登录
注册
据 Woofun AI 消息,机构投资者正加速重构信任范式,从单一依赖智能合约审计转向全面评估运营安全。Hacken 指出,传统信任指标已无法有效预测漏洞攻击,这一转变标志着行业风控逻辑的根本性迁移。
数据层面的失衡揭示了当前安全体系的脆弱性。Woofun AI 整理数据显示,在 2026 年第二季度,尽管样本库涵盖 1,427 个项目,但仅有 9% 采用第三方监控,同时具备监控、漏洞奖励及审计三重防护的项目占比低至 4%。该季度发生的 7.64 亿美元资金损失中,高达 88.3% 归因于私钥、签名者或基础设施泄露。
值得注意的是,这些数据源自 CoinGecko Trust Score 前 50 位集中式交易所中市值超过 100 万美元的项目,且已排除包装资产、稳定币及代币化现实世界资产,凸显了头部项目同样面临严峻的运营风险敞口。
面对审计覆盖率的局限,顶级机构正在深化尽职调查维度。Abraxas Capital 风险管理团队负责人 Federico Bagiotti 强调,"相对于风险规模而言安全措施不足"是其拒绝潜在投资的核心依据。穆迪评级机构数字经济战略部门负责人 Rajeev Bamra 进一步确认,运营弹性已成为评估项目安全、合规及治理的关键标尺。目前的尽调范围已扩展至签名者设置变更、抵押品支撑、第三方依赖程度及事件响应能力。Abraxas 特别指出,其审查重点包括时间锁机制、提款地址白名单、多方控制机制,以及对单一私钥或验证者的依赖情况,旨在从底层架构上消除单点故障隐患。
监管共振正推动合规审查向纵深发展。7 月 10 日的报道中提及,BitGo 首席运营官 Jody Mettler 观察到,随着欧洲监管机构依据《数字运营弹性法案》加强审查,机构客户对托管服务提供商的访问控制、事件响应及业务连续性方案提出了更严苛的要求。Hacken 分析指出,第二季度遭攻击的 14 个项目虽均接受过审计,但损失主要源于签名者设备、跨链桥验证者、后端基础设施、管理员私钥及废弃但活跃的旧版智能合约等盲区。由于报告仅基于公开披露的安全控制措施,未公开的特殊安排可能未被纳入统计,这提示市场需警惕隐性风险。