加密貨幣安全審計失去信任,機構要求實時監控
機構投資者正在擴大對加密貨幣安全檢查的範圍,超越智能合約審計,因為操作失誤成為損失的更大來源。
摘要
- 機構越來越要求持續監控,因為審計未能捕捉到關鍵的簽署者和基礎設施風險。
- 在2026年第二季度,88.3%的約7.64億美元被盜損失是由於密鑰、簽署者和基礎設施被攻擊所致。
- 只有4%的追蹤項目將審計、主動漏洞獎勵和第三方監控控制結合在一起。
Hacken的2026年第二季度安全與合規報告指出,傳統的信任標記,包括先前的審計和運營歷史,並不能可靠地顯示哪些項目能夠避免被利用。
該報告追蹤了1,427個項目,發現只有9%顯示出第三方監控的證據。只有4%將監控與主動漏洞獎勵和審計結合在一起。Hacken表示,受損的密鑰、簽署者和基礎設施佔據了第二季度約7.64億美元被盜損失的88.3%,這使得人們將注意力轉向在代碼審查後仍然保持活躍的控制措施。
Hacken表示,機構正在詢問安全控制是否與協議持有的資本相匹配。Abraxas Capital的風險管理集團負責人Federico Bagiotti表示,“相對於風險資本的安全不足”是最可能使公司拒絕原本有吸引力的職位的問題。
機構審查越來越多地涵蓋簽署者設置變更、抵押品支持、外部服務提供商和事件響應計劃。Abraxas還檢查時間鎖、提款地址白名單、多方控制以及對單一密鑰或驗證者的依賴。這些措施專注於特權訪問和應急準備,而不僅僅是合同是否通過審查。
CertiK的另一份2026年上半年報告也發現,較低的標題損失並不意味著加密貨幣變得更安全。正如crypto.news報導的那樣,加密相關損失在上半年同比下降了46.8%,降至13.2億美元,但錢包被攻擊成為第二季度最大的攻擊方式。CertiK根據其自己的方法將該類別的第二季度損失定為8,075萬美元。
經審計的加密項目仍然在合同代碼之外失敗
Hacken在第二季度識別了14個在之前完成審計的項目被利用的案例。在許多情況下,失敗發生在傳統審查所涵蓋的智能合約代碼之外。受影響的領域包括簽署者設備、橋接驗證者、後端系統、管理密鑰和在團隊停止使用後仍然活躍的舊合同。
正如crypto.news在六月報導的那樣,人類協議在開發者設備上的惡意軟件暴露了七個私鑰,損失約3600萬美元。調查人員表示,攻擊者使用有效的憑證授權交易,而該項目的智能合約和安全架構本身並未被利用。
今年報告的兩起最大攻擊中出現了類似的模式。crypto.news之前報導,Drift Protocol和KelpDAO事件依賴於社會工程、受損設備和橋接基礎設施,而不是直接的智能合約缺陷。這些攻擊總共造成了5.77億美元的損失。
機構要求持續的加密安全證據
穆迪評級的數位經濟策略負責人Rajeev Bamra表示,操作韌性已成為機構評估安全、合規和治理的“實際視角”。在這種方法下,審計仍然是審查的一部分,但投資者也尋求證據,證明團隊在部署後監控訪問並為失敗做好準備。
機構保管審查也朝著同一方向發展。正如crypto.news在7月11日報導的那樣,歐洲監管機構啟動了對MiCA授權的加密保管人的審查,重點關注私鑰管理、交易控制、事件響應和第三方技術風險。BitGo首席運營官Jody Mettler表示,機構客戶越來越多地詢問保管人如何在市場壓力期間隔離資產、控制訪問和維持服務。
Hacken的數據集涵蓋了市場資本超過100萬美元的項目,這些項目在CoinGecko信任分數的前50個集中交易所上市。它排除了穩定幣、包裝資產和代幣化的現實資產。該研究依賴於公開可見或披露的控制,因此私密的安全安排可能不會出現在數據中。
監控和事件準備成為資金分配測試
朝著持續檢查的方向發展並不會消除智能合約審計的角色。Hacken的2026年第一季度報告記錄了六個被利用的協議,這些協議已經過審計,其中一個有18次先前的審計。該公司表示,安全需要涵蓋代碼、操作和基礎設施,貫穿項目的整個生命週期,而不是在審計報告發布後結束。
對於投資者來說,這種更廣泛的審查可以包括實時監控、漏洞獎勵計劃、密鑰管理設計、簽署者分離和測試過的響應計劃。根據Hacken的第二季度發現,無法顯示這些控制的項目可能在獲得資本或商業訪問之前面臨來自資金分配者、保險公司和交易對手的更多問題。
最近的監管和安全數據遵循相同的模式。ESMA正在測試獲得許可的保管人的操作韌性,而CertiK發現,針對錢包的攻擊驅動了2026年損失的很大一部分。對於評估加密風險的機構來說,問題越來越不僅僅是某個項目是否經過審計,而是其控制措施是否在之後繼續有效。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

8月加密行業發生50起黑客攻擊事件,損失約1.36億美元

Ripple 縮減 XRP Ledger 攻擊面,AI 審計測試貸款推進

北韓 IT 偽裝就業,虛擬資產招聘安全考驗

巴西3190億美元加密貨幣市場面臨十月許可截止日期:CertiK

阿茲特克橋接漏洞者轉移300 ETH至Tornado Cash

偵測到北韓滲透1,640家公司以竊取加密貨幣

加密貨幣:Solana啟動對其代幣經濟重大重構的投票

Tornado Cash 在 2026 年 7 月 23 日處理 968 筆存款

上半年加密貨幣黑客攻擊94%發生在審計範圍之外

Lazarus 轉移 121.5 BTC:北韓洗錢機器再次運轉

加密貨幣黑客事件達到212起,2026年上半年損失超過11億美元

北韓黑客,上半年竊取1兆6千億韓元的虛擬資產

2026年上半年加密行業損失超過10億美元,Ethereum和Solana損失最大

Velocity 私有測試版本持續運行,審計與風險加固進行中

Solana 基於的期貨 DEX 交易量在 2026 年第二季達到 1832 億美元

Lien Finance 因債券代幣邏輯漏洞遭受 54.2 萬美元攻擊

Drift 盜竊者在數月後透過 Tornado Cash 移動 4400 萬美元

Solana Q2 報告:代幣化資產交易量翻倍,非投機性需求顯著增長

加密貨幣研究公司 Hazeflow 宣布關閉,創始人將暫時退出行業

預測「黑客末日」未發生;這個領域在AI時代是否更安全?

加密貨幣黑客在12個月內造成14.6億美元損失

早報|SK 海力士正式啟動美股上市行銷推介流程;中央網信辦公布整治 AI 應用亂象首階段成果,累計處置超過 1.4 萬款違規產品

CertiK:2026 上半年 Web3 損失逾 13 億美元,攻擊正加速向高價值目標集中

CertiK 揭露加密貨幣 50% 損失背後的隱藏真相

Reflec:將為受 Drift 黑客事件影響的 USDC+ 倉位持有者啟動恢復計劃

Drift 宣布更名為 Velocity 並重啟,定位新一代永續合約交易平台

數據:2026 年 DeFi 總鎖倉量累計下跌 39%,TRON 與 Hyperliquid 逆勢增長

七國集團呼籲聯合打擊朝鮮加密貨幣盜竊及網絡犯罪

Pyra 宣布停止營運並啟動有序清算









