Hacken: Інституції виходять за межі аудитів після криптоексплойтів у $764M Q2

Інституційні інвестори прискіпливіше дивляться далі за смарт-контрактні аудити після того, як традиційні сигнали довіри — на кшталт попередніх аудитів і операційної історії — не змогли передбачити, які криптовалютні проєкти будуть експлуатуватися в II кварталі 2026 року, повідомляє Hacken. Зміна сталася після кварталу, в якому скомпрометовані ключі, сайнерські схеми (sainери) та інфраструктура становили 88,3% приблизно $764 млн викрадених коштів, як детально викладено у звіті Hacken за II квартал 2026 року з безпеки та комплаєнсу. Федеріко Баджіотті, керівник групи з управління ризиками в Abraxas Capital, сказав, що «недостатня безпека щодо капіталу, який перебуває під ризиком», була сигналом, який найчастіше змушував фірму відхиляти іншу, загалом привабливу, позицію. Водночас Раджив Бамра, керівник стратегії цифрової економіки в Moody’s Ratings, зазначив, що операційна стійкість перетворилася на «практичний об’єктив», через який інституції оцінювали безпеку, комплаєнс та управління.

Звіт Hacken за II квартал 2026 року показує низьке впровадження моніторингу

Звіт Hacken за II квартал 2026 року з безпеки та комплаєнсу відстежував 1 427 криптовалютних проєктів із ринковою капіталізацією понад $1 млн. У звіті з’ясували, що лише 9% із цих проєктів мали сторонній моніторинг, тоді як 4% поєднували моніторинг із активним bug bounty та security audit. Набір даних охоплював активи, розміщені на топ-50 централізованих біржах за CoinGecko Trust Score, за винятком обгорнутих активів, стейблкоїнів і токенізованих реальних активів. Hacken зазначив, що його дані спиралися на публічно спостережувані та розкриті контроли, тобто приватні домовленості можуть не бути відображені.

У звіті сказано, що проєкти, які не можуть надати постійні докази операційної безпеки, можуть стикатися з вищим сприйманим ризиком, зниженням інвестицій і складнішим доступом до страхування чи контрагентів. Скомпрометовані ключі, сайнерські схеми (sainери) та інфраструктура становили 88,3% приблизно $764 млн викрадених коштів у II кварталі 2026 року.

Інституційна due diligence розширюється до операційних контролів

Інституційна due diligence починає включати зміни в наборах сайнерів, забезпечення заставою, сторонні залежності, готовність до реагування на інциденти, а також охоплення й актуальність аудитів — ідеться у звіті. Abraxas Capital тепер прямо перевіряє наявність таймлоків, білого списку withdrawal-address, мультипартійну керованість і залежності на рівні одного ключа або одного верифікатора.

Зміна також з’явилася в регуляторній та галузевій увазі. У звіті Cointelegraph від 10 липня директор з операцій (COO) BitGo Джоді Меттлер сказала, що інституційні клієнти почали ставити докладніші питання про контроли доступу постачальників кастоді, реагування на інциденти та безперервність бізнесу, поки європейські регулятори оцінюють операційну стійкість у межах Digital Operational Resilience Act (DORA).

Проєкти, що пройшли аудит, експлуатували через слабкості інфраструктури

Hacken повідомив, що 14 проєктів, які зазнали експлуатації в II кварталі 2026 року, раніше вже були проаудитовані. Однак більшість втрат виникла в зонах поза межами типових перевірок смарт-контрактів. Уражені поверхні включали пристрої сайнерів, валідатори мостів, бекенд-інфраструктуру, адмін-ключі та старі контракти, які залишалися в роботі, попри те що їх було деактивовано як застарілі.

FAQ

Що у звіті Hacken за II квартал 2026 року знайшли щодо стороннього моніторингу в криптовалютних проєктах?

Звіт Hacken за II квартал 2026 року з безпеки та комплаєнсу показав, що лише 9% із 1 427 відстежених криптовалютних проєктів мали сторонній моніторинг, тоді як 4% поєднували моніторинг із активним bug bounty та security audit. У звіті були розглянуті проєкти з ринковою капіталізацією понад $1 млн, розміщені на топ-50 централізованих біржах за CoinGecko Trust Score.

Чому інституційні інвестори дивляться далі за аудитами смарт-контрактів?

Інституційні інвестори дивляться далі за аудитами смарт-контрактів, бо традиційні сигнали довіри на кшталт попередніх аудитів і операційної історії не змогли передбачити, які криптовалютні проєкти буде експлуатовано в II кварталі 2026 року. Скомпрометовані ключі, сайнерські схеми (sainери) та інфраструктура становили 88,3% приблизно $764 млн викрадених коштів протягом кварталу, а 14 експлуатованих проєктів раніше вже проходили аудит — за даними Hacken.

Як змінилася інституційна due diligence для криптовалютних проєктів?

Інституційна due diligence тепер включає зміни в наборах сайнерів, забезпечення заставою, сторонні залежності, готовність до реагування на інциденти, а також охоплення й актуальність аудитів. Abraxas Capital прямо перевіряє наявність таймлоків, білого списку withdrawal-address, мультипартійну керованість і залежності на рівні одного ключа або одного верифікатора — ідеться у звіті Hacken за II квартал 2026 року.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів