币圈界报道:

投资风向转变:安全评估从代码审计延伸至运营韧性

在当前加密生态中,仅依赖智能合约审计已难以有效识别潜在威胁。根据Hacken发布的《2026年第二季度安全与合规报告》,尽管1427个被追踪项目中有部分完成第三方审计,但真正具备全面安全保障措施的不足5%。报告揭示,在该季度累计7.64亿美元的资金损失中,超过八成源自密钥泄露、签名者异常及底层基础设施缺陷。

运营韧性成为机构尽调的核心指标

越来越多投资机构开始将审查范围扩展至项目背后的运行机制。包括签名者配置变更频率、抵押品支撑结构、对第三方服务的依赖程度、应急响应预案完备性以及审计时效性等要素,均被纳入风险评估体系。Abraxas Capital指出,其团队已建立明确筛查清单,重点关注时间锁策略、提款地址白名单机制、多方共管架构,以及是否存在单点故障的密钥或验证者依赖。

监管驱动下,托管方面临更严苛的运营审查

这一趋势亦反映在行业监管层面。7月10日,BitGo首席运营官乔迪·梅特勒表示,欧洲依据《数字运营韧性法案》(DORA)开展的审查,促使机构客户对托管服务商提出更高要求,涵盖访问控制策略、突发事件应对流程与业务连续性保障能力。值得注意的是,第二季度遭攻击的14个项目此前均已通过审计,但损失主要来自传统审计未覆盖的环节——如跨链桥验证节点、后端系统漏洞、废弃但仍在运行的旧合约,以及管理密钥的不当处理。

本研究样本涵盖1427个市值超百万美元的项目,均来自CoinGecko信任评分前50的中心化交易所上市资产。为确保数据可比性,报告排除了封装资产、稳定币及代币化实物资产。所有信息基于公开披露和可观测控制措施,因此私人协议或未公开的内部机制可能未被纳入统计。