Hacken:加密机构不再仅依赖审计,安全评估转向持续监控与运营韧性
律动BlockBeats|2026年07月20日 11:14
7 月 20 日,区块链安全公司 Hacken 发布报告称,加密机构正在重新评估项目安全标准,传统的智能合约审计和运营历史已无法作为充分的信任依据,投资者开始关注持续监控、签名权限管理和事件响应能力。根据 Hacken《2026 年第二季度安全与合规报告》,在其追踪的 1427 个项目中,仅 9% 的项目部署了第三方持续监控机制,只有 4% 的项目同时具备监控、漏洞赏金计划和安全审计。报告显示,2026 年第二季度约 7.64 亿美元的加密资产损失中,88.3% 来自私钥泄露、签名权限和基础设施安全问题,而非智能合约漏洞。Hacken 表示,机构投资者在尽职调查中正逐渐加入对签名者变更、抵押资产支持、第三方依赖、事件响应能力,以及审计范围和时效性的评估。报告指出,第二季度发生攻击的 14 个项目此前均接受过审计,但多数损失来源于传统审计覆盖范围之外,包括签名设备、跨链桥验证节点、后端基础设施、管理员密钥以及仍在运行的旧合约。Hacken 称,随着机构资金进入加密市场,缺乏持续安全证明的项目可能面临更高风险溢价、更少投资机会,以及更难获得保险和合作方支持。Abraxas Capital 风险管理负责人 Federico Bagiotti 表示,相较于项目潜力,安全水平是否匹配资金规模已成为机构是否投资的重要判断标准。[原文链接](BlockBeats)
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接