Крипто институциите приоритизират оперативната сигурност на фона на недостатъците в одита
Институционалните инвеститори все повече гледат отвъд традиционните одити на смарт договори като основни индикатори за доверие в крипто проектите. Доклад на Hacken показва, че предишни одити и оперативна история не са предсказвали последователно уязвимостта към експлойти.
Докладът за сигурност и съответствие на Hacken за второто тримесечие на 2026 г. разкрива, че само 9% от 1427 проследени проекта са използвали наблюдение от трети страни. Само 4% са комбинирали наблюдение с активна програма за възнаграждение за откриване на грешки и одит на сигурността. Докладът описва, че компрометирани ключове, подписващи страни и инфраструктура са отговорни за 88,3% от приблизително 764 милиона долара откраднати средства през тримесечието.
Променяща се институционална надлежна проверка
Докладът предполага, че проектите, които не могат да демонстрират текуща оперативна сигурност, може да се сблъскат с повишен възприеман риск, намалени инвестиционни перспективи и трудности при осигуряване на застраховка или ангажиране с контрагенти. Федерико Баджоти, ръководител на отдела за управление на риска в Abraxas Capital, отбеляза, че неадекватната сигурност спрямо капитала в риск често е карала фирмата му да отхвърля иначе привлекателни позиции. Раджив Бамра, ръководител на стратегията за цифрова икономика в Moody’s Ratings, заяви, че оперативната устойчивост е станала решаващ критерий за институциите, оценяващи сигурността, съответствието и управлението.
Отвъд одитите на смарт договори
Институционалните процеси на надлежна проверка се развиват, за да включват оценки на промените в набора от подписващи страни, обезпечението, зависимостите от трети страни, готовността за реагиране при инциденти и обхвата и актуалността на одитите. Abraxas вече конкретно проверява за времеви заключвания, бял списък на адреси за теглене, многостранни контроли и зависимости от един ключ или един верификатор. Тази промяна е очевидна и в регулаторния и индустриален контрол, като европейските регулатори изследват оперативната устойчивост съгласно Закона за цифровата оперативна устойчивост (DORA).
Hacken идентифицира 14 проекта, експлоатирани през второто тримесечие, които са преминали предишни одити. Въпреки това, по-голямата част от загубите произхождат от области извън типичния обхват на прегледите на смарт договори, включително устройства за подписване, валидатори на мостове, бекенд инфраструктура, администраторски ключове и отменени по-стари договори, които са останали активни. Наборът от данни на доклада обхваща 1427 проекта с пазарна капитализация над 1 милион долара, листвани на топ 50 централизирани борси. Обвити активи, стабилни монети и токенизирани активи от реалния свят бяха изключени от анализа, който разчиташе на публично наблюдавани и разкрити контроли.