками Hacken за другий квартал.

Ціна --

--

Відмова від відповідності: цей контент надано лише для загальних брендингових та інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-події або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами або використання послуг. Криптоактиви є дуже волатильними та можуть призвести до збитків. Послуги WEEX та онлайн-події можуть бути недоступні в усіх регіонах та підпадають під дію чинних законів, правил та вимог до участі. Ви несете відповідальність за забезпечення відповідності використання вами послуг WEEX місцевому законодавству та за ретельну оцінку ризиків перед участю в діяльності, пов’язаній з криптовалютами.

Вам також може сподобатися

Ринок акцій: розподіл важливіший за ралі

На початку липня глобальний ринок ризикових активів відновився завдяки полегшенню показників зайнятості та зниженню тиску від процентних ставок, але тривалість цього відновлення, зрештою, залежатиме від "розподілу" та реальних продажів.

IOSG: Повний аналіз L2, створеного Robinhood, від холодного старту Meme до реалізації RWA

Важливі новини з учорашнього вечора та сьогоднішнього ранку (20-21 липня)

Cardano активував хардфорк Van Rossum та розширив мережеве управління

**18 липня** 2023 року **Cardano** запустив хардфорк **Van Rossum**, перенісши блокчейн на 11 версію протоколу. Це оновлення принесло покращення для смарт-контрактів та створило історичний момент на мережевому рівні: вперше воно було повністю затверджене учасниками мережі через систему управління на...

Інфраструктура суспільства під захистом ігор: передова лінія електрики та цифровізації муніципалітетів|WebX2026

Goldman Sachs: Інфляція в США переходить від локального до загального поширення, але ще не досягла рівня кризи 2022 року

...

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:bd@weex.com
VIP-програма:support@weex.com