Kriptointézmények az Operatív Biztonságot Helyezik Előtérbe az Audit Hiányosságai Közepette
Az intézményi befektetők egyre inkább a hagyományos okosszerződés-auditokon túlmutatóan keresik a kriptoprojektekbe vetett bizalom elsődleges mutatóit. A Hacken jelentése szerint a korábbi auditok és az operatív előzmények nem jelezték előre következetesen a kihasználásokkal szembeni sebezhetőséget.
A Hacken 2026 második negyedévi biztonsági és megfelelőségi jelentése feltárta, hogy az 1427 nyomon követett projekt mindössze 9%-a használt harmadik féltől származó felügyeletet. Mindössze 4% kombinálta a felügyeletet aktív hibavadász programmal és biztonsági audittal. A jelentés részletezte, hogy a kompromittált kulcsok, aláírók és infrastruktúra felelős a negyedévben ellopott mintegy 764 millió dollár 88,3%-áért.
Az intézményi átvilágítási folyamatok változása
A jelentés szerint azok a projektek, amelyek nem tudnak folyamatos operatív biztonságot felmutatni, fokozott kockázattal, csökkent befektetési kilátásokkal és nehézségekkel szembesülhetnek a biztosítás megszerzése vagy a partnerekkel való együttműködés terén. Federico Bagiotti, az Abraxas Capital kockázatkezelési csoportvezetője megjegyezte, hogy a kockáztatott tőkéhez képest nem megfelelő biztonság gyakran arra késztette cégét, hogy elutasítson egyébként vonzó pozíciókat. Rajeev Bamra, a Moody's Ratings digitális gazdasági stratégiájának vezetője kijelentette, hogy az operatív ellenállóképesség kulcsfontosságú kritériummá vált az intézmények számára a biztonság, a megfelelőség és az irányítás értékelésekor.
Az okosszerződés-auditokon túl
Az intézményi átvilágítási folyamatok fejlődnek, és magukban foglalják az aláírói készlet változásainak, a fedezeti háttérnek, a harmadik féltől származó függőségeknek, az incidensre való reagálási készenlétnek, valamint az auditok hatókörének és aktualitásának értékelését. Az Abraxas mostantól kifejezetten ellenőrzi az időzárakat, a visszavonási címek fehérlistázását, a többoldalú vezérléseket, valamint az egykulcsos vagy egyellenőrzős függőségeket. Ez a változás a szabályozói és iparági ellenőrzésben is megfigyelhető, az európai szabályozók a digitális operatív ellenállóképességi törvény (DORA) keretében vizsgálják az operatív ellenállóképességet.
A Hacken 14 olyan projektet azonosított a második negyedévben, amelyeket kihasználtak, és amelyek korábban auditon estek át. A veszteségek többsége azonban az okosszerződés-felülvizsgálatok tipikus hatókörén kívül eső területekről származott, beleértve az aláíró eszközöket, a hídvalidátorokat, a háttérinfrastruktúrát, az adminisztrátori kulcsokat és az elavult, de aktív régebbi szerződéseket. A jelentés adatkészlete 1427 projektet ölelt fel, amelyek piaci kapitalizációja meghaladta az 1 millió dollárt, és szerepeltek az 50 legnagyobb központosított tőzsdén. A csomagolt eszközök, stabilcoinok és tokenizált valós eszközök kizárásra kerültek az elemzésből, amely nyilvánosan megfigyelhető és közzétett ellenőrzéseken alapult.