导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

机构投资者摒弃传统智能合约审计:传统信任信号失效,黑客报告称仅9%项目有第三方监控

据区块链安全公司Hacken最新发布的《2026年第二季度安全与合规报告》,传统信任信号——如过往审计报告和运营历史——已无法有效预测哪些加密项目将遭受攻击,机构投资者正逐渐将目光转向传统智能合约审计之外的领域。

报告显示,在Hacken追踪的1,427个项目中,仅9%部署了第三方监控,而同时具备监控、活跃漏洞赏金计划和安全审计的项目仅占4%。更令人警惕的是,本季度被盗约7.64亿美元中,88.3%源自密钥、签名者和基础设施的受损,而非智能合约代码漏洞。

Institutional Investors Move Past Smart Contract Audits as Traditional Trust Signals Fail to Predict Exploits: Hacken

Hacken警告称,无法持续提供运营安全证据的项目可能面临更高的感知风险、投资减少,以及更难获得保险或交易对手合作。Abraxas Capital风险管理集团主管Federico Bagiotti表示,“相对于所承担资本而言安全措施不足”是其公司拒绝一个原本具有吸引力的仓位时最常见的信号。穆迪评级数字经济战略主管Rajeev Bamra指出,运营韧性已成为机构评估安全、合规和治理的“实用透镜”。

报告指出,机构尽职调查如今包括签名者集合变更、抵押品支撑、第三方依赖、事件响应准备情况,以及审计的范围和时效性。Abraxas Capital明确筛选时间锁、提现地址白名单、多方控制以及单密钥或单验证者依赖等要素。

这一转变也体现在监管层面。7月10日,BitGo首席运营官Jody Mettler向Cointelegraph透露,随着欧洲监管机构依据《数字运营韧性法案》(DORA)审查运营韧性,机构客户开始就托管方的访问控制和业务连续性提出更详细的问题。

Hacken指出,第二季度被攻击的14个项目此前都曾接受过审计,但大部分损失源自传统智能合约审计范围之外的领域——包括签名者设备、桥接验证器、后端基础设施、管理密钥以及虽已废弃但仍保持活跃的旧合约。该数据集涵盖市值超过100万美元的1,427个项目,数据取自CoinGecko信任评分排名前50的中心化交易所上架的资产(排除封装资产、稳定币和代币化现实世界资产)。Hacken提醒,其数据依赖于公开可观察和披露的控制措施,因此私人安排可能未被记录。