摘要:随着加密项目攻击事件频发,机构投资者正突破传统智能合约审计框架,将注意力转向密钥管理、基础设施韧性与治理机制等深层安全维度。据Hacken最新报告,88.3%的被盗资金源于非代码层面漏洞,凸显运营安全已成为投资决策的关键门槛。

币圈界报道:
投资风向转变:安全评估从代码审计延伸至运营韧性
在当前加密生态中,仅依赖智能合约审计已难以有效识别潜在威胁。根据Hacken发布的《2026年第二季度安全与合规报告》,尽管1427个被追踪项目中有部分完成第三方审计,但真正具备全面安全保障措施的不足5%。报告揭示,在该季度累计7.64亿美元的资金损失中,超过八成源自密钥泄露、签名者异常及底层基础设施缺陷。
运营韧性成为机构尽调的核心指标
越来越多投资机构开始将审查范围扩展至项目背后的运行机制。包括签名者配置变更频率、抵押品支撑结构、对第三方服务的依赖程度、应急响应预案完备性以及审计时效性等要素,均被纳入风险评估体系。Abraxas Capital指出,其团队已建立明确筛查清单,重点关注时间锁策略、提款地址白名单机制、多方共管架构,以及是否存在单点故障的密钥或验证者依赖。
监管驱动下,托管方面临更严苛的运营审查
这一趋势亦反映在行业监管层面。7月10日,BitGo首席运营官乔迪·梅特勒表示,欧洲依据《数字运营韧性法案》(DORA)开展的审查,促使机构客户对托管服务商提出更高要求,涵盖访问控制策略、突发事件应对流程与业务连续性保障能力。值得注意的是,第二季度遭攻击的14个项目此前均已通过审计,但损失主要来自传统审计未覆盖的环节——如跨链桥验证节点、后端系统漏洞、废弃但仍在运行的旧合约,以及管理密钥的不当处理。
本研究样本涵盖1427个市值超百万美元的项目,均来自CoinGecko信任评分前50的中心化交易所上市资产。为确保数据可比性,报告排除了封装资产、稳定币及代币化实物资产。所有信息基于公开披露和可观测控制措施,因此私人协议或未公开的内部机制可能未被纳入统计。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
