Kripto institucije dajejo prednost operativni varnosti sredi pomanjkljivosti revizij

Institucionalni vlagatelji vse bolj presegajo tradicionalne revizije pametnih pogodb kot primarne kazalnike zaupanja v kripto projekte. Poročilo podjetja Hacken kaže, da pretekle revizije in operativna zgodovina niso dosledno napovedovale ranljivosti za izkoriščanje.

Poročilo Hackena o varnosti in skladnosti za Q2 2026 je razkrilo, da je le 9 % od 1.427 spremljanih projektov uporabljalo spremljanje tretjih oseb. Le 4 % jih je združevalo spremljanje z aktivnim programom nagrajevanja za napake in varnostno revizijo. Poročilo podrobno navaja, da so bili ogroženi ključi, podpisniki in infrastruktura odgovorni za 88,3 % od približno 764 milijonov dolarjev ukradenih sredstev v tem četrtletju.

Spreminjajoča se skrbnost institucij

Poročilo nakazuje, da se lahko projekti, ki ne morejo dokazati stalne operativne varnosti, soočijo s povečanim zaznanim tveganjem, zmanjšanimi naložbenimi možnostmi in težavami pri zagotavljanju zavarovanja ali sodelovanju s protistrankami. Federico Bagiotti, vodja skupine za obvladovanje tveganj pri Abraxas Capital, je opozoril, da je neustrezna varnost glede na ogroženi kapital pogosto privedla do tega, da je njegovo podjetje zavrnilo sicer privlačne pozicije. Rajeev Bamra, vodja strategije digitalnega gospodarstva pri Moody’s Ratings, je izjavil, da je operativna odpornost postala ključno merilo za institucije pri ocenjevanju varnosti, skladnosti in upravljanja.

Poleg revizij pametnih pogodb

Postopki skrbnosti institucij se razvijajo in vključujejo ocene sprememb nabora podpisnikov, zavarovanje, odvisnosti od tretjih oseb, pripravljenost na odzivanje na incidente ter obseg in aktualnost revizij. Abraxas zdaj posebej preverja časovne zaklepe, beleženje naslovov za dvig, večstranske kontrole in odvisnosti od enega ključa ali enega preveritelja. Ta premik je očiten tudi pri regulativnem in industrijskem nadzoru, saj evropski regulatorji preučujejo operativno odpornost v skladu z Aktom o digitalni operativni odpornosti (DORA).

Hacken je identificiral 14 projektov, ki so bili izkoriščeni v Q2 in so bili predhodno revidirani. Vendar je večina izgub izvirala iz področij zunaj tipičnega obsega pregledov pametnih pogodb, vključno z napravami podpisnikov, mostnimi validatorji, zaledno infrastrukturo, skrbniškimi ključi in zastarelimi starejšimi pogodbami, ki so ostale aktivne. Zbirka podatkov poročila je zajela 1.427 projektov s tržno kapitalizacijo, ki presega 1 milijon dolarjev, in so bili uvrščeni na 50 najboljših centraliziranih borz. Oviti aktivi, stabilni kovanci in tokenizirani aktivi iz resničnega sveta so bili izključeni iz analize, ki se je opirala na javno opazljive in razkrite kontrole.