
其 2026 年第二季度报告称,在约 $764 million 被盗后,机构投资者正将尽职调查转向持续监控、签名人控制和事件应对准备。
Hacken 在其《2026 年第二季度安全与合规报告》中表示,由于第二季度大部分损失由运营失误所致,机构在加密货币领域的尽职调查正不再局限于智能合约审计,而是更加关注运营韧性。该公司称,第二季度约 $764 million 被盗资金中,88.3% 来自密钥、签名人和基础设施被攻破;在其追踪的 1,427 个项目中,只有 9% 配备了第三方监控,仅 4% 同时具备监控、活跃漏洞赏金计划和安全审计。Hacken 表示,无法持续证明运营安全性的项目,可能面临更高的感知风险、投资减少,以及更难获得保险或交易对手支持。Abraxas Capital 风险管理主管 Federico Bagiotti 表示,当安全水平与所托付资本规模不匹配时,公司最常拒绝投资;穆迪评级数字经济战略主管 Rajeev Bamra 则表示,运营韧性已成为评估安全、合规和治理的实际视角。报告称,机构尽职调查正日益审视签名人集合变更、抵押品支持、第三方依赖、事件响应准备情况以及审计范围和时效性;Abraxas 目前还明确筛查时间锁、提现地址白名单、多方控制,以及项目是否依赖单一密钥或单一验证者。Hacken 还表示,本季度遭利用的 14 个项目此前已接受过审计,其中许多损失与传统智能合约审查范围之外的领域有关,包括签名设备、跨链桥验证者、后端基础设施、管理密钥以及虽已弃用但仍在运行的合约。该数据集覆盖了 1,427 个市值高于 $1 million 的项目,范围为按 CoinGecko Trust Score 排名居前 50 的中心化交易所所上线资产,不包括封装资产、稳定币和现实世界资产代币化项目。BitGo 首席运营官 Jody Mettler 表示,随着欧洲监管机构依据 DORA 审查运营韧性,机构客户也开始更详细地询问托管服务提供商的访问控制、事件响应和业务连续性。